Nagyítás Lync 2018
Először is, azt, hogy a fenntartás, hogy a tesztkörnyezet lesz messze onnan, ahol a telepítési készen volt, de remélem, hogy a lényeg ne vesszen el. A teszt környezet tartalmaz egy fa, amely két domén és uc.loc branch.uc.loc.

Termelő táptalaj összetétele körülbelül 20 tartományok, amelyek szolgált mintegy 60 DC-vel. Lync szerverek vetettek be a root domain. Fiókok Lync felhasználók is volt a root domain.
Az előkészítő szakasz általában magában foglalja:
1. példa: egy Active Directory Service
2. Előkészületek a DNS-infrastruktúra
3. lépés tanúsítványok
Felkészülés Active Directory szolgáltatások
Kezdetben meg kell győződnie arról, hogy a jelenlegi infrastruktúra nem volt felkészülve a másik változat Lync vagy OCS / LCS.
Annak megállapítása érdekében, hogy a könyvtár szolgáltatás már korábban előállították, meg kell nézni a program keretében a jelenléte a tárgy CN = ms-RTC-SIP-SchemaVersion, verzió a szoftver határozza meg az attribútum értékét rangeUpper:

LcsCmd / erdő / akció: checkschemaprepstate /l:c:\logs\checkschema.html
LcsCmd / erdő / akció: checkforestprepstate /l:c:\logs\checkforest.html

Domain ellenőrzése uc.loc:
LcsCmd /domain:uc.loc / akció: checkdomainprepstate /l:c:\logs\checkdomain.html

Ha uc.loc gyökérdomainnek gyermek branch.uc.loc, a csapat a következő:
LcsCmd.exe /domain:uc.loc / akció: CheckDomainAddState /refdomain:branch.uc.loc /l:c:\logs\checkdomainadd.html


A medencék találhatók Standart kiszolgálók vagy medencék Enterprise szerverrel. A Globális beállítások tárolódnak valójában a globális infrastruktúra beállítása LCS.
1. deaktiválás alkatrész
2. Fájlok törlése LCS
3. Vegye ki a domain képzési és erdők.
Kikapcsolása a Standard Edition:
lcscmd.exe /Server:lcs.branch.uc.loc / Szerep: SE / Akció: ki- / Force /refdomain:branch.uc.loc
Ha a szerver le van tiltva, RTC Service konténer / Medencék üres lesz.
Ezután meg eltávolítani az engedélyeket, amelyek segítségével hozták létre DomainAdd a branch.uc.loc tartomány:
LcsCmd.exe /domain:uc.loc / akció: DomainRemove /refdomain:branch.uc.loc /l:c:\logs\remove_domainadd.html

Ellenőrzés: LcsCmd.exe /domain:uc.loc / akció: CheckDomainAddState /refdomain:branch.uc.loc /l:c:\logs\checkdomainaddremove.html
Ezt követően, akkor elkezdi eltávolítani a domain előkészítése
Lcscmd /domain:branch.uc.loc / akció: domainunprep /l:c:\logs\uc.loc_unprepdom.html
Lcscmd /domain:uc.loc / akció: domainunprep /l:c:\logs\uc.loc_unprepdom.html
Ezt meg kell hagyni RTC *-csoport, valamint az ACE felvétel ezekkel a csoportokkal konténerek a tartomány partícióját

A vizsgálati eredményeket uc.loc domén felkészültség
Ez volt az utolsó lépés az eltávolítása az erdő felkészültség
Lcscmd / erdő / akció: forestunprep /l:c:\logs\forest_unprep.html
Az eredményeket a csapat:

A vizsgálati eredményeket az erdő felkészültség:
A ADSIEdit, akkor biztos lehet benne, hogy az RTC Service tartály távolítani.
Elvégzése után forestunprep parancsot, meg kell várni a replikáció az összes globális katalógusok az erdőben. Kézzel ellenőrizze, hogy a tartály RTC szolgáltatás törlésre kerül, akkor a ADSIEdit, csatlakozik egy TCP 3268 „dc = uc, dc = loc”
- Előállítása rendszerek;
- Erdeink felkészítése;
- Előállítás domént.
Ellenőrizze az aktuális verzió a PowerShell:
kap-host | Select-Object verzió
Miután telepítette a PowerShell, a verziószám legyen 3.0
Add-WindowsFeature Web-Dyn-tömörítés, az asztali élményt, RSAT-hozzáfűzi Web-szerver, web-Scripting-Tools, Web Windows-Auth, Web-Asp-Net, Web-Log-könyvtárak, web-Http-nyomkövetés Web-Stat-tömörítés, Web-default-Doki, Web-ISAPI--Ext, Web-ISAPI-szűrő, Web-HTTP hibák, Web-Http-naplózás, Web-Net-Ext, Web-Client-Auth Web -Filtering, Web-Mgmt-konzol, MSMQ-kiszolgáló, MSMQ-Directory
- Hotfix KB 2646886
- Szerelési Silverlight (nem kötelező)
Telepítése Microsoft Visual C ++ Runtime Minimum


Hogy előkészítse a séma, amire szüksége van:
- Ellenőrizze, hogy a szabályozó szerepét „mester program” lehetővé teszi a távoli hozzáférést a registry:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurePipeServers \ winreg
Leírás: REG_SZ
Érték: Registry Server
Ellenőrizze ACL winreg milyen szintű hozzáférést, és amely csoport férhetnek hozzá.
Képzési rendszereket lehet ellenőrizni kézzel ellenőrzésével rangeUpper attribútumot. lásd a fenti táblázatot értékek, valamint a parancsot .:
Get-CsAdServerSchema -report c: \ logs \ verify_schema.html
(Lásd a monitoron, hogy ez tsmdlet)
Úgy vélem, hogy az átmenet előkészítése az erdő nélküli ügyelve arra, hogy a replikációs séma változásokat az összes rendelkezésre álló vezérlők telt - nem teljesen helyes. Legalább miközben felett Active Directory frissítési folyamat, és abban az esetben, ha bármilyen probléma a rendszergazda megoldja a problémát következetesen és továbblép a következő fázis a frissítést. Lehetséges, hogy ez a megközelítés nem időt takarít meg, de mindenképpen menti idegek :). 20, hogy frissítse a domain (60 vezérlőegység) költöttek körülbelül három órán keresztül.
Tekintettel a fentiekre, egy kis forgatókönyvet írta, hogy lista szerint vezérlő ellenőrzi a verzió rangeUpper attribútumot.
A szkript megfelelően egy listát a vezérlők (DomainControllers.txt) vezérlő megjeleníti a nevet, értéket rangeUpper, érték rangeLower. DomainControllers.txt fájl jön létre kézzel.
Állítsa objFSO = CreateObject ( «Scripting.FileSystemObject»)
Ha (objFSO.FileExists (strFileName)) Majd
F = objFSO.OpenTextFile (strFileName, 1, False)
Do While (f.AtEndOfStream <> true)
strDCName = f.Readline
meghatározott célkitűzés = GetObject ( «LDAP: //» strDCName «/ CN = ms-RTC-SIP-SchemaVersion, CN = séma, CN = Configuration, DC = mbrd, DC = ru»)
wscript.echo most "" strDCName "" obj.rangeUpper "" obj.rangeLower
Állítsa Obj = semmi
Replikáció után a vezérlők sikeres, folytassa a készítmény az erdő. Elkészítéséhez az erdőben, az szükséges, hogy a számítógép, amely akkor enable-CsAdForest csapat szerepel az erdő gyökér domain, vagy a következő hibaüzenetet jelzi:

Csapat előállítására az erdő:
Engedélyezze-CsAdForest -GroupDomain uc.loc -GlobalCatalog dc01.uc.loc -verbose -report c: \ logs \ EnableForest.html
Tapasztalati úton megfigyelhető, hogy ha az Enable-CsAdForest csapat tartalmaz GroupDomain attribútumok és erdők GlobalCatalog képzés végződött egy hiba:
Miután a fa elő a konfigurációs partíció fogja «RTC Szolgáltatások» Container

