Kuruluma kaldığımız yerden devam ediyoruz.
Artık OCS Sunucu kurulumuna geçebiliriz. Ana ekranda Deploy Standard Edition'a tıklıyoruz. Aşağıdaki ekranla karşılaşacağız. İlk adımda Prerequisites'i tıklarsak, bu adım için gereken öncelikleri öğrenmiş oluruz. Mesela bu adım için, RTCUniversalServerAdmins ve Domain Admins yetkilerine sahip bir kullanıcı gerekmektedir. Ben kurulum için standart (Domain) Administrator kullanıcısını kullandım. Bu kullanıcı her ne kadar Domain Admins grubunun üyesi ise de, RTCUniversalServerAdmins grubunun üyesi değildir. Kurulum için hangi kullanıcıyı kullanıyorsanız kullanın, yukarıdaki iki grubun da üyesi olduğundan emin olunuz. Ben administrator kullanıcısını kullandım ve kuruluma başlamadan önce RTCUniversalServerAdmins grubuna ekledim. (Ayrıca grup üyeliğinin yenilenmesi için OCS Server üzerindeki kullanıcıyı logoff/logon yapınız)
Yukarıdaki ekranda, bizden bir Servis Hesabı istenmektedir. Bu ekranda yeni bir tane oluşturabiliyoruz. Sadece Password kısmına servis hesabının kullanmasını istediğiniz parolayı yazınız. Next ile ilerleyiniz.
Aynı ayarları, RTCComponentService hesabı için de yapınız. Next ile ilerleyiniz.
Yukarıdaki ekranda, üstteki bölümle ilgili girebileceğimiz bir değer zaten bulunmamaktadır (Sadece Enterprise Edition'larda girebilirsiniz) Eğer Edge Server kurmak ve OCS'iniz internet erişimine açmak gibi bir niyetiniz yoksa, alttaki bölüme de girmeniz gereken bir değer yoktur. Şu anda bu ekranda biz de herhangi bir değer girmeyeceğiz, sonradan değiştirmek zaten mümkündür. Next ile ilerliyoruz.
Yukarıdaki ekranda, Database ve Log dosyalarının yerini gireceğiz. Genel bir yaklaşım olarak, veritabanlarının database ve log dosyalarının ayrı disklerde tutulması tavsiye edilir. Burada, ekrandaki yönergeleri izleyerek, imkanlarınız dahilinde database ve log dosyalarını ayrı disklerde tutunuz. Next'e tıklayarak kurulumu başlatınız. Kurulum bitince, herhangi bir hata varsa log dosyalarını inceleyiniz.
Bir sonraki işimiz, sunucuyu ayarlamaktır (Configure Pool/Server):
Next ile ilerliyoruz.
Next ile ilerliyoruz.
Sisteme daha önceden girdiğim SIP Domain'i, burada gözüküyor. Sisteminiz, başka domain'ler için de sorumlu olacaksa, onları da girebilirsiniz, aksi halde Next ile ilerleyiniz.
Bir sonraki ekranda Client Logon ayarları var. İstemcilerin bağlantı için kullanacağı yazılım, (her ne kadar bununla kısıtlı olmasa da) Office Communicator olacaktır. Office Communicator, otomatik oturum açma desteğine sahiptir, yani Active Directory Domain'e üye kullanıcılar için hiçbir ayar yapmanız gerekmez. Bunun için altyapıdan ilgili desteği vermeniz gerekir. Burada ilk seçeneği seçerek gerekli desteği veriyoruz (Bir de, DNS sunucuda basit bir takım ayarlar yapmamız gerekecek. Ayrı bir yazıda, gerekli DNS ayarlarını anlatacağım.) Next ile devam ediyoruz.
Yukarıdaki ekranda, bu kurulumunu yaptığımız sunucumuzun hangi SIP Domain'inden sorumlu olacağını belirttik. Ben uzman.com.tr'yi seçtim, siz de kurulum sırasında belittiğiniz SIP domain'i yanındaki kutucuğu işaretleyin ve Next ile ilerleyin.
Bu ekranda, internet'ten erişim için gerekli işlemleri yapmak için ayarlar bulunmaktadır. Şu anda herhangi bir ayar yapmayacağız, "Do not ..." ile başlayan seçenek ile Next'i seçiyor ve kuruluma başlıyoruz. Kurulum başarılı şekilde bitmiş olmalı.
Bir sonraki ekranda sertifika işlemlerimizi halledeceğiz. OCS'in tüm bileşenleri, sertifika altyapısı desteğinde güvenli bir şekilde iletişim kurarlar. Bunun için iç ağda Sertifika sunucu kullanacağız. Eğer Enterprise CA kullanırsak, sertifika alma işlemleri çok daha kolay olacaktır. Sertifika altyapısını siz kurmadıysanız, sistem yöneticisinden CA (Sertifika Sunucu) adresini ve gerekli izinleri alınız.
Bir sonraki adımda, sertifika kurulum işlemine başlıyoruz.
Next ile ilerliyoruz.
Yukarıdaki ekranda ilk seçeneği seçiyoruz. Next ile ilerliyoruz.
Eğer ağımızdaki Sertifika Sunucu, Enterprise CA ise ilk seçeneği seçeceğiz. Değilse, ikinci seçeneği seçmeliyiz (Bu işlem, daha fazla manuel operasyon gerektirir) İlkini seçip devam edelim.
