共用方式為


在 商務用 Skype Server 中部署 Edge Server

總結:瞭解如何將 Edge Server 部署到您的商務用 Skype Server環境。

下列各節包含在檢閱商務用 Skype Server檔中商務用 Skype Server Edge Server 部署計畫之後所應遵循的步驟。 部署步驟如下所示:

  • 網路介面

  • 安裝

  • 證書

  • 啟動 Edge Server

網路介面

如規劃中所述,您將使用裝載 Edge Server 之周邊網路中的 DNS 來設定網路介面,或在周邊網路中不設定 DNS。

周邊網路中 DNS 伺服器的介面設定

  1. 為每個 Edge Server 安裝兩個網路介面卡,一個用於內部介面,一個用於外部介面。

    注意事項

    內部和外部子網不能彼此路由。

  2. 在外部介面上,您將設定下列 其中一項

    a. 外部周邊網路子網上的三個靜態 IP 位址,並將預設閘道指向外部防火牆的內部介面。 設定轉接器 DNS 設定以指向一對周邊 DNS 伺服器。

    b. 外部周邊網路子網上的一個靜態 IP 位址,並將預設閘道指向外部防火牆的內部介面。 設定轉接器 DNS 設定以指向一對周邊 DNS 伺服器。 只有在您先前將拓撲設定為埠指派中有非標準的值時,這項設定才可接受,本文涵蓋在建立您的 Edge 拓撲商務用 Skype Server一文中。

  3. 在內部介面上,在內部周邊網路子網上設定一個靜態 IP,而不要設定預設閘道。 將轉接器 DNS 設定為指向至少一個 DNS 伺服器,但最好是一對周邊 DNS 伺服器。

  4. 在內部介面上建立永續性靜態路由,以連至用戶端、商務用 Skype Server和 Exchange 整合通訊 (UM) 伺服器所在的所有內部網路。

周邊網路中沒有 DNS 伺服器的介面設定

  1. 為每個 Edge Server 安裝兩個網路介面卡,一個用於內部介面,一個用於外部介面。

    注意事項

    內部和外部子網不能彼此路由。

  2. 在外部介面上,您將設定下列 其中一項

    a. 外部周邊網路子網上的三個靜態 IP 位址。 您也需要在外部介面上設定預設閘道,例如,將網際網路路由器或外部防火牆定義為預設閘道。 將轉接器 DNS 設定為指向外部 DNS 伺服器,最好是一組外部 DNS 伺服器。

    b. 外部周邊網路子網上的一個靜態 IP 位址。 您也需要在外部介面上設定預設閘道,例如,將網際網路路由器或外部防火牆定義為預設閘道。 將轉接器 DNS 設定為指向外部 DNS 伺服器,或最好是配對外部 DNS 伺服器。 只有在您先前將拓撲設定為埠指派中有非標準的值時,這項設定才可接受,本文涵蓋在建立您的 Edge 拓撲商務用 Skype Server一文中。

  3. 在內部介面上,在內部周邊網路子網上設定一個靜態 IP,而不要設定預設閘道。 也請將轉接器 DNS 設定留空。

  4. 在內部介面上建立永續性靜態路由,以連至用戶端、商務用 Skype Server和 Exchange 整合通訊 (UM) 伺服器所在的所有內部網路。

  5. 編輯每個 Edge Server 上的 HOST 檔案,以包含下一個躍點伺服器或虛擬 IP (VIP) 的記錄。 這筆記錄將會是您在 [拓撲建立器] 中設定為 Edge Server 下一個躍點位址的 Director、Standard Edition 伺服器或前端集區。 如果您使用 DNS 負載平衡,請為下一個躍點集區中的每一個成員包含一條線。

