Если вы хотите прочитать предыдущие части этого цикла статей, перейдите по ссылкам:
- Установка сервера Exchange Server 2007 и Office Communications Server 2007 R2 (часть 1)
- Установка сервера Exchange Server 2007 и Office Communications Server 2007 R2 (часть 2)
Введение
Ранее мы познакомились с ролями, которые могут быть реализованы в OCS/Exchange, а также ввели сценарий, с которым мы будем работать в этом цикле статей. Основная наша цель теперь - снабдить вас неким руководством, которой помогло бы вам настроить с нуля среду, использующую UC-технологии. В этой статье мы быстренько пройдемся по базовым действиям, предпринимаемым для установки обоих контроллеров домена. Я также хочу дать вам кое-какие подсказки, касающиеся этого процесса и некоторых предлагаемых служб, например; Certificate Services, Split-DNS-конфигурация, и предоставить требования к ОС для OCS Server.
Если вы забыли сценарий, который мы создали в этой цикле статей (Рисунок 1), эта статья послужит напоминанием, так как мы начнем работать над этим сценарием в этой статье. Поскольку это всего лишь демонстрация, роль Certificate Services останется на контроллере домена, но в производственной среде она должна располагаться на машине, специально отведенной для этого.

Установка контроллеров домена
Оба продукта (Exchange и OCS) полностью полагаются на AD и DNS; в этом разделе мы посмотрим на процесс установки первого и второго контроллеров домена. Крайне рекомендуется иметь как минимум два работающих контроллера домена на случай выхода служб из строя. Если у вас только один КД, и он падает, вы не сможете воспользоваться OCS или Exchange, даже если они расположены на других машинах.
Некоторые советы:
-
У нас один домен и один лес; поэтому оба контроллера домена должны быть настроены в качестве глобального каталога
-
Дайте всем серверам статические IP-адреса
-
Настройте все клиенты на использование и первичного, и вторичного DNS, которые указывают на контроллеры домена
-
Перед установкой первого контроллера домена, убедитесь, что первичный DNS-сервер настроен на свой IP; тот же IP должен быть настроен как первичный DNS на втором контроллере домена
-
После установки первого контроллера домена, откройте DNS Server Manager и создайте реверсную зону на основании вашей IP-конфигурации
-
Используя Active Directory Sites and Services (dssite.msc), припишите IP-адрес сайту; это не обязательно, если у вас единственный сайт, но лучше сделать так, чтобы подготовится к дополнительным серверам, который понадобятся в дальнейшем
-
Это не обязательно, но вы можете изменить имя сайта Active Directory, чтобы отразить локацию, использующую те же Active Directory Sites and Services
Весь процесс встраивания первых контроллеров домена в нашу среду описывается следующими шагами:
-
Щелкните Start, Run, введите DCPromo и щелкните OK.
-
На странице Welcome to the Active Directory Domain Services Installation Wizard щелкните Next.
-
Страница Operating System Compatibility. Мы уже знаем об улучшении информационной безопасности в Windows 2008 и продуктах, на которые можем повлиять (Windows 98, NT и простые реализации SMB); щелкните Next.
-
На странице Choose a Deployment Configuration выберите Create a new domain in a new forest и щелкните Next.
-
На странице Name the forest Root Domain заполните ваш FQDN вашего нового леса и убедитесь, что вы не добавили только одно имя в это поле. В нашем цикле статей мы будем использовать apatricio.local; щелкните Next.
-
На странице Set Forest Functional Level выберите функциональный уровень (поскольку мы собираемся создать новый уровень, я не думаю, что вам захочется устанавливать какую-нибудь старую ОС в качестве контроллера домена), затем выберите Windows Server 2008 из списка и щелкните Next.
-
На странице Additional Domain Controller Options убедитесь, что DNS server выбран и щелкните Next (Рисунок 2).

-
Может появиться диалоговое окно о делегировании DNS-сервера, спрашивающее, хотите ли вы продолжить. Если да, щелкните yes.
-
На странице Location for Database, Log Files and SYSVOL оставьте настройки по умолчанию и щелкните Next.
-
На странице Directory Services Restore Mode Administrator Password укажите пароль, который будет использоваться в режиме восстановления и щелкните Next.
-
Страница Summary отражает список всего, что мы только что выбрали; щелкните Next, чтобы начать.
-
На странице Completion щелкните Finish, после чего потребуется перезагрузка.
Дополнительные контроллеры домена устанавливать еще проще, нужно только убедиться, что IP-адрес первичного DNS у вас указывает на первый контроллер домена, который мы только что создали; кроме того, выполните следующее:
-
Войдите на второй сервер, который станет дополнительным контроллером домена.
-
Щелкните Start, Run, введите DCPromo и нажмите OK.
-
На странице Welcome мастера Active Directory Domain Services Installation Wizard щелкните Next
-
На странице Operating System compatibility щелкните Next.
-
На странице Choose a Deployment Configuration выберите Existing Forest и щелкните Add a domain controller to an existing domain, после чего щелкните Next (Рисунок 3).

