Настройка единой системы обмена сообщениями Exchange Server для голосовой почты Skype для бизнеса Server

Сводка: Настройка единой системы обмена сообщениями Exchange Server для Skype для бизнеса Server голосовой почты.

Skype для бизнеса Server позволяет хранить сообщения голосовой почты в Exchange Server 2016 г. или Exchange Server 2013 г.; эти сообщения голосовой почты будут отображаться как сообщения электронной почты в папке "Входящие" пользователей.

Примечание.

Единая система обмена сообщениями Exchange, как известно ранее, больше не доступна в Exchange 2019, но вы по-прежнему можете использовать телефонную систему для записи сообщений голосовой почты, а затем оставить запись в почтовом ящике Exchange пользователя. Дополнительные сведения см. в разделе Планирование службы облачная голосовая почта.

Если вы уже настроили проверку подлинности между серверами с Skype для бизнеса Server по Exchange Server 2016 или Exchange Server 2013, вы можете настроить единую систему обмена сообщениями. Для этого сначала необходимо создать и назначить новую абонентскую группу единой системы обмена сообщениями на Exchange Server. Например, эти две команды (выполняемые из командной консоли Exchange) настраивают новую 3-значную абонентскую группу для Exchange:

New-UMDialPlan -Name "RedmondDialPlan" -VoIPSecurity "Secured" -NumberOfDigitsInExtension 3 -URIType "SipName" -CountryOrRegionCode 1
Set-UMDialPlan "RedmondDialPlan" -ConfiguredInCountryOrRegionGroups "Anywhere,*,*,*" -AllowedInCountryOrRegionGroups "Anywhere"

В первой команде в примере параметр VoIPSecurity и значение параметра Secured указывают на то, что сигнальный канал шифруется с помощью протокола TLS. Значение "SipName" параметра URIType указывает, что сообщения будут отправляться и получаться посредством протокола SIP, а если для параметра CountryOrRegionCode выбрано значение "1", это свидетельствует о том, что абонентская группа применима для США.

Во второй команде значение, переданное в параметр ConfiguredInCountryOrRegionGroups, определяет группы внутри страны, которые можно использовать в этой абонентской группе. Значение параметра "Anywhere,*,*,*" определяет следующее:

  • Имя группы ("Anywhere")

  • Параметр AllowedNumberString (подстановочный знак "*" указывает, что допустимой является любая строка номера)

  • Параметр DialNumberString (подстановочный знак "*" указывает, что допустимым является любой набранный номер)

  • Параметр TextComment (подстановочный знак "*" указывает, что допустимой является любая текстовая команда)

Примечание.

При создании новой абонентской группы создается также используемая по умолчанию политика почтовых ящиков.

После создания и настройки новой абонентской группы необходимо добавить ее на сервере единой системы обмена сообщениями и затем изменить режим запуска этого сервера: в частности, задать режим запуска "Двойной". Обе эти задачи можно выполнить в командной консоли Exchange:

Set-UmService -Identity "atl-exchangeum-001.litwareinc.com" -DialPlans "RedmondDialPlan" -UMStartupMode "Dual"

После настройки сервера единой системы обмена сообщениями выполните командлет Enable-ExchangeCertificate, чтобы убедиться, что сертификат Exchange применен к службе единой системы обмена сообщениями:

Enable-ExchangeCertificate -Server "atl-umserver-001.litwareinc.com" -Thumbprint "EA5A332496CC05DA69B75B66111C0F78A110D22d" -Services "SMTP","IIS","UM"

После корректного назначения сертификата необходимо остановить и перезапустить службу MsExchangeUM на сервере единой системы обмена сообщениями. Эту службу необходимо останавливать и запускать после каждого изменения режима запуска.

По завершении настройки сервера единой системы обмена сообщениями можно настроить маршрутизатор вызовов в единую систему обмена сообщениями:

Set-UMCallRouterSettings -Server "atl-exchange-001.litwareinc.com" -UMStartupMode "Dual" -DialPlans "RedmondDialPlan" 
Enable-ExchangeCertificate -Server "atl-umserver-001.litwareinc.com" -Thumbprint "45BAA32496CC891169B75B9811320F78A1075DDA" -Services "IIS","UMCallRouter"

Поскольку режим запуска был изменен, необходимо остановить и перезапустить службу MsExchangeUMCR на том, компьютере, где размещен маршрутизатор вызовов в единую систему обмена сообщениями.

Для завершения настройки единой системы обмена сообщениями необходимо создать политику почтовых ящиков единой системы обмена мгновенными сообщениями, после чего использовать ее, чтобы разрешить пользователям работу с единой системой обмена сообщениями. Для создания политики почтовых ящиков можно использовать команду следующего вида:

New-UMMailboxPolicy -Name "RedmondMailboxPolicy" -AllowedInCountryOrRegionGroups "Anywhere"

Чтобы разрешить пользователям работу с единой системой обмена сообщениями, можно также использовать команду следующего вида:

Enable-UMMailbox -Extensions 100 -SIPResourceIdentifier "kenmyer@litwareinc.com" -Identity "litwareinc\kenmyer" -UMMailboxPolicy "RedmondMailboxPolicy"

В предыдущей команде параметр Extensions представляет добавочный номер телефона для пользователя. В этом примере добавочный номер пользователя — 100.

После включения почтового ящика пользователь kenmyer@litwareinc.com сможет использовать единую систему обмена сообщениями Exchange. Чтобы убедиться, что пользователь может подключиться к единой системы обмена сообщениями Exchange, выполните командлет Test-CsExUMConnectivity из командной консоли Skype для бизнеса Server:

$credential = Get-Credential "litwareinc\kenmyer"
Test-CsExUMConnectivity -TargetFqdn "atl-cs-001.litwareinc.com" -UserSipAddress "sip:kenmyer@litwareinc.com" -UserCredential $credential

При наличии второго пользователя, которому разрешена работа с единой системой обмена сообщениями, можно с помощью командлета Test-CsExUMVoiceMail проверить, может ли второй пользователь оставлять сообщения голосовой почты для первого пользователя.

$credential = Get-Credential "litwareinc\pilar"
Test-CsExUMVoiceMail -TargetFqdn "atl-cs-001.litwareinc.com" -ReceiverSipAddress "sip:kenmyer@litwareinc.com" -SenderSipAddress "sip:pilar@litwareinc.com" -SenderCredential $credential

Настройка единой системы обмена сообщениями в Microsoft Exchange Server

Важно!

Если вы хотите использовать единую систему обмена сообщениями Exchange для предоставления ответов на звонки, голосового доступа к Outlook или служб автосекретаря для пользователей Корпоративная голосовая связь, ознакомьтесь со статьей Планирование интеграции единой системы обмена сообщениями Exchange в Skype для бизнеса, а затем следуйте инструкциям в этом разделе.

Чтобы настроить единую систему обмена сообщениями Exchange для работы с Корпоративная голосовая связь, вам потребуется выполнить следующие задачи:

  • Настройка сертификатов на сервере, на котором выполняются службы единой системы обмена сообщениями (UM) Exchange

    Примечание.

    Добавьте все серверы клиентского доступа и почтовых ящиков во все абонентские группы URI SIP единой системы обмена сообщениями. В противном случае маршрутизация исходящих вызовов не будет работать должным образом.

  • При необходимости создайте одну или несколько абонентских групп URI SIP единой системы обмена сообщениями вместе с номерами телефонов для доступа подписчиков, а затем создайте соответствующие абонентские группы L.

  • Используйте скрипт exchucutil.ps1, чтобы:

    • Создание IP-шлюзов единой системы обмена сообщениями.
    • Создание групп поиска единой системы обмена сообщениями.
    • Предоставьте Skype для бизнеса Server разрешение на чтение объектов доменные службы Active Directory единой системы обмена сообщениями.
  • Создайте объект автосекретаря единой системы обмена сообщениями.

  • Создайте объект доступа подписчика.

  • Создайте URI SIP для каждого пользователя и связыв пользователей с абонентской группой URI SIP единой системы обмена сообщениями.

Требования и рекомендации

Перед началом работы в документации в этом разделе предполагается, что вы развернули следующие роли Exchange: клиентский доступ и почтовый ящик. В Microsoft Exchange Server единой системы обмена сообщениями Exchange на этих серверах выполняется как служба.

Кроме того, обратите внимание на следующее:

  • Если система обмена сообщениями Exchange установлена в нескольких лесах, необходимо выполнить Exchange Server шаги интеграции для каждого леса единой системы обмена сообщениями. Кроме того, каждый лес единой системы обмена сообщениями должен быть настроен так, чтобы он доверял лесу, в котором развертывается Skype для бизнеса Server, а лес, в котором развертываетсяSkype for Business Server, должен быть настроен на доверие каждому лесу единой системы обмена сообщениями.
  • Шаги интеграции выполняются как для ролей Exchange Server, на которых запущены службы единой системы обмена сообщениями, так и для сервера, на котором выполняется Skype для бизнеса Server. Перед выполнением шагов интеграции Lync Server 2013 необходимо выполнить шаги интеграции с единой системой обмена сообщениями Exchange Server.

    Примечание.

    Сведения о том, какие шаги интеграции выполняются на серверах и с какими ролями администратора, см. в статье Общие сведения о процессе развертывания для интеграции локальной единой системы обмена сообщениями и Skype для бизнеса.