安裝

若要順利完成這些步驟,您必須按照商務用 Skype Server建立Edge 拓撲一文中的步驟進行。

  1. 使用本機系統管理員群組中的帳戶登入您已設定 Edge Server 角色的伺服器。

  2. 您需要在此電腦上,Edge Server 拓撲檔結尾處複製的拓撲組態檔。 存取您在 USB 磁片磁碟機等 (上放置該組態檔的外部媒體,或共用) 。

  3. 啟動 部署精靈

  4. 精靈開啟後,按一下 [安裝或更新商務用 Skype Server系統]

  5. 精靈會執行檢查,以查看是否已安裝任何專案。 由於這是第一次執行精靈,因此您會想要從 步驟 1 開始。安裝 Local Configuration Store。

  6. 隨即會出現 [ 設定中央管理存放區本地複本 ] 對話方塊。 您必須按一下 [ 建議使用 Edge Servers (從檔案匯入)

  7. 從這裡流覽至您先前匯出的拓撲位置,選取.zip檔案,按一下 [開啟],然後按 [ 下一步]

  8. 部署精靈會讀取組態檔,並將 XML 組態檔寫入本機電腦。

  9. 完成 執行命令 程式之後,按一下 [ 完成]

  10. 在 [部署精靈] 中,按一下[步驟 2]。設定或移除商務用 Skype Server元件。 然後精靈會安裝儲存在本機電腦上的 XML 組態檔中所指定的商務用 Skype Server Edge 元件。

  11. 安裝完成後,您可以移至下方 [ 憑證 ] 區段中的步驟。

證書

Edge Server 的憑證需求可在 Edge 憑證規劃檔中找到。 下列是設定憑證的步驟。

注意事項

執行憑證精靈時,您必須以您要使用之憑證範本類型的正確許可權,以帳戶的身分登入。 根據預設,商務用 Skype Server憑證要求將會使用 Web Server 憑證範本。 如果您以 RTCUniversalServerAdmins 群組成員的帳戶登入,以透過此範本要求憑證,請仔細檢查以確認已指派群組註冊使用該範本的許可權。

內部 Edge 介面憑證

1. 下載或匯出 CA 認證鏈結

    a. 使用 certsrv 網站下載

      我。 以本機系統管理員群組的成員身分登入內部網路中的商務用 Skype Server。

      第二。 開啟 [ 開始]、[ 執行 (] 或 [ 搜尋執行 ) ,然後輸入下列內容:

https://<NAME OF YOUR ISSUING CA SERVER>/certsrv

      例如:

https://ca01/contoso.com/certsrv

      第三。 在發行 CA 憑證的網頁上,按一下 [選取工作] 底下的 [ 下載 CA 憑證、憑證鏈結或 CRL]

      四。 在 [下載 CA 憑證、憑證鏈或 CRL] 底下,按一下 [ 下載 CA 憑證鏈結]

      V。 在 [ 檔案下載] 方 塊中,按一下 [ 儲存]

      六。 將 .p7b 檔案儲存到伺服器上的硬碟,然後複製到每個 Edge Server 上的資料夾。

   b. 使用 MMC 匯出

      我。 您可以使用 MMC 從任何加入網域的電腦匯出 CA 根憑證。 移至 [ 開始 ] 和 [ 執行],或開啟 [搜尋],然後輸入 MMC 以開啟。

      第二。 在 MMC 主機上,按一下 [ 檔案],然後按一下 [新增/移除嵌入式管理]

      第三。 從 [ 新增或移除嵌入式 管理] 對話方塊清單中,選擇 [ 憑證],然後按一下 [ 新增]。 出現提示時,選取 [ 電腦帳戶],然後選取 [ 下一步]。 在 [ 選取電腦 ] 對話方塊中,選取 [ 本機電腦]。 按一下 [ 完成],然後按一下 [ 確定]

      四。 展開 [本機電腦) (憑證] 。 展開 信任的根憑證授權單位。 選 取 [憑證]

      V。 按一下由您的 CA 發行的根憑證。 以滑鼠右鍵按一下憑證,選擇功能表上的 [ 所有工作 ],然後選取 [ 匯出]

      六。 憑證匯出精靈隨即開啟。 按一下 [下一步]

      七。 在 [ 匯出檔案格式 ] 對話方塊中,選擇您要匯出的格式。 我們建議使用 密碼編譯郵件語法標準 - PKCS #7 憑證 (P7b) 。 如果這也是您的選擇,也請記得盡可能選取 [在 認證路徑中包含所有憑證 ] 核取方塊,因為這也會匯出憑證鏈結,包括根 CA 憑證和任何中繼憑證。 按一下 [下一步]

      八。 在 [ 要匯出的檔案 ] 對話方塊的 [檔案名] 專案中,輸入路徑和檔案名 (匯出之憑證的預設副檔名是 .p7b) 。 如果比較容易,請選擇 [ 流覽 ] 按鈕,移至您要儲存匯出憑證的位置,並在此命名匯出的憑證。 按一下 [儲存],然後在準備好時按一下 [下一步 ]。

      九。 檢閱動作摘要,然後按一下 [ 完成] 完成憑證匯出。 按一下 [確定 ] 確認匯出成功。

      X。 將 .p7b 檔案複製到每個 Edge Server。

2. 匯入 CA 認證鏈結

   a. 在每個 Edge Server 上,開啟 MMC (選擇 [ 開始執行] 或 [ 搜尋],然後輸入 MMC 以開啟) 。

   b. 在 [ 檔案] 功能表上,按一下 [新增/移除嵌入式管理],然後選擇 [ 新增]

   C。 在 [ 新增或移除嵌入式 管理] 方塊中,按一下 [ 憑證],然後按一下 [ 新增]

   D。 在 [ 憑證嵌入式 管理] 對話方塊中,按一下 [ 電腦帳戶],然後按 [ 下一步]

   e. 在 [ 選取電腦 ] 對話方塊中,確認已選取 [ 本機電腦: (此主機在) 執行的電腦 ] 核取方塊,然後按一下 [ 完成]

   F。 按一下 [關閉],然後按一下 [ 確定]

   G。 在主控台樹中,展開 [本機電腦 () 憑證 ],以滑鼠右鍵按一下 [ 受信任的跟憑證授權單位單位],移至 [ 所有工作],然後按一下 [ 匯入]

   H。 在顯示的精靈中,在 [ 要匯入的檔案 ] 文字方塊中,指定憑證的檔案名 (您在上一節中給予 .p7b 檔案的名稱) 。 按一下 [下一步]

   我。 保留 [在 下列存放區中放置所有憑證] 上的選項按鈕,因為應該選取 [受信任的跟憑證授權單位單位 ]。 按一下 [下一步]

   J。 檢閱摘要,然後按一下 [ 完成] 完成匯入。

   K。 您必須針對所部署的每個 Edge Server 完成這項作業。

3. 建立憑證要求

   a. 登入其中一個 Edge 伺服器,啟動部署精靈,然後在 步驟 3:要求、安裝或指派憑證上, 按一下 [ 執行 (] 或 [ 再次執行],如果您已經執行此精靈) 。

   b. 在 [ 憑證要求] 頁面上,確定已選取 [內部 Edge 憑證 ],然後按一下 [ 要求]

   C。 在 [ 延遲或立即要求 ] 頁面上,如果您可以從 Edge 環境存取線上證書授權單位,請選擇 [ 立即傳送要求給線上證書授權單位 ],或 [ 立即準備要求],但稍後再傳送

   D。 在 [ 憑證要求檔案] 頁面上,輸入檔案儲存位置的完整部分和檔案名 (例如 c:\SkypeInternalEdgeCert.cer) 。 按一下 [下一步]

   e. 在 [ 指定替代憑證範本 ] 頁面上,若要使用預設 WebServer 範本以外的範本,請核取 [ 針對選取的憑證授權單位單位使用替代憑證範本 ] 核取方塊。 否則,不執行任何動作。

   F。 在 [名稱及安全性設定] 頁面上,執行下列動作:

