Prüfliste zur Bereitstellung für den Zugriff durch externe Benutzer in Lync Server 2013
Letzte Änderung: 04.02.2014
Bevor Sie Ihr Umkreisnetzwerk bereitstellen und Unterstützung für externe Benutzer implementieren, müssen Sie ihre internen Microsoft Lync Server 2013-Server bereits bereitgestellt haben, einschließlich eines Front-End-Pools oder eines Standard Edition-Servers. Wenn Sie die optionalen Directors in Ihrem internen Netzwerk bereitstellen möchten, sollten Sie sie auch vor der Bereitstellung von Edgeservern bereitstellen. Ausführliche Informationen zum Director-Bereitstellungsprozess finden Sie in den Szenarien für den Director in Lync Server 2013 in der Planungsdokumentation.
Microsoft Lync Server 2013 enthält Tools zur Erleichterung der Planung und Bereitstellung sowohl interner Server als auch von Edgeservern. Veröffentlichen Sie nach Abschluss der Topologie die resultierende Topologiedefinition in Ihrer Produktionsumgebung. Dazu müssen Sie Mitglied der Gruppe "Domänenadministratoren " und der Gruppe "RTCUniversalServerAdmins " sein.
Planungstool Office Communications Server 2007 R2 enthielt ein Planungstool und ein Edgeplanungstool, mit dem Sie das Topologiedesign unterstützen können. In Lync Server 2010 wurden diese beiden Tools zu einem einzigen Planungstool kombiniert, das über zusätzliche Features und Funktionen verfügt, z. B. das Sammeln der geplanten Benutzeranzahl, Sprachanforderungen, Zugriffstypen für externe Benutzer und Verbundoptionen. Darüber hinaus können Sie die Netzwerkparameter Ihrer Infrastruktur planen, z. B. IP-Adressen, Lastenausgleichstypen und andere Überlegungen zum Perimeternetzwerk.
Topologie-Generator Der Lync Server 2013-Topologie-Generator hilft Ihnen beim Definieren Ihrer Topologie und Komponenten. Der Topologie-Generator ist für die Bereitstellung von Servern mit Lync Server 2013 unerlässlich. Der Topologie-Generator veröffentlicht die Ergebnisse in einem zentralen Verwaltungsspeicher, der zum Konfigurieren aller Server mit Lync Server 2013 in Ihrer Organisation verwendet wird. Sie können Lync Server 2013 nicht auf Servern installieren, ohne den Topologie-Generator zu verwenden.
Wenn Sie ihre Edgetopologie während des Planungsprozesses entworfen haben, einschließlich der Ausführung des Topologie-Generators zum Definieren der Edgetopologie, können Sie diese Ergebnisse verwenden, um die Edgeserverbereitstellung zu starten. Wenn Sie die Erstellung der Edgetopologie noch nicht abgeschlossen haben oder die zuvor angegebenen Informationen ändern möchten, müssen Sie die Ausführung des Topologie-Generators beenden, bevor Sie mit anderen Bereitstellungsschritten fortfahren. Ausführliche Informationen zum Erstellen Ihrer Topologie finden Sie unter Szenarien für den Zugriff externer Benutzer in Lync Server 2013.
Ausführliche Informationen zum Planungstool und Topologie-Generator finden Sie unter "Beginn des Planungsprozesses für Lync Server 2013 " in der Planungsdokumentation.
Die folgende Tabelle enthält eine Übersicht über den Bereitstellungsprozess für Edgeserver. Informationen zum Überprüfen der Planungsentscheidungen, die vor der Bereitstellung des Externen Benutzerzugriffs getroffen werden müssen, finden Sie unter Szenarien für den Zugriff externer Benutzer in Lync Server 2013.
Warnung
Die Informationen in der folgenden Tabelle konzentrieren sich auf eine neue Bereitstellung. Wenn Sie Edgeserver in einer Lync Server 2010-, Office Communications Server 2007 R2- oder Office Communications Server 2007-Umgebung bereitgestellt haben, finden Sie in der Migration ausführliche Informationen zur Migration zu Lync Server 2013. Die Migration wird von keiner Version vor Office Communications Server 2007 R2 unterstützt, einschließlich Office Communications Server 2007, Live Communications Server 2005 und Live Communications Server 2003.