На каждом сервере под управлением единой системы обмена сообщениями Exchange должны быть доступны следующие средства:

  • Командная консоль Exchange
  • Скрипт exchucutil.ps1, который выполняет следующие задачи:
    • Создает IP-шлюз единой системы обмена сообщениями для каждого Skype для бизнеса Server.
    • Создает группу поиска для каждого шлюза. Идентификатор пилотного проекта каждой группы поиска указывает абонентскую группу URI SIP единой системы обмена сообщениями, используемую пулом интерфейсного плана или сервером Standard Edition, связанным со шлюзом.
    • Предоставляет Skype для бизнеса Server разрешение на чтение объектов единой системы обмена сообщениями Exchange в доменные службы Active Directory.

Configure Unified Messaging on Microsoft Exchange with ExchUCUtil.ps1

При интеграции Microsoft Skype для бизнеса Server с единой системой обмена сообщениями Exchange необходимо запустить скрипт ExchUcUtil.ps1 в оболочке. Скрипт ExchUcUtil.ps1 выполняет следующие действия:

  • Создает IP-шлюз единой системы обмена сообщениями для каждого пула Skype для бизнеса Server.

Важно!

Скрипт ExchUcUtil.ps1 создает один или несколько IP-шлюзов единой системы обмена сообщениями. Необходимо отключить исходящие вызовы для всех IP-шлюзов единой системы обмена сообщениями, кроме одного шлюза, созданного скриптом. Сюда входит отключение исходящих вызовов для IP-шлюзов единой системы обмена сообщениями, созданных до запуска скрипта.

  • Создает группу поиска единой системы обмена сообщениями для каждого IP-шлюза единой системы обмена сообщениями. Идентификатор пилотного проекта каждой группы поиска указывает абонентскую группу URI SIP единой системы обмена сообщениями, используемую пулом интерфейсного плана Skype для бизнеса Server или сервером Standard Edition, связанным с IP-шлюзом единой системы обмена сообщениями.
  • Предоставляет Skype для бизнеса Server разрешение на чтение объектов контейнеров единой системы обмена сообщениями Active Directory, таких как абонентские группы единой системы обмена сообщениями, автосекретари, IP-шлюзы единой системы обмена сообщениями и группы поиска единой системы обмена сообщениями.

    Важно!

    Каждый лес единой системы обмена сообщениями должен быть настроен так, чтобы он доверял лесу, в котором развернут Skype для бизнеса Server, а лес, в котором развернут Skype для бизнеса Server 2013, должен быть настроен на доверие каждому лесу единой системы обмена сообщениями. Если система обмена сообщениями Exchange установлена в нескольких лесах, необходимо выполнить Exchange Server шаги интеграции для каждого леса единой системы обмена сообщениями или указать Skype для бизнеса Server домен. Например, ExchUcUtil.ps1 –Forest:<lync-domain-controller-fqdn>.

Выполнение скрипта ExchUcUtil.ps1 с помощью оболочки

Запустите сценарий ExchUcUtil.ps1 на любом сервере Exchange в организации, который находится в той же топологии, что и Skype для бизнеса Server. Скрипт можно запустить с сервера почтовых ящиков с помощью оболочки или с помощью удаленного Windows PowerShell на сервере клиентского доступа. При запуске скрипта на сервере клиентского доступа в организации сервер клиентского доступа будет прокси-сервер удаленного Windows PowerShell сеанса на сервере почтовых ящиков в организации.

Важно!

Скрипт ExchUcUtil.ps1 создает один или несколько IP-шлюзов единой системы обмена сообщениями. Необходимо отключить исходящие вызовы для всех IP-шлюзов единой системы обмена сообщениями, кроме одного шлюза, созданного скриптом. Сюда входит отключение исходящих вызовов для IP-шлюзов единой системы обмена сообщениями, созданных до запуска скрипта. Чтобы отключить исходящие вызовы в IP-шлюзе единой системы обмена сообщениями, см. раздел Отключение исходящих вызовов в IP-шлюзах единой системы обмена сообщениями.

Важно!

Для запуска сценария необходимо иметь разрешения роли "Управление организацией Exchange" или быть членом группы безопасности "Администраторы организации Exchange".

  1. Откройте командную консоль Exchange.
  2. В командной строке C:\Windows\System32 введите букву> cd <drive:\Program Files\Microsoft\Exchange Server\V15\Scripts>.ExchUcUtil.ps1и нажмите клавишу ВВОД.

Откуда вы знаете, что это сработает?

Чтобы убедиться, что сценарий ExchUcUtul.ps1 успешно завершен, выполните следующие действия.

  • Используйте командлет Get-UMIPGateway или EAC, чтобы просмотреть новые ip-шлюзы или шлюзы единой системы обмена сообщениями, которые были созданы.
  • Используйте командлет Get-UMHuntGroup или EAC, чтобы просмотреть новую созданную группу или группы поиска единой системы обмена сообщениями.