       我。 在 [易記名稱] 中,輸入憑證 (的顯示名稱,例如內部 Edge) 。

       第二。 在 [位長度] 中,選擇您的位長度 (預設值為 2048,您可以提高值並更安全,但會降低效能) 。

       第三。 如果您需要可匯出的憑證,必須核取 [ 將憑證私密金鑰標示為可匯出] 複 選框。

       四。 按一下 [下一步]

   G。 在 [ 組織資訊 ] 頁面上,輸入貴組織和組織單位的名稱 (OU) 。 您可以輸入您的部門或部門 (IT,例如) 。

   H。 在 [ 地理資訊] 頁面上,輸入您的位置資訊。

   我。 在 [ 主旨名稱/主旨替代名稱 ] 頁面上,精靈應該會自動填入此專案。

   J。 在 [設定其他主旨替代名稱 ] 頁面上,您需要新增您需要的任何其他主旨替代名稱。

   K。 在 [ 要求摘要 ] 頁面上,查看要用來產生要求的憑證資訊。 如果您需要進行變更,請返回並立即進行。

   我。 然後按一下 [ 下一步 ] 以產生您需要提供給 CA (您也可以按一下 [ 檢視記錄 ] 來查看憑證要求) 的記錄檔。

   m. 產生要求後,您可以按一下 [檢 ] 查看憑證,然後按一下 [ 完成 ] 關閉視窗。 CSR 檔案的內容必須提供給您的 CA,這樣他們才能產生憑證,讓您在下一節匯入到這部電腦。

4. 匯入憑證

   a. 以本機系統管理員群組成員身分登入您在上次程式中提出憑證要求的 Edge Server。

   b. 在 [部署精靈] 的 步驟 3 旁。要求、安裝或指派憑證,然後按一下 [ 再次執行]

   C。 在 [ 可用的憑證工作] 頁面上,按一下 [從中匯入憑證]。P7b、.pfx 或 .cer 檔案

   D。 在 [ 匯入憑證] 頁面上,輸入您在上一節取得之憑證的完整路徑和檔案名 (或按一下 [ 流覽 ] 以尋找並選擇) 的檔案。

   e. 如果您要匯入 Edge 集區其他成員的憑證,而您的憑證包含私密金鑰,請務必選取 包含憑證私密金鑰的憑證檔案 核取方塊,並指定密碼。 請按 [下一步] 繼續。

   F。 在 [摘要 ] 頁面上,確認資訊後按一下 [ 下一步 ],成功匯入憑證後,再按 [ 完成 ]。

5. 匯出憑證

   a. 請確定您已以本機系統管理員群組的成員身分,登入您先前匯入憑證的 Edge Server。

   b. 按一下 [開始]、 [執行 (] 或開啟 [ 搜尋 ) ,然後輸入 MMC

   C。 在 MMC 主機上,按一下 [ 檔案],然後按一下 [新增/移除嵌入式管理]

   D。 在 [ 新增或移除嵌入式 管理] 方塊中,按一下 [ 憑證],然後按一下 [ 新增]

   e. 在 [ 憑證 嵌入式管理] 對話方塊中,選擇 [ 電腦帳戶]。 按一下 [下一步]

   F。 在 [ 選取電腦 ] 對話方塊中,選 取 [本機電腦: (這部主機在) 上執行的電腦 。 按一下 [ 完成]。 按一下 [ 確定],完成 MMC 主機的設定。

   G。 按兩下 [本機電腦 (憑證]) 以展開憑證存放區。 按兩下 [ 個人],然後按一下 [ 憑證]

注意事項

您可能在這裡,而且在本機電腦的憑證個人存放區中看不到任何憑證。 您不需要四處尋找,如果金鑰不存在,匯入的憑證就不會有相關聯的私人金鑰。 請再試一次要求並匯入步驟,如果您確定已完成所有作業,請洽詢您的 CA 系統管理員或提供者。