Buradaki değerleri değiştirmenize gerek yoktur. Eğer bağlantının daha güvenli olmasını istiyorsanız, Bir Length değerini daha yüksek olacak şekilde ayarlayabilirsiniz ancak bu sistemin performansını etkileyebilir. Next ile devam ediyoruz.
Burada Organization ve Organizational unit değerlerini giriyoruz. Kurumunuzu temsil eden bilgiler girebilirsiniz.
Yukarıdaki ekranda önemli bilgiler bulunmaktadır. Subject Name, OCS sunucuya güvenli bağlantı isteği geldiğinde yanıt vereceği adrestir. Varsayılan olarak sunucunun ismi (FQDN formatında) gelir, aynı şekilde bırakınız. Subject Alternate Name ise, sip.
Ülke ve diğer bilgileri, yukarıdaki gibi ya da size uygun bilgilerle girebilirsiniz.
Biraz önce bahsettiğimiz Enterprise CA'i burada görüyoruz. Doğru CA'i seçtiğinizden emin olup Next ile devam ediniz.
Next ile devam ediyoruz. Bir sonraki ekranda sertifika elimizde olacak.
İşte sertifikamızı aldık. View'e tıklayarak, Sertifika Sunucunun bize verdiği ve şimdi kurmak üzere olduğumuz sertifikayı görebiliriz. Aşağıdaki ekrandaki gibi...
Gördüğünüz sertifika, OCS Sunucunuzun tüm güvenli bağlantı işlemlerini halledecek. Ona gözünüz gibi bakın ;) OK ile pencereyi kapatıp Next ile devam ediyoruz. Tekrar Next'e tıklayarak işlemi bitiriyoruz.
Bir sonraki adım IIS i güvenli hale getirmek. Gördüğünüz üzere bu adımda bir sihirbaz yok. Bizim kolları sıvamamız gerekecek. Manuel bir işlem ama gayet basit. Biraz önce aldığımız sertifika ile IIS'i güvenli (443 numaraları porttan, HTTPS ile) bağlantı kurabilecek duruma getireceğiz. Bu, IIS üzerinden adres defteri gibi bilgileri güvenli şekilde indirmek isteyecek olan istemcilere destek vermek için zorunlu bir ayar..
Öncelikle Start > Programs > Administrative Tools altından Internet Information Services (IIS)
Manager'ı tıklıyoruz.
Açılan ekranda, Default Web Site>Properties>Directory Security>Secure Communications'a tıklıyoruz. Aşağıdaki ekran çıkacaktır.
Bir sonraki ekranda, "Assign an existing certificate" seçiyoruz.
Aşağıdaki sertifikayı tanıdınız mı? Biraz önce oluşturmuştuk. Next ile ilerleyiniz.
Bir sonraki ekranda Next ile ilerliyoruz.
En son olarak, Default Web Site özelliklerindeki Web Site tabında, SSL Port bölümünün aşağıdaki gibi 443 değerinde olduğundan emin olunuz.
Aşağıdaki ekranda Next ile ilerleyiniz. İlgili servisler başlatılacaktır.
Bir sonraki ekran sizi şaşırtabilir. Aşağıdaki gibi bir ekran gelecek:
Aslında (muhtemelen) sorun yaşamıyorsunuz. Servislerin (aslında bir servisin) başlayamamasının nedeni şu: Kurulum programı sisteme birçok servis ekliyor. Bir önceki ekranda da bunları başlatmaya çalışıyor. Başlatmaya çalıştığı servislerden biri de, OCS Monitoring Agent servisi. Bu servisin sağlıklı başlayabilmesi için, sistemde OCS Monitoring Server olması ve birtakım ön ayarların yapılmış olması gerekli. Olmadığı için bize "Failed" diyor. Eğer diğer OCS servisleri başlamış ise şu anda herşey gayet normal. Sadece bahsi geçen OCS Monitoring Agent servisini, sisteme OCS Monitoring Server kurana kadar "disabled" konuma getirmeniz yeterli.
Kurulum bitince yukarıdaki gibi görünecektir, siz aşağıdaki hale getirin.
Aynı zamanda aşağıdaki log görünecektir. Biraz önce bahsettiğimiz durum, yani yanlış alarm.
Artık kurulum tamamlandı sayılır. Bir sonraki adımda, kurulumu doğrulayacağız. İlk adımdan başlayalım:
İlk adımda Front-End Servislerini doğrulayacağız, Run'ı tıklıyoruz. Validation Steps'te ilk iki adımı seçiyoruz ve Next ile devam ediyoruz. Eğer kurulum sırasında eksik ya da yanlış yapılan bir bölüm varsa, bu noktada rapor olarak bize sunulacaktır. Bu doğrulama adımlarını diğer tüm hizmetler için yapacağız. Kurulumumuz nihayet sonuçlandı. OCS 2007 R2 yazılımını Standard Edition olarak kurmaktaki amaç, tek bir sunucuya tüm hizmetleri kurarak maliyetler düşürmek hem de kurulumu basitleştirmekte yatıyor. Ancak bazı durumlarda tek sunucu, büyüyen ihtiyaçları karşılamakta yetersiz kalabilir. Bu gibi bir durumda, Enterprise Edition kullanarak yatay olarak büyümek, ihtiyaç doğrultