完成拓扑设计前须知
上一次修改主题: 2009-05-12
开始实施所选的拓扑之前,对于 Office Communications Server 2007 R2 要求和特定拓扑,有一些重要事项是必须要了解的。本主题对这些事项做了总结。请确保在设计最后完成之前,对本节中的所有事项都要加以考虑。
基础结构注意事项
Active Directory 环境必须符合支持的 Active Directory 拓扑中所讨论的支持的域和配置。
Office Communications Server 2007 R2 不支持单标签域。例如,不支持包含名为 local 的根域的林。有关详细信息,请参阅知识库文章 300684“关于如何为使用单标签 DNS 名称的域配置 Windows 的信息”,网址为 https://go.microsoft.com/fwlink/?LinkId=143752。
Office Communications Server 2007 R2 对于所有服务器角色仅支持 64 位硬件和操作系统。有关受支持的硬件和软件的详细信息,请参阅内部 Office Communications Server 组件要求。
我们建议使用 Active Directory 域服务 (AD DS) 中的“配置”容器来存储 Office Communications Server 全局设置。如果要从早期版本的 Office Communications Server 进行迁移,请先运行 Office Communications Server 2007 迁移工具,再运行“架构准备”或执行任何其他 Active Directory 准备任务。
确保在每个运行 Office Communications Server 的服务器上均部署了必要的修补程序。有关详细信息,请参阅环境要求。
默认情况下,Office Communications Server 2007 R2 配置为使用传输层安全协议 (TLS) 进行客户端到服务器的连接。
Office Communications Server 2007 R2 要求公钥基础结构 (PKI)。如果没有内部 PKI 基础结构,则对联盟和公共 IM 连接以外的所有情况,都可以使用公共证书颁发机构 (CA) 颁发的证书;而联盟和公共 IM 连接的证书要求如下:
- 对于远程用户访问、联盟和公共 IM 连接,必须使用由公共 CA 颁发的证书。(公共 IM 连接需要额外的许可证。)
- 对于 MSN Internet 服务网络和 Yahoo!,需要 Web 服务器证书。
- 对于 AOL,还必须配置证书以进行客户端身份验证。
有关证书的详细信息,请参阅证书基础结构要求。
重要说明:语音注意事项
电源、网络或电话服务中断
如果您所处位置的电源、网络或电话服务出现中断、损坏或其他性能降低的情况,则 Office Communications Server 2007 R2 的语音、IM、状态和其他功能以及连接到 Office Communications Server 2007 R2 的任何设备可能无法正常工作。
企业语音依赖于 Office Communications Server 2007 R2 和设备的可用性
通过 Office Communications Server 2007 R2 进行的语音通信依赖于服务器软件的可用性以及连接到服务器软件的语音客户端或硬件电话设备的正常工作。
访问紧急服务的其他方式
对于安装语音客户端(如运行 Office Communicator 2007 R2 的 PC 或 Office Communicator Phone Edition 设备)的那些位置,建议您保留一个后备可选方案,供用户在出现电源故障、网络连接性能降低、电话服务中断或其他可能阻止 Office Communications Server 2007 R2、Office Communicator 2007 R2 或 Office Communicator Phone Edition 设备正常运行的问题时呼叫紧急服务机构(如 911、112 和 999,具体取决于位置)。此类替代可选方案可以含有连接到标准 PSTN 线路的电话或移动电话。
紧急呼叫和多路电话系统
对多路电话系统 (MLTS) 的使用须服从美国(州和/或联邦)和国外的 MLTS 法律,这些法律要求 MLTS 在呼叫者呼叫紧急服务机构时(例如拨打 911 或 999 等紧急接入号码时),为适用的紧急服务机构提供呼叫者的电话号码、分机号和/或物理位置。Office Communications Server 2007 R2、Office Communicator 2007 R2 和 Office Communicator Phone Edition 设备在呼叫者拨打紧急服务电话时都不会向紧急服务机构提供呼叫者的物理位置。Office Communications Server 2007 R2、Office Communicator 2007 R2 和 Office Communicator Phone Edition 设备的购买者需要自行承担遵守此类 MLTS 法律的责任。
会议注意事项
常规会议注意事项
建议不要对存储会议内容、会议内容元数据和会议合规性数据的共享运行实时防病毒扫描。这样做可能会对 Web 会议的性能产生负面影响。我们建议:
- 仅在服务器负载很小或无负载时扫描病毒
- 任何时候都在客户端计算机上启用和运行防病毒保护
作为一种最佳做法,还应对承载会议内容的磁盘驱动器定期运行磁盘碎片整理。
电话拨入式会议注意事项
无论部署企业语音与否,都可以部署电话拨入式会议。
如果部署企业语音,则电话拨入式会议要求您执行下列步骤:
- 在 Office Communications Server 内部部署过程中激活会议助理和会议公告服务应用程序。
- 至少部署一台 Communicator Web Access 服务器。
- 验证位置配置文件、规范化规则和服务器设置,以支持接入号码配置和用户 PIN 功能。
- 配置一个全局会议策略,为从 PSTN 拨入的用户指定设置。
- 获得收费和免费号码作为拨入接入号码,然后用这些号码配置 IP/PSTN 网关。
- 配置会议助理。
- 部署 Microsoft Office Outlook 会议外接程序以实现安排功能。
- 为启用了电话拨入式会议的用户配置 lineURI 属性。
- 向用户发送电子邮件,公布支持电话拨入式会议。
如果您所在组织**没有企业语音,则您必须采取以下步骤:
- 在 Office Communications Server 内部部署过程中激活会议助理和会议公告服务应用程序。
- 至少部署一台 Communicator Web Access 服务器。
- 配置位置配置文件、规范化规则和服务器设置,以支持接入号码配置和用户 PIN 功能。
- 配置一个全局会议策略,为从 PSTN 拨入的用户指定设置。
- 若要使来自 PSTN 的入站呼叫可以到达会议助理,请部署中介服务器和 IP/PSTN 网关,或部署中介服务器并启用运营商的 SIP 中继。
- 获得收费和免费号码作为拨入接入号码,然后用这些号码配置 IP/PSTN 网关。
- 配置会议助理。
- 部署 Microsoft Office Outlook 会议外接程序以实现安排功能。
- 为启用了电话拨入式会议的用户配置 lineURI 属性。
- 配置从 Office Communications Server 2007 R2 前端到中介服务器的静态路由。通过此静态路由,用户可以从会议中外拨到 PSTN 电话和加入音频会议。
- 向用户发送电子邮件,公布支持电话拨入式会议。
有关详细信息,请参阅配置电话拨入式会议。
边缘服务器注意事项
对于边缘服务器或边缘服务器阵列必须存在一条相应的外部 DNS SRV 记录,才能支持联盟伙伴发现您的域。有关详细信息,请参阅外部用户访问的证书要求。
必须使用 HTTP 还原代理才能使远程用户可以下载通讯簿信息和扩展通讯组列表,下载设备更新,以及使外部用户可以访问 Web 会议的会议内容。
如果使用经过负载平衡的边缘服务器阵列,则 A/V 边缘服务的网络接口必须可在 IP 层直接寻址,而非在网络地址转换器 (NAT) 之后。如果只有一台边缘服务器,则可以将 A/V 边缘服务的网络接口部署在 NAT 之后。
在 Office Communications Server 部署中的控制器上只应配置一个入站相互 TLS (MTLS) 侦听器。
Office Communications Server 常规注意事项
Office Communications Server Standard Edition 需要足够的本地磁盘空间来保存会议内容。特别是使用 Live Meeting 客户端的多媒体功能时,会议内容需要的空间可能会变得很大。
在全局编录控制器和任何其他域控制器上,都不能安装任何 Office Communications Server 2007 R2 角色。
在指定 Office Communications Server、边缘服务器、池和阵列的 FQDN 时,只应使用标准字符(包括 A-Z、a-z、0-9 和连字符)。不要使用 Unicode 字符或下划线。外部 DNS 和公共 CA 通常不支持在 FQDN 中使用非标准字符(当必须向证书中的 SN 分配 FQDN 时)。
对于 Standard Edition Server 和企业版池,应始终将事务日志文件和数据库文件单独放置在任何系统磁盘(如页面文件磁盘)之外的物理磁盘上。我们建议不要将这些文件放置在系统磁盘上。
所有的 Office Communications Server 都依赖于服务帐户。如果这些服务帐户的密码到期,服务器将无法工作。请确保采取了合适的策略,以便在服务帐户密码到期前进行更新。
单个 Office Communications Server(边缘服务器除外)上不支持使用多个默认网关配置的多宿主网络适配器或多个网络适配器。
Web 组件服务器用来允许对内部会议进行匿名访问的服务帐户是在 IIS 元数据库中设置的。该帐户到期时,Office Communications Server 不会写入任何事件日志。使用 IIS 元数据库可以了解正在使用哪个服务帐户,使用 AD DS 可以了解该服务帐户的密码期限。
用户注意事项
Office Communications Server 和 Office Communicator 不支持在 URI 中使用转义字符。您应确保所有 SIP URI 都符合标准 SIP 语法且不包含任何转义字符。