Подготовка Active Directory для Skype для бизнеса Server 2015Prepare Active Directory for Skype for Business Server 2015

Сводка: Узнайте, как подготовка домена Active Directory для установки Скайп для Business Server 2015.Summary: Learn how to prepare your Active Directory domain for an installation of Skype for Business Server 2015. Загрузите бесплатную пробную версию программы Скайп для Business Server 2015 Центр оценки Microsoft.Download a free trial of Skype for Business Server 2015 from the Microsoft Evaluation center.

Скайп для Business Server работает в тесном сотрудничестве с Active Directory.Skype for Business Server works closely with Active Directory. Необходимо подготовить домен Active Directory для работы с Скайп для Business Server.You must prepare the Active Directory domain to work with Skype for Business Server. Эта процедура выполняется с помощью мастера развертывания один раз для каждого домена.This process is accomplished in the Deployment Wizard and is only done once for the domain. Так как при этом создаются группы и в домен вносятся необходимые изменения, повторение данного процесса не требуется.This is because the process creates groups and modifies the domain, and you need to do that only once. Шаги с 1 по 5 могут выполняться в произвольном порядке.You can do steps 1 through 5 in any order. Но шаги 6, 7 и 8 должны выполняться в указанном порядке после шагов с 1 по 5, как показано на схеме.However, you must do steps 6, 7, and 8 in order, and after steps 1 through 5, as outlined in the diagram. Подготовка службы Active Directory выполняется в шагах 4–8.Preparing Active Directory is step 4 of 8. Дополнительные сведения о планировании для Active Directory окружающей среды требования к Скайп для Business Server 2015см.For more information about planning for Active Directory, see Environmental requirements for Skype for Business Server 2015.

обзорная схема

Подготовка Active DirectoryPrepare Active Directory

Скайп для Business Server 2015 интегрирована с доменными службами Active Directory (AD DS).Skype for Business Server 2015 is tightly integrated with Active Directory Domain Services (AD DS). Перед установкой Скайп для Business Server 2015 в первый раз, необходимо подготовить Active Directory.Before Skype for Business Server 2015 can be installed for the first time, Active Directory must be prepared. В разделе мастер развертывания Подготовить Active Directory под названием подготавливает среды Active Directory для использования с Скайп Business Server.The section of the Deployment Wizard titled Prepare Active Directory prepares the Active Directory environment for use with Skype for Business Server.

Примечание

Скайп для Business Server 2015 использует (AD DS) для отслеживания и связи со всех серверов в топологии.Skype for Business Server 2015 uses (AD DS) to track and communicate with all of the servers in a topology. Каждый сервер должен быть присоединен к домену, чтобы Скайп для Business Server может работать должным образом.Every server must be joined to the domain so that Skype for Business Server can work properly.

Важно!

Для каждого домена в развертывании процедура подготовки Active Directory выполняется только один раз.The Prepare Active Directory procedure should be run only once for each domain in the deployment.

Посмотрите видеоруководство Подготовка Active Directory:Watch the video steps for Prepare Active Directory:

Подготовка Active Directory в мастере развертыванияPrepare Active Directory from the Deployment Wizard

  1. Выполните вход в качестве пользователя с учетными данными администратора схемы для домена Active Directory.Log on as a user with Schema Admins credentials for the Active Directory domain.

  2. Откройте Скайп для мастер развертывания Business Server.Open Skype for Business Server Deployment Wizard.

    Совет

    Если вы хотите просмотрите файлы журнала, создаваемые с Скайп для мастер развертывания Business Server, их можно найти на компьютере, на котором запускался мастер развертывания в каталоге пользователей Доменные службы Active Directory пользователя, выполнившего действие.If you want to review the log files that are created by the Skype for Business Server Deployment Wizard, you can find them on the computer where the Deployment Wizard was run, in the Users directory of the AD DS user who ran the step. Например, если пользователь вошел в систему как администратор домена в домене, contoso.local, файлов журнала, находятся в: C:\Users\Administrator.Contoso\AppData\Local\Temp.For example, if the user logged on as the domain administrator in the domain, contoso.local, the log files are located in: C:\Users\Administrator.Contoso\AppData\Local\Temp.

  3. Нажмите ссылку Подготовить Active Directory.Click the Prepare Active Directory link.

  4. Шаг 1: Подготовка схемыStep 1: Prepare schema

    а.a. Проверьте необходимые условия для шага 1. Для доступа к ним щелкните раскрывающийся список, который находится под названием шага 1.Review the prerequisites information for Step 1 which can be accessed by clicking the drop-down under the Step 1 title.

    б.b. Нажмите Выполнить в шаге 1, чтобы запустить мастер подготовки схемы.Click Run in Step 1 to launch the Prepare Schema wizard.

    в.c. Обратите внимание, что для каждого развертывания эта процедура выполняется только один раз; нажмите Далее.Take note that the procedure should be run only once for each deployment, and then click Next.

    г.d. После завершения подготовки схемы можно просмотреть журнал, нажав кнопку Просмотреть журнал.Once the schema has been prepared, you can view the log by clicking View Log.

    e.e. Нажмите Готово, чтобы закрыть мастер подготовки схемы и вернуться к процедуре подготовки Active Directory.Click Finish to close the Prepare Schema wizard, and return to the Prepare Active Directory steps.

  5. Шаг 2: Проверка репликации раздела схемыStep 2: Verify replication of schema partition

    а.a. Выполните вход на контроллер домена.Log on to the domain controller for the domain.

    б.b. Откройте Редактирование ADSI из раскрывающегося меню Сервис в диспетчере серверов.Open ADSI Edit from the Tools drop-down menu in Server Manager.

    в.c. В меню Действие щелкните Подключиться к.On the Action menu, click Connect to.

    г.d. В диалоговом окне Параметры подключения выберите Схема в раскрывающемся списке Выберите известный контекст именования и затем нажмите кнопку ОК.In the Connection Settings dialog box under Select a well known Naming Context, select Schema, and then click OK.

    e.e. В контейнере схемы выполните поиск объекта CN=ms-RTC-SIP-SchemaVersion.Under the schema container, search for CN=ms-RTC-SIP-SchemaVersion. Если этот объект существует, и атрибут rangeUpper имеет значение 1150, а атрибут rangeLower — значение 3, то схема была успешно обновлена и реплицирована.If this object exists, and the value of the rangeUpper attribute is 1150 and the value of the rangeLower attribute is 3, the schema was successfully updated and replicated. Если объект не существует или значения атрибутов rangeUpper и rangeLower не указаны, то изменение или репликация схемы не выполнены.If this object does not exist or the values of the rangeUpper and rangeLower attributes are not as specified, the schema was not modified or has not replicated.

  6. Шаг 3: Подготовка текущего лесаStep 3: Prepare current forest

    а.a. Проверьте необходимые условия для шага 3. Для доступа к ним щелкните раскрывающийся список, который находится под названием шага 3.Review the prerequisites information for Step 3 which can be accessed by clicking the drop-down under the Step 3 title.

    б.b. Нажмите Выполнить в шаге 3, чтобы запустить мастер подготовки текущего леса.Click Run in Step 3 to launch the Prepare Current Forest wizard.

    в.c. Обратите внимание, что эта процедура выполняется только один раз для каждого из развертываний; нажмите Далее.Take note that the procedure should be only run once per deployment, and then click Next.

    г.d. Укажите домен для создания в нем универсальных групп.Specify the domain where the universal groups will be created. Если сервер входит в домен, можно выбрать локальный домен и нажать Далее.If the server is part of the domain, you can choose Local domain, and click Next.

    e.e. После завершения подготовки схемы можно просмотреть журнал, нажав кнопку Просмотреть журнал.Once the forest has been prepared, you can view the log by clicking View Log.

    f.f. Нажмите Готово, чтобы закрыть мастер подготовки текущего леса и вернуться к процедуре подготовки Active Directory.Click Finish to close the Prepare Current Forest wizard, and return to the Prepare Active Directory steps.

    g.g. Щелкните Скайп для консоли Business Server из страницы приложения , чтобы открыть PowerShell.Click Skype for Business Server Management Shell from the Apps page to launch PowerShell.

    h.h. Введите команду Get-CsAdForest и нажмите клавишу Ввод.Type the command Get-CsAdForest, and press Enter.

    я.i. Если результат является LC_FORESTSETTINGS_STATE_READY, лес успешно подготовлен, как показано на рисунке.If the result is LC_FORESTSETTINGS_STATE_READY, the forest has successfully been prepared, as shown in the figure.

    Проверка репликации леса.