   H。 在本機電腦的 憑證個人存放區 中,以滑鼠右鍵按一下您要匯出的憑證。 從結果功能表中選取 [所有 工作],然後按一下 [ 匯出]

   我。 在 [ 憑證匯出精靈]中,按一下 [ 下一步]。 選 取 [是,匯出私密金鑰]。 按一下 [下一步]

   J。 在 [ 匯出檔案格式 ] 對話方塊中,選取 [個人資訊交換 - PKCS#12 (]。PFX) ,然後選取下列專案:

       我。 盡可能在認證路徑中包含所有憑證。

       第二。 匯出所有延伸屬性。

注意事項

如果匯出成功,絕不選取[刪除私密金鑰]。 這表示您必須將憑證和私密金鑰重新匯入回此 Edge Server。

   K。 如果您想要指派密碼來保護私密金鑰,您可以輸入私人金鑰的密碼。 重新輸入密碼以確認,然後按 [ 下一步]

   我。 使用 .pfx的副檔名,輸入匯出之憑證的路徑和檔案名。 該路徑必須由集區中的其他 Edge Server 進行存取,或者您需要透過外部媒體 (,例如 USB 磁片磁碟機) 來移動檔案。 當您做出選擇時,按一下 [ 下一步 ]。

   m. 檢閱 [ 完成憑證匯出精靈 ] 對話方塊上的摘要,然後按一下 [ 完成]

   n. 按一下成功匯出對話方塊中的 [ 確定 ]。

6. 指派憑證

   a. 在每個 Edge Server 的 [部署精靈] 中, 位於步驟 3 旁。要求、安裝或指派憑證,再按一下 [ 執行]

   b. 在 [ 可用的憑證工作] 頁面上,按一下 [指派現有的憑證]

   C。 在 [ 憑證指派] 頁面上,選取清單中的 [Edge 內部 ]。

   D。 在 [ 憑證存放區 ] 頁面上,選取您已從上一節 (匯入的內部 Edge) 憑證。

   e. 在 [ 憑證指派摘要 ] 頁面上,查看設定,然後按一下 [ 下一步 ] 以指派憑證。

   F。 在精靈完成頁面上,按一下 [ 完成]

   G。 完成此程式後,建議您在每個 Edge 伺服器上開啟憑證 MMC 嵌入式管理,展開 [ 本機電腦 (憑證]) 、展開 [ 個人]、按一下 [ 憑證],並確認內部 Edge 憑證列在詳細資料窗格中。

外部 Edge 介面憑證

1. 建立憑證要求

   a. 登入其中一個 Edge 伺服器,啟動部署精靈,然後在 步驟 3:要求、安裝或指派憑證上,按一下 [執行 (] 或 [ 再次執行],如果您已經執行此精靈) 。

   b. 在 [ 可用的憑證工作] 頁面上,按一下 [ 建立新的憑證要求]

   C。 在 [ 憑證要求] 頁面上,確定已選取 [外部 Edge 憑證 ],然後按 [ 下一步]

   D。 在 [ 延遲或立即要求 ] 頁面上,按一下 [ 立即準備要求],但稍後再傳送

   e. 在 [ 憑證要求檔案] 頁面上,輸入檔案儲存位置的完整部分和檔案名 (例如 c:\SkypeInternalEdgeCert.cer) 。 按一下 [下一步]

   F。 在 [ 指定替代憑證範本 ] 頁面上,若要使用預設 WebServer 範本以外的範本,請核取 [ 針對選取的憑證授權單位單位使用替代憑證範本 ] 核取方塊。

   G。 在 [名稱及安全性設定] 頁面上,執行下列動作:

       我。 在 [易記名稱] 中,輸入憑證 (的顯示名稱,例如外部 Edge) 。

       第二。 在 [位長度] 中,選擇您的位長度 (預設值為 2048,您可以提高值並更安全,但會降低效能) 。

       第三。 如果您需要可匯出的憑證,必須核取 [ 將憑證私密金鑰標示為可匯出] 複 選框。

       四。 按一下 [下一步]