És mivel a ADUC pillanat a Felhasználók tároló lesz az új csoportok CS * és RTC *.
A frissítések ellenőrzéséhez az erdei vezérlők kis scriptet történt:
import csv \ DomainControllers.txt. | foreach-objektum <
$ DC = $ _. DC
$ Result = get-csAdForest -GlobalSettingsDomainController $ DC
write-host «$ result $ dc»
Itt az eredménye a szkript futását. Látható, hogy dc01.uc.loc elő, és dc02.branch.uc.loc frissítés még nem érte el.
Ott csak a domain előkészítése. Elkészítéséhez a domain uc.loc kell használni a parancsot:
Engedélyezze-csaddomain -domain uc.loc -report c: \ logs \ prepdomain.html
Itt is van egy kis kivétellel - a domain név legyen az FQDN, egy másik hibaüzenet jelenik meg:

Ellenőrizze domén képzett a parancs
Get-csaddomain -domain uc.loc -report c: \ logs \ prepdomain.html
Az eredmény a csapat:

Az én esetemben, a domain csak két vezérlő egy oldalon, így ellenőrizni a forgatókönyvet, én nem, de az infrastruktúra, ami szolgál több tartományvezérlőire 10 különböző helyszínen ellenőrizze az automatika, hogy az élet könnyebb.
Ebben a képzési Directory Services befejezettnek tekinthető.
Üdvözlet!
Szembesülnek azzal a problémával. Amikor megpróbál felkészülni az erdő ad a következő hiba:
hogy ez mit jelent, nem mondja?
Kérjük, írja a szintet az erdő, amelyben a felhasználó csoportokat, amelyek szerint a frissítési folyamat, ha sikeresen teljesítette, és a sémafrissítési letelt, ha egy replika között vezérlők. Azonnal tudok tanácsot - ha szembe azzal a problémával, frissíti a vezérlő, hogy a VM-klón és tesztkörnyezet, folyamatosan kísérletezik, ellenőrzése az összes frissítést a laboratóriumi környezetben produktív könyvtár szolgáltatás kötelező eljárás.
Általában a probléma valószínűleg a következőképpen határozzon:
kidolgozásának elindítása az erdő a következő gombokat:
Engedélyezze-CsAdForest -GroupDomain domain.local -GroupDomainController dc01.domain.local -GlobalCatalog dc01.domain.local
Tudomásul veszem, hogy ha produktív még soha nem volt LCS / OCS, Lync majd tárolja a konfigurációt a konfigurációs partíció a RTC Service részén, pontosan a tartály nem. De ha volt egy LCS vagy más régebbi verziói, akkor a konfiguráció tárolása a tartomány partícióját, és az alapértelmezett Lync létrehoz konténerek ott, csak a Microsoft. Ezért, ha a régi változat volt az első eltávolítani, ha Lync telepítését zajlik az első alkalommal a környezetet, mint a tartály nem szükséges. Ha nem nehéz megmutatni az edényzetet CN? Bizonyára ez a tartomány partícióját ...
Jó napot kívánok.
Merült fel itt a kérdés.
Befejezve figyelmeztetések
Engedélyek feldolgozás tárgy «CN = RTCUniversalGlobalReadOnlyGroup, CN = Users, DC = (Saját domain név), DC = local»
Figyelmeztetés: az ACE (én domain név) \ RTCUniversalGlobalReadOnlyGroup; Hagyjuk; ReadProperty; none; egyik sem
Figyelmeztetés: Egy vagy több csoport hozzáférés-vezérlési bejegyzések (ACE) nem állnak készen.
figyelmeztetés
Ellenőrizze a jogosultságokat CN = RTC
Service, CN = Services, CN = Configuration, DC = (Saját domain név), DC = local
Ellenőrizze a jogosultságokat ConfigurationContainer
Ellenőrizze a jogosultságokat RootDomainSystemContainer
Csak azt akarom mondani, hogy ez nem azért, mert a szerver Próbáltam köti őt egy másik szerverre
és könnyen eltávolítható a topológia egy megbízható alkalmazás szerver és visszaállítani a korábbi topológia nélkül
Ez a szerver most már mindig adott egy ilyen üzenetet.
A mi lehet a probléma, és kritikus te?
Ne mondd ...
Üdvözlettel, Vjacseszlav.
Victor megfelelő domain nevet a második bekezdésben -, ahelyett, vezérlők nevek vannak írva