Настройка сертификатов на сервере, на котором выполняется Exchange Server единой системы обмена сообщениями

Если вы развернули единую систему обмена сообщениями Exchange, как описано в разделе Планирование интеграции единой системы обмена сообщениями Exchange в Skype для бизнеса Server документации по планированию, и вы хотите предоставить функции единой системы обмена сообщениями Exchange для Корпоративная голосовая связь для пользователей в вашей организации можно использовать следующие процедуры для настройки сертификата на сервере, на котором запущена служба единой системы обмена сообщениями Exchange.

Важно!

Для внутренних сертификатов как серверы, работающие Skype для бизнеса Server, так и серверы, на которых выполняется Microsoft Exchange, должны иметь доверенные сертификаты корневого центра, которые являются взаимно доверенными. Центр сертификации (ЦС) может быть одинаковым или другим центром сертификации, если серверы имеют корневой сертификат центра сертификации, зарегистрированный в доверенном хранилище сертификатов корневого центра сертификации.

Чтобы подключиться к Skype для бизнеса Server, необходимо настроить Exchange Server с помощью сертификата сервера:

  1. Скачайте сертификат ЦС для Exchange Server.
  2. Установите сертификат ЦС для Exchange Server.
  3. Убедитесь, что ЦС находится в списке доверенных корневых ЦС Exchange Server.
  4. Создайте запрос сертификата для Exchange Server и установите сертификат.
  5. Назначьте сертификат для Exchange Server.

Чтобы скачать сертификат ЦС, выполните следующие действия:

  1. На сервере с единой системой обмена сообщениями Exchange нажмите кнопку Пуск, нажмите кнопку Выполнить, введите http://< имя сервера> выдачи ЦС или certsrv, а затем нажмите кнопку ОК.
  2. В разделе Выберите задачу щелкните Скачать сертификат ЦС, цепочку сертификатов или список отзыва сертификатов.
  3. В разделе Скачивание сертификата ЦС, цепочки сертификатов или списка отзыва сертификатов выберите Метод кодирования в base 64 и нажмите кнопкуСкачать сертификат ЦС.

    Примечание.

    На этом шаге также можно указать кодировку Distinguished Encoding Rules (DER). Если выбрать кодировку DER, тип файла на следующем шаге этой процедуры и на шаге 10 в разделе Установка сертификата ЦС будет .p7b, а не CER.

  4. В диалоговом окне Скачивание файла нажмите кнопку Сохранить, а затем сохраните файл на жестком диске на сервере. (Файл будет иметь расширение CER или P7B в зависимости от кодировки, выбранной на предыдущем шаге.)

Чтобы установить сертификат ЦС, выполните следующие действия:

  1. На сервере, на котором запущена служба единой системы обмена сообщениями Exchange, откройте консоль управления Майкрософт (MMC), нажав кнопку Пуск, выбрав команду Выполнить, введите mmc в поле Открыть, а затем нажмите кнопку ОК.
  2. В меню Файл выберите пункт Добавить или удалить оснастку, а затем нажмите кнопку Добавить.
  3. В поле Добавить автономные оснастки щелкните Сертификаты, а затем нажмите кнопку Добавить.
  4. В диалоговом окне Оснастка диспетчера сертификатов выберите Учетная запись компьютера и затем нажмите кнопку Далее.
  5. В диалоговом окне Выбор компьютера убедитесь, что установлен флажок Локальный компьютер: (компьютер, на котором запущена консоль) проверка, а затем нажмите кнопку Готово.
  6. Нажмите кнопку Закрыть, а затем нажмите кнопку ОК.
  7. В дереве консоли разверните узлы Сертификаты (локальный компьютер),Доверенные корневые центры сертификации, а затем щелкните Сертификаты.
  8. Щелкните правой кнопкой мыши Пункт Сертификаты, выберите Пункт Все задачи и Импорт.
  9. Нажмите кнопку Далее.
  10. Нажмите кнопку Обзор , чтобы найти файл, а затем нажмите кнопку Далее. (Файл будет иметь расширение CER или P7B в зависимости от кодировки, выбранной на шаге 3 в разделе Скачивание сертификата ЦС.
  11. Щелкните Разместить все сертификаты в следующем хранилище.
  12. Нажмите кнопку Обзор, а затем выберите Доверенные корневые центры сертификации.
  13. Нажмите кнопку Далее , чтобы проверить параметры, а затем нажмите кнопку Готово.

Чтобы убедиться, что ЦС находится в списке доверенных корневых ЦС, выполните указанные ниже действия.

  1. На сервере, на котором запущена служба единой системы обмена сообщениями Exchange, в MMC разверните узел Сертификаты (локальный компьютер), разверните узел Доверенные корневые центры сертификации, а затем щелкните Сертификаты.
  2. В области сведений убедитесь, что ваш ЦС находится в списке доверенных ЦС.