   H。 在 [ 組織資訊 ] 頁面上,輸入貴組織和組織單位的名稱 (OU) 。 您可以輸入您的部門或部門 (IT,例如) 。

   我。 在 [ 地理資訊] 頁面上,輸入您的位置資訊。

   J。 在 [ 主旨名稱/主旨替代名稱 ] 頁面上,需要的資訊應由精靈自動填入。

   K。 在 [主旨替代名稱] 的 [SIP 網域設定] (SAN) 頁面上,核取網域核取方塊以新增 sip。 <主旨替代名稱清單的 sipdomain > 專案。

   我。 在 [設定其他主旨替代名稱 ] 頁面上,您需要新增您需要的任何其他主旨替代名稱。

   m. 在 [ 要求摘要 ] 頁面上,查看要用來產生要求的憑證資訊。 如果您需要進行變更,請返回並立即進行。

   n. 當您準備好時,按一下 [ 下一步 ] 以產生您需要提供給 CA (您也可以按一下 [ 檢視記錄 ] 查看憑證要求的記錄) 。

   o. 產生要求後,您可以按一下 [檢 ] 查看憑證,然後按一下 [ 完成 ] 關閉視窗。 CSR 檔案的內容必須提供給您的 CA,這樣他們才能產生憑證,讓您在下一節匯入到這部電腦。

   P。 (選用) 提交 CSR 內容時,系統可能會要求您提供特定資訊,如下所示 (CAs 差異很大,因此您可能不需要) :

  • Microsoft 做為伺服器平臺

  • IIS 做為版本

  • Web Server 的使用類型

  • PKCS7 做為回應格式

2. 匯入憑證

   a. 以本機系統管理員群組成員身分登入您在上次程式中提出憑證要求的 Edge Server。

   b. 在 [部署精靈] 的 步驟 3 旁。要求、安裝或指派憑證,然後按一下 [ 再次執行]

   C。 在 [ 可用的憑證工作] 頁面上,按一下 [從中匯入憑證]。P7b、.pfx 或 .cer 檔案

   D。 在 [ 匯入憑證] 頁面上,輸入您在上一節取得之憑證的完整路徑和檔案名 (或按一下 [ 流覽 ] 以尋找並選擇) 的檔案。 如果您的憑證包含私密金鑰,請務必選取 [憑證檔案包含憑證的私人金鑰],然後輸入私密金鑰的密碼。 準備就緒時按 [下一步 ]。

   e. 在 [ 匯入憑證摘要 ] 頁面上,檢閱摘要資訊,然後按 [ 下一步]

   F。 在 [ 執行命令 ] 頁面上,您可以按一下 [檢視記錄],檢 匯入完成後的結果。 按一下 [完成] 完成憑證匯入。

   G。 如果您在集區中有其他 Edge Server,您也必須遵循下列兩個程式。 如果這是獨立的 Edge Server,表示您已使用外部憑證。

3. 匯出憑證

   a. 請確定您已登入您以本機系統管理員身分匯入憑證的 Edge Server。

   b. 按一下 [開始]、 [執行 (] 或開啟 [ 搜尋 ) ,然後輸入 MMC

   C。 在 MMC 主機上,按一下 [ 檔案],然後按一下 [新增/移除嵌入式管理]

   D。 在 [ 新增或移除嵌入式 管理] 方塊中,按一下 [ 憑證],然後按一下 [ 新增]

   e. 在 [ 憑證 嵌入式管理] 對話方塊中,選擇 [ 電腦帳戶]。 按一下 [下一步]

   F。 在 [ 選取電腦 ] 對話方塊中,選 取 [本機電腦: (這部主機在) 上執行的電腦 。 按一下 [ 完成]。 按一下 [ 確定],完成 MMC 主機的設定。

   G。 按兩下 [本機電腦 (憑證]) 以展開憑證存放區。 按兩下 [個人],然後按一下 [ 憑證]

