Lista de comprobación de la implementación del acceso de usuarios externos en Lync Server 2013
Última modificación del tema: 2014-02-04
Antes de implementar la red perimetral e implementar la compatibilidad con usuarios externos, ya debe haber implementado los servidores internos de Microsoft Lync Server 2013, incluido un grupo de servidores front-end o un servidor Standard Edition. Si planea implementar los Directores opcionales en su red interna, también debe implementarlos antes de implementar servidores perimetrales. Para obtener más información sobre el proceso de implementación de Director, consulte Escenarios para el director en Lync Server 2013 en la documentación de planeamiento.
Microsoft Lync Server 2013 incluye herramientas para facilitar la planeación e implementación de servidores internos y servidores perimetrales. Una vez completada la topología, publique la definición resultante de la topología en el entorno de producción. Para ello, debe ser miembro del grupo Administradores de dominio y del grupo RTCUniversalServerAdmins .
Herramienta de planificación Office Communications Server 2007 R2 incluía una herramienta de planificación y una herramienta de planificación perimetral que podría usar para ayudar a guiar el diseño de la topología. En Lync Server 2010, estas dos herramientas se combinaron en una única herramienta de planeación que tiene características y funcionalidades adicionales, como la recopilación de recuentos de usuarios planeados, requisitos de voz, tipos de acceso de usuarios externos y opciones de federación. Además, puede planear los parámetros de red de su infraestructura, como las direcciones IP, los tipos de equilibrador de carga y otras consideraciones de red perimetral.
Generador de topologías Lync Server 2013 Topology Builder le ayuda a definir la topología y los componentes. El Generador de topología es esencial para implementar servidores que ejecutan Lync Server 2013. Topology Builder publica los resultados en un almacén de Administración central que se usa para configurar todos los servidores que ejecutan Lync Server 2013 en su organización. No puede instalar Lync Server 2013 en servidores sin usar el Generador de topología.
Si diseñó la topología perimetral durante el proceso de planeación, incluida la ejecución del Generador de topologías para definir la topología perimetral, puede usar esos resultados para iniciar la implementación del servidor perimetral. Si no ha terminado de crear la topología perimetral antes o desea cambiar la información especificada anteriormente, debe terminar de ejecutar el Generador de topologías antes de continuar con otros pasos de implementación. Para obtener más información sobre cómo crear la topología, vea Escenarios para el acceso de usuarios externos en Lync Server 2013.
Para obtener más información sobre el Generador de herramientas de planeación y topología, vea Comenzar el proceso de planeación para Lync Server 2013 en la documentación de planeamiento.
La tabla siguiente proporciona información general sobre el proceso de implementación del servidor perimetral. Para revisar las decisiones de planeación que deben tomarse antes de implementar el acceso de usuarios externos, vea Escenarios para el acceso de usuarios externos en Lync Server 2013.
Advertencia
La información de la tabla siguiente se centra en una nueva implementación. Si ha implementado servidores perimetrales en un entorno de Lync Server 2010, Office Communications Server 2007 R2 u Office Communications Server 2007, consulte Migración para obtener información detallada sobre la migración a Lync Server 2013. La migración no se admite desde ninguna versión anterior a Office Communications Server 2007 R2, incluidos Office Communications Server 2007, Live Communications Server 2005 y Live Communications Server 2003.
Para mejorar el rendimiento y la seguridad del servidor perimetral y facilitar la implementación, aplique los siguientes procedimientos recomendados al implementar la red perimetral y los servidores perimetrales:
Implemente servidores perimetrales solo después de haber probado y comprobado el funcionamiento de Lync Server 2013 dentro de su organización.
Le recomendamos que implemente servidores perimetrales en un grupo de trabajo en lugar de un dominio. Esto simplifica la instalación y mantiene Servicios de dominio de Active Directory (AD DS) fuera de la red perimetral. La ubicación de AD DS en la red perimetral puede suponer un riesgo de seguridad importante.
Se admite la unión de un servidor perimetral a un dominio ubicado completamente en la red perimetral, pero no se recomienda. Un servidor perimetral como parte del dominio interno infringe los límites de la red de confianza, donde Internet es menos confiable, la red perimetral es más de confianza que Internet y la red interna es de mayor confianza. Un servidor perimetral como miembro del dominio forma automáticamente parte de la red más de confianza, pero reside en una red menos confiable (el perímetro).
Proceso de implementación de servidores perimetrales
Fase | Pasos | Permisos | Documentación |
---|---|---|---|
Cree la topología de borde adecuada y determine los componentes adecuados. |
|
Grupo Administradores de dominio y RTCUniversalServerAdmins o grupo CsAdmins Nota Puede definir una topología mediante una cuenta que sea miembro del grupo de usuarios locales, pero la publicación de una topología requiere una cuenta que sea miembro del grupo Administradores de dominio y el grupo RTCUniversalServerAdmins . |
Crear una topología perimetral y de Director en Lync Server 2013 en la documentación de implementación |
Prepárese para la configuración. |
|
Según corresponda para su organización |
Preparar la instalación de servidores en la red perimetral de Lync Server 2013 en la documentación de implementación |
Configura el proxy inverso. |
|
Grupo Administradores o Administrador de proxy inverso |
Configurar servidores proxy inversos para Lync Server 2013 en la documentación de implementación |
Configurar un director (opcional). |
|
Grupo Administradores |
Configurar el director en Lync Server 2013 en la documentación de implementación |
Configurar servidores perimetrales. |
|
Grupo Administradores |
Configurar servidores perimetrales en Lync Server 2013 en la documentación de implementación |
Configurar la implementación para el acceso de usuarios externos. |
|
RtcUniversalServerAdmins grupo o cuenta de usuario que se asigna al rol CSAdministrator |
Configurar la compatibilidad para el acceso de usuarios externos en Lync Server 2013 en la documentación de implementación |
Comprueba la configuración del servidor perimetral. |
|
Para la verificación de la replicación, el grupo RTCUniversalServerAdmins o la cuenta de usuario que se asigna al rol CSAdministrator Para la verificación de la conectividad de usuario, un usuario para cada tipo de acceso de usuario externo que admita Usuarios remotos |
Comprobar la implementación perimetral en Lync Server 2013 en la documentación de implementación |