  7. Шаг 4: Проверка репликации глобального каталогаStep 4: Verify replication of the global catalog

    а.a. На контроллере домена (желательно в месте, удаленном от других контроллеров домена) в лесу, для которого выполнялась подготовка, откройте окно Пользователи и компьютеры Active Directory.On a domain controller (preferably in a remote site from the other domain controllers), in the forest where the Forest Preparation was run, open Active Directory Users and Computers.

    б.b. В окне Пользователи и компьютеры Active Directory разверните имя домена своего леса или дочернего домена.In Active Directory Users and Computers, expand the domain name of your forest or a child domain.

    в.c. Щелкните контейнер Пользователи на левой панели и выполните поиск универсальной группы CsAdministrators на правой панели.Click the Users container on the left side pane, and look for the Universal group CsAdministrator in the right side pane. Если группа CsAdministrator (в числе прочих новых универсальных групп, названия которых начинаются с Cs) имеется, репликация Active Directory прошла успешно.If CsAdministrator (among other new Universal groups that begin with Cs) is present, Active Directory replication has been successful.

    г.d. Если группы отсутствуют, вы можете принудительно ускорить выполнение репликации или подождать 15 минут и затем обновить правую панель.If the groups are not yet present, you can force the replication, or wait 15 minutes and refresh the right side pane. Если группы появились, репликация завершена.When the groups are present, replication is complete.

  8. Шаг 5: Подготовка текущего доменаStep 5: Prepare the current domain

    а.a. Проверьте необходимые условия для шага 5.Review the prerequisites information for Step 5.

    б.b. Нажмите Выполнить в шаге 5, чтобы запустить мастер подготовки текущего домена.Click Run in Step 5 to launch the Prepare Current Domain wizard.

    в.c. Обратите внимание, что эта процедура выполняется только один раз для каждого домена в развертывании; нажмите Далее.Take note that the procedure should only be run once for each domain in the deployment, and then click Next.

    г.d. После завершения подготовки домена можно просмотреть журнал, нажав кнопку Просмотреть журнал.Once the domain has been prepared, you can view the log by clicking View Log.

    e.e. Нажмите Готово, чтобы закрыть мастер подготовки текущего домена и вернуться к процедуре подготовки Active Directory.Click Finish to close the Prepare Current Domain wizard, and return to the Prepare Active Directory steps.

    Эти действия следует выполнять в каждом домене, где Скайп for Business Server объекты находятся, в противном случае служб может не запускается.These steps must be completed in every domain where Skype for Business Server objects are found, otherwise services might not start. В их число входят все типы объектов Active Directory, такие как пользователи, контактные объекты, административные группы или любые другие типы объектов.This includes any type of Active Directory object, such as users, contact objects, administrative groups, or any other type of object. Set-CsUserReplicatorConfiguration - ADDomainNamingContextList можно использовать для добавления только домены с Скайп для объектов Business Server при необходимости.You can use Set-CsUserReplicatorConfiguration -ADDomainNamingContextList to add only the domains with Skype for Business Server objects, if needed.

  9. Шаг 6: Проверка репликации в доменеStep 6: Verify replication in the domain

    а.a. Щелкните Скайп для консоли Business Server со страницы приложений для запуска PowerShell.Click the Skype for Business Server Management Shell from the Apps page to launch PowerShell.

    б.b. Используйте команду Get-CsAdDomain для проверки репликации в домене.Use the command Get-CsAdDomain to verify replication within the domain.

    Get-CsAdDomain [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-GlobalSettingsDomainController <Fqdn>]
    

    Примечание

    Если параметр Domain не указан, в качестве значения используется локальный домен.If you do not specify the Domain parameter, the value is set to the local domain.

    Пример запуска команды для локального домена contoso.local:Example of running the command for the contoso.local domain:

    Get-CsAdDomain -Domain contoso.local -GlobalSettingsDomainController dc.contoso.local
    