注意事項

您可能在這裡,而且在本機電腦的憑證個人存放區中看不到任何憑證。 您不需要四處尋找,如果金鑰不存在,匯入的憑證就不會有相關聯的私人金鑰。 請再試一次要求並匯入步驟,如果您確定已完成所有作業,請洽詢您的 CA 系統管理員或提供者。

   H。 在本機電腦的 憑證個人存放區 中,以滑鼠右鍵按一下您要匯出的憑證。 從結果功能表中選取 [所有工作],然後按一下 [匯出]

   我。 在 [ 憑證匯出精靈]中,按一下 [ 下一步]。 選 取 [是,匯出私密金鑰]。 按一下 [下一步]

注意事項

如果 是, 則無法匯出私密金鑰,則此憑證的私人金鑰在您取得之前未標示為要匯出。 您必須再次向提供者要求憑證,並將私密金鑰設為匯出,才能順利執行此動作。

   J。 在 [匯出檔案格式] 對話方塊中,選取 [個人資訊交換 - PKCS#12 (]。PFX) ,然後選取下列專案:

    我。 盡可能在認證路徑中包含所有憑證。

    第二。 匯出所有延伸屬性。

注意事項

如果匯出成功,絕不選取[刪除私密金鑰]。 這表示您必須將憑證和私密金鑰重新匯入回此 Edge Server。

   K。 如果您想要指派密碼來保護私密金鑰,您可以輸入私人金鑰的密碼。 重新輸入密碼以確認,然後按 [ 下一步]

   我。 使用 .pfx的副檔名,輸入匯出之憑證的路徑和檔案名。 該路徑必須由集區中的其他 Edge Server 進行存取,或者您需要透過外部媒體 (,例如 USB 磁片磁碟機) 來移動檔案。 當您做出選擇時,按一下 [ 下一步 ]。

   m. 檢閱 [ 完成憑證匯出精靈 ] 對話方塊上的摘要,然後按一下 [ 完成]

   n. 按一下成功匯出對話方塊中的 [ 確定 ]。

   o. 您現在需要回到此之前的 [匯入憑證] 區段,並將憑證匯入到所有剩餘的 Edge Server,然後繼續進行下方的指派。

4. 指派憑證

   a. 在 每個 Edge Server 的 [部署精靈] 中, 位於步驟 3 旁。要求、安裝或指派憑證,再按一下 [ 執行]

   b. 在 [ 可用的憑證工作] 頁面上,按一下 [指派現有的憑證]

   C。 在 [ 憑證指派] 頁面上,選取清單中的 [Edge 外部 ]。

   D。 在 [ 憑證存放區 ] 頁面上,選取您從上一節匯入外部 Edge (的憑證) 。

   e. 在 [ 憑證指派摘要 ] 頁面上,查看設定,然後按一下 [ 下一步 ] 以指派憑證。

   F。 在精靈完成頁面上,按一下 [ 完成]

   G。 完成此程式後,建議您在每個伺服器上開啟憑證 MMC 嵌入式管理,展開 [ 憑證] (本機電腦) 、展開 [個人]、按一下 [ 憑證],並確認內部 Edge 憑證列在詳細資料窗格中。

注意事項

您也需要為反向 Proxy 伺服器設定憑證。

啟動 Edge Server

設定完成後,您必須在部署中啟動每個 Edge 伺服器上的服務:

  1. 在每個 Edge Server 的 [部署精靈] 中,按一下 [步驟 4:啟動服務]旁的 [ 執行]

  2. 在 [開始商務用 Skype Server服務] 頁面上,檢閱服務清單,然後按一下 [下一步] 啟動服務。

  3. 服務啟動之後,您可以按一下 [ 完成] 關閉精靈。

  4. (選擇性) 仍然在 步驟 4:啟動服務底下,按一下 [ 服務狀態]

  5. 在每個伺服器上的Services MMC中,確認所有商務用 Skype Server服務都在執行中。