Um die Leistung und Sicherheit von Edgeservern zu verbessern und die Bereitstellung zu vereinfachen, wenden Sie die folgenden bewährten Methoden an, wenn Sie Ihr Umkreisnetzwerk und Ihre Edgeserver bereitstellen:
Stellen Sie Edgeserver erst bereit, nachdem Sie den Betrieb von Lync Server 2013 innerhalb Ihrer Organisation getestet und überprüft haben.
Es wird empfohlen, Edgeserver in einer Arbeitsgruppe und nicht in einer Domäne bereitzustellen. Dies vereinfacht die Installation und hält Active Directory Domain Services (AD DS) außerhalb des Umkreisnetzwerks. Das Auffinden von AD DS im Umkreisnetzwerk kann ein erhebliches Sicherheitsrisiko darstellen.
Das Verknüpfen eines Edgeservers mit einer Domäne, die sich vollständig im Umkreisnetzwerk befindet, wird unterstützt, aber nicht empfohlen. Ein Edgeserver als Teil der internen Domäne verstößt gegen vertrauenswürdige Netzwerkgrenzen, wobei das Internet am wenigsten vertrauenswürdig ist, das Umkreisnetzwerk vertrauenswürdiger als das Internet und das interne Netzwerk am vertrauenswürdigsten ist. Ein Edgeserver als Mitglied der Domäne ist automatisch Teil des vertrauenswürdigsten Netzwerks, befindet sich aber in einem weniger vertrauenswürdigen Netzwerk (dem Perimeter).
Bereitstellungsprozess für Edgeserver
Phase | Schritte | Berechtigungen | Dokumentation |
---|---|---|---|
Erstellen Sie die entsprechende Edgetopologie, und ermitteln Sie die entsprechenden Komponenten. |
|
Gruppe "Domänenadministratoren" und "RTCUniversalServerAdmins" oder "CsAdmins" Hinweis Sie können eine Topologie mithilfe eines Kontos definieren, das Mitglied der lokalen Benutzergruppe ist, aber zum Veröffentlichen einer Topologie ist ein Konto erforderlich, das Mitglied der Gruppe "Domänenadministratoren " und der Gruppe "RTCUniversalServerAdmins " ist. |
Erstellen einer Edge- und Director-Topologie in Lync Server 2013 in der Bereitstellungsdokumentation |
Bereiten Sie sich auf das Setup vor. |
|
Je nach Organisation |
Vorbereiten der Installation von Servern im Umkreisnetzwerk für Lync Server 2013 in der Bereitstellungsdokumentation |
Einrichten des Reverseproxys. |
|
Administratorengruppe oder Reverseproxyadministrator |
Einrichten von Reverseproxyservern für Lync Server 2013 in der Bereitstellungsdokumentation |
Einrichten eines Directors (optional). |
|
Gruppe "Administratoren" |
Einrichten des Director in Lync Server 2013 in der Bereitstellungsdokumentation |
Richten Sie Edgeserver ein. |
|
Gruppe "Administratoren" |
Einrichten von Edgeservern in Lync Server 2013 in der Bereitstellungsdokumentation |
Konfigurieren sie die Bereitstellung für den Zugriff externer Benutzer. |
|
Gruppe oder Benutzerkonto "RTCUniversalServerAdmins", die der Rolle "CSAdministrator" zugewiesen ist |
Konfigurieren der Unterstützung für den Zugriff externer Benutzer in Lync Server 2013 in der Bereitstellungsdokumentation |
Überprüfen Sie ihre Edgeserverkonfiguration. |
|
Zur Überprüfung der Replikation: Gruppe oder Benutzerkonto "RTCUniversalServerAdmins ", die der Rolle "CSAdministrator" zugewiesen ist Zur Überprüfung der Benutzerkonnektivität kann ein Benutzer für jeden typ des externen Benutzerzugriffs, den Sie unterstützen, verwendet werden. Remotebenutzer |
Überprüfen der Edgebereitstellung in Lync Server 2013 in der Bereitstellungsdokumentation |