    Примечание

    Параметр GlobalSettingsDomainController позволяет указать, где хранятся глобальные параметры. Если параметры хранятся в контейнере System (это обычная ситуация при обновлении развертываний, когда глобальные параметры не переносятся в контейнер Configuration), определите контроллер домена в корне леса AD DS. Если глобальные параметры хранятся в контейнере Configuration (это обычная ситуация для новых развертываний или обновленных развертываний, в которых параметры перенесены в контейнер Configuration), определите любой контроллер домена в лесу. Если не указать этот параметр, командлет будет считать, что параметры хранятся в контейнере Configuration, и будет ссылаться на любой контроллер домена в Active Directory.By using the parameter GlobalSettingsDomainController, you can indicate where global settings are stored. If your settings are stored in the System container (which is typical with upgrade deployments that have not had the global setting migrated to the Configuration container), you define a domain controller in the root of your AD DS forest. If the global settings are in the Configuration container (which is typical with new deployments or upgrade deployments where the settings have been migrated to the Configuration container), you define any domain controller in the forest. If you do not specify this parameter, the cmdlet assumes that the settings are stored in the Configuration container and refers to any domain controller in Active Directory.

    в.c. Если результат является LC_DOMAINSETTINGS_STATE_READY, домен успешно была реплицирована.If the result is LC_DOMAINSETTINGS_STATE_READY, the domain has successfully replicated.

  10. Шаг 7: Добавление пользователей для предоставления административного доступа к Скайп для панели управления Business ServerStep 7: Add users to provide administrative access to the Skype for Business Server Control Panel

    а.a. Войдите как участник группы администраторов домена или группы RTCUniversalServerAdmins.Log on as a member of the Domain Admins group or the RTCUniversalServerAdmins group.

    б.b. Откройте раздел Пользователи и компьютеры Active Directory, разверните домен, щелкните контейнер Пользователи, щелкните правой кнопкой мыши CsAdministrator и выберите Свойства.Open Active Directory Users and Computers, expand your domain, click the Users container, right-click CSAdministrator, and choose Properties.

    в.c. В окне Свойства CSAdministrator перейдите на вкладку Участники.In CSAdministrator Properties, click the Members tab.

    г.d. На вкладке Участники нажмите кнопку Добавить.On the Members tab, click Add. В окне выбора пользователей, контактов, компьютеров, учетных записей служб или групп найдите поле Введите имена объектов для выбора.In Select Users, Contacts, Computers, Service Accounts, or Groups, locate the Enter the object names to select. Введите имена пользователей или групп для добавления к группе CSAdministrators.Type the user name(s) or group name(s) to add to the group CSAdministrators. Нажмите кнопку ОК.Click OK.

    e.e. На вкладке Участники проверьте наличие выбранных пользователей или групп.On the Members tab, confirm that the users or groups that you selected are present. Нажмите кнопку ОК.Click OK.

    Внимание!

    Скайп для панели управления Business Server — это средство управления доступом на основе ролей.The Skype for Business Server Control Panel is a role-based access control tool. Членство в группе CsAdministrator дает пользователь, работающий с Скайп для панели управления сервера Business полный доступ для всех доступных функций конфигурации.Membership in the CsAdministrator group gives a user who is using the Skype for Business Server Control Panel full control for all configuration functions available. Предусмотрены также другие роли, предназначенные для выполнения определенных функций.There are other roles available that are designed for specific functions. Дополнительные сведения о доступных ролей см окружающей среды требования к Скайп для Business Server 2015.For details on the roles available, see Environmental requirements for Skype for Business Server 2015. Обратите внимание на то, что пользователи не включена поддержка Скайп для Business Server, чтобы сделать членами группы управления.Note that users do not have to be enabled for Skype for Business Server in order to be made members of the management groups.

    Внимание!

    Для обеспечения согласованности системы безопасности и целостности данных управления доступом на основе ролей, добавление пользователей в группы, определяющие роли, выполняемые пользователями в системе управления Скайп для развертывания Business Server.To help retain security and role-based access control integrity, add users to the groups that define what role the user performs in management of the Skype for Business Server deployment.

  11. Выйдите из системы и снова войти в систему Windows, чтобы вашей маркер безопасности были добавлены новые Скайп для группы безопасности Business Server и снова запустите мастер развертывания.Log off, and then log back on to Windows so that your security token is updated with the new Skype for Business Server security group, and then reopen the Deployment Wizard.

  12. Убедитесь в том, что в качестве подтверждения успешного завершения рядом с пунктом подготовка Active Director стоит зелена галочка, как показано на рисунке.Verify that you see a green checkmark next to Prepare Active Director to confirm success, as shown in the figure.

    Подготовка Active Directory выполнена.

См. такжеSee also

Доменные службы Active Directory для Скайп для Business Server 2015Active Directory Domain Services for Skype for Business Server 2015