-
На странице Network Credential воспользуйтесь FQDN-именем, созданным при последней процедуре, щелкните Set и воспользуйтесь аутентификационными данными администратора, после чего щелкните Next (Рисунок 4).

-
На странице Select a Domain выберите созданный домен из списка и щелкните Next.
-
Страница Select a Site: по умолчанию первое имя сайта - Default-First-Site-Name, выберите его из списка и щелкните Next.
-
На странице Additional Domain Controller Options выберите обе опции: DNS Server и Global CatalogЮ а затем щелкните Next.
-
На странице Location for Database, Log Files and SYSVOL оставьте настройки по умолчанию и щелкните Next.
-
На странице Directory Services Restore Mode Administrator Password укажите пароль, который будет использовать в режиме восстановления и щелкните Next.
-
Страница Summary содержит список всего, что мы только что выбрали; щелкните Next, чтобы запустить процесс.
-
На странице Completion щелкните Finish, после чего потребуется перезагрузка.
После установки двух КД настало время настроить все серверы на подключение к нашему новому домену и клиентским машинам. Требуется только убедиться в том, что все серверы/рабочие станции указывают на DNS-серверы, а затем нужно подключить их к домену. Если вы не полностью уверены в том, что нужно делать, не волнуйтесь, просто выполните то, что написано в этой статье, и все будет в порядке:
Уровень домена и леса
Для обоих продуктов существуют требования уровня леса и домена, которым нужно удовлетворить до установки, а также есть некоторые требования операционной системы. Мы создавали нашу среду с нуля, и в процессе DCPromo мы могли определить уровень леса. Однако в некоторых средах вам понадобиться изменить уровень леса и/или уровень домена, чтобы можно было работать с OCS или Exchange.
Хорошо то, что, если вы ближе к последним уровням леса/домена, вы находитесь в правильном месте. Следующая таблица поможет вам определить минимальные требования для каждого устанавливаемого продукта.
Продукт | Уровень леса (минимум) | Уровень домена (минимум) | Операционная система (минимум) | Аппаратное обеспечение |
---|---|---|---|---|
Exchange Server 2007 | Родная Windows 2000 | Родная Windows 2000 | Windows Server 2003 или 2008 | X64 |
OCS 2007 R2 | Windows Server 2003 | Windows Server 2003 | Windows Server 2003 или 2008 | X64 |
Exchange Server 2010 | Windows Server 2003 | Windows Server 2003 | Windows Server 2008 | X64 |
Замечание: Если у вас особые требования к конфигурации, минимума может оказаться недостаточно. Например: если ваше решение требует делегирования Forest-to-Forest в Exchange Server 2007, тогда требованием становится Windows Server 2003 на уровне леса.
Если вы не запускали тестовую среду с нуля, чтобы следить за материалами цикла статей, вам может потребоваться повышение уровня леса/домена. Чтобы поднять уровень леса или домена, вы можете воспользоваться Active Directory Domain and Trusts. Чтобы повысить функциональный уровень леса, нужно всего лишь щелкнуть правой кнопкой мыши на первом элементе слева и щелкнуть Raise Forest functional level, как показано на Рисунке 5, если же вы хотите повысить уровень домена, просто щелкните правой кнопкой мыши на нужном домене из списка слева и щелкните Raise Domain Functional Level.

Заключение
Если у вас раньше не было возможности поиграться с Active Directory, вот ваш шанс. Active Directory является основой для большинства продуктов от Microsoft, и ее нужно понимать для того, чтобы добавлять к ней службы. В этой статье мы лишь познакомились с основами настройки среды с нуля и хорошо подготовились к OCS и Exchange.
Если вы хотите получить оповещение, когда Anderson Patricio выпустит следующую часть этого цикла статей, подпишитесь на нашу рассылку MSExchange.org Real-Time Article Update .
Если вы хотите прочитать предыдущие части этого цикла статей, перейдите по ссылкам:
- Установка сервера Exchange Server 2007 и Office Communications Server 2007 R2 (часть 1)
- Установка сервера Exchange Server 2007 и Office Communications Server 2007 R2 (часть 2)