Compartilhar via


Migrando clientes fora do firewall

Tópico modificado em: 2009-05-15

Se a sua organização tiver dispositivos do Communicator Phone Edition lançados com a versão anterior do Office Communications Server 2007 e você deseja usar o Office Communications Server 2007 R2 para atualizá-los externamente, fora do firewall, será necessário executar etapas de configuração de segurança.

Primeiro, habilite temporariamente o acesso anônimo aos diretórios virtuais DeviceUpdateFiles_ext e RequestHandlerExt no IIS (Serviços de Informações da Internet). Isso habilitará os dispositivos a obter um build de firmware provisório fornecido no Office Communications Server 2007 R2. Depois que os dispositivos tiverem obtido e instalado esse build, eles poderão obter e instalar a versão de lançamento do firmware. Por motivos de segurança, depois que os dispositivos forem atualizados com a versão de lançamento do firmware, você deverá desabilitar o acesso anônimo nos dois diretórios virtuais.

A habilitação do acesso anônimo é necessária porque a versão anterior do Communicator Phone Edition exigia o acesso anônimo para obter atualizações de dispositivo fora do firewall. No entanto, ao contrário da versão anterior, as versões do Office Communications Server 2007 R2 do Communicator Phone Edition podem passar as credenciais e serem autenticadas antes de sua atualização. Como o acesso anônimo não é necessário para atualizar dispositivos externos nesta versão, por padrão, ele não é habilitado.

Quando você habilita o acesso anônimo, os dispositivos do Communicator Phone Edition com a versão de firmware 1.0.522.98 ou anterior são automaticamente atualizados pelo Serviço de Atualização de Dispositivo para a versão 1.0.522.103 durante o ciclo de atualização normal, de acordo com as configurações de atualização. Após terem sido atualizados com a versão 1.0.522.103, os dispositivos serão atualizados com a versão de lançamento do Office Communications Server 2007 R2 durante o próximo ciclo de atualização regular. Não é necessário executar nenhuma etapa para habilitar essa atualização a não ser habilitar o acesso anônimo nos diretórios virtuais DeviceUpdateFiles_ext e RequestHandlerExt. O Serviço de Atualização de Dispositivo executa as atualizações de modo automático e transparente.

Você pode examinar os arquivos de log para verificar se todos os dispositivos foram atualizados com o build de lançamento, conforme descrito em Auditing Update Requests. A numeração do build de lançamento começa com 2, e não com o número 1 referente à versão anterior; por exemplo, 2.0.555.00. Por motivos de segurança, depois que todos os dispositivos implantados anteriormente forem atualizados para a versão de lançamento, é altamente recomendável que você desabilite o acesso anônimo nos diretórios virtuais DeviceUpdateFiles_ext e RequestHandlerExt.

Título da seção

Insira o corpo da seção aqui.

Título da subseção

Insira o corpo da subseção aqui.