Lync Server 2013 Enterprise Edition 和 Lync Server 2013 Standard Edition 的主要差异是 Standard Edition不支持 Enterprise Edition的高可用×××。为实现高可用性,需要将多个前端服务器部署到一个池中,然后可以进行镜像运行SQL Server的服务器。使用Enterprise Edition,您可选择并置或定义独立中介服务器。监控服务器和存档服务器可使用独立的运行SQL Server 的服务器。或者,可以将数据库服务器上运行的SQL Server 实例用于前端服务器和池。

具体可参考:http://technet.microsoft.com/zh-CN/library/jj205305.aspx


有关 What's new in Lync 2013,请参考以下链接,讲得非常清楚,在此不再赘述:

http://office.microsoft.com/zh-cn/whats-new-in-lync-2013-HA102927099.aspx


拓扑如下:

wKiom1MD_vDjC2_cAABvHJwC7JU783.png


一、配置AD服务器

安装DNS+DHCP+AD(略)

wKioL1MDWoXR9UexAALbDMfdrnk845.jpg


IP地址配置如下所示:

wKiom1MDWq2TLz6LAAH6_oC6gZY814.jpg


配置DNS

在正式部署Lync之前需要在DNS中创建Lync所需的A记录和SRV记录。

具体可参考:

http://technet.microsoft.com/en-us/library/gg398082.aspx

http://technet.microsoft.com/zh-CN/library/gg398680.aspx


Lync所需的一些A记录:

wKioL1MEAKHyR-0wAABoG7ma_gs136.png


Lync所需的一些SRV记录:

wKiom1MEAMfRHCbnAABkSW1FvE8688.png


A记录创建较简单,我就不做过多演示了,具体如下所示:

wKioL1MDWozTV0UIAAMwsfaqV3s210.jpg


接下来创建SRV记录。

依次展开“AD.corp.sxleilong.com”—》正向查找区域—》corp.sxleilong.com,选中_tcp并右击,选择“其他新纪录”

wKioL1MDWo-ipsxNAAMQI2Wd5l0467.jpg


资源记录类型选择“服务位置(SRV)”,点击“创建记录”

wKiom1MDWrjAq4zvAAOUt_RubHk372.jpg


定义服务为:_sipinternaltls

协议:_tcp

端口号:5061

提供此服务的主机:FElync2013.corp.sxleilong.com  (即lync前端服务器)

wKioL1MDWpXyQheKAAGl8BbTabY512.jpg


同理,再创建一个SRV记录。选中_udp并右击,选择“其他新纪录”,在资源记录类型选择“服务位置(SRV)”,点击“创建记录”

定义服务为:_ntp

协议:_udp

端口号:123

提供此服务的主机:FElync2013.corp.sxleilong.com

wKiom1MDWrviFrbVAAGDA4YjeoI669.jpg


创建完成_ntp后如下所示

wKiom1MDWr3A0vC-AAJWBldGibo285.jpg


安装AD CS

Lync服务器部署时需要用到证书服务器。勾选“Active Directory证书服务”,下一步

wKioL1MDWpnBuYmsAAK4F3vXKCc108.jpg


勾选“证书颁发机构Web注册”和“证书颁发机构”

wKiom1MDWsCi3KLTAAIKpSHOUrA926.jpg


提示ADCS安装完成,接下来就是对证书服务进行配置。点击“配置目标服务器上的Active Directory 证书服务”

wKioL1MDWp3z8XEmAAKnK4qoxo8679.jpg


勾选“证书颁发机构”和“证书颁发机构Web注册”,下一步

wKiom1MDWsOjZ4opAAGQxO5zJnc304.jpg


勾选“企业CA”,下一步

wKioL1MDWqDiOPo4AAIX7pekvmQ901.jpg


勾选“根CA”,下一步

wKiom1MDWsfwSN2lAAIWsSukeM8191.jpg


勾选“创建新的私钥”,下一步

wKioL1MDWqOxin_SAAJcLC4xDlA634.jpg


采用默认,下一步

wKiom1MDWsnyiqgBAAHs5h9ZYqM955.jpg


采用默认,下一步

wKioL1MDWqbjnMX7AAIdpvBTtuY766.jpg


有效期默认为5年,下一步

wKiom1MDWszBYI-QAAGtV7EpcOk697.jpg


确认信息无误后,点击“配置”

wKioL1MDWqjirRTeAAJfAyhEr-U929.jpg


提示证书服务器配置完成,点击“关闭”

wKioL1MDWqmj7fhGAAGNgWB85Uw395.jpg


打开组策略管理控制台,右击“Default Domain Policy”,选择“编辑”

wKiom1MDWtCDIT1bAAL8EPCs46I678.jpg


依次展开到“公钥策略”,选中“自动证书申请设置”,在空白处右击,选择新建的子菜单“自动证书申请”

wKioL1MDWq2xRl84AAL_19EI1fU304.jpg


选中“计算机”,下一步

wKiom1MDWtPCm4mvAAG7CxK9jW4620.jpg


完成后如下所示wKioL1MDWq_iwuXcAAJf17RDguc257.jpg

域控端部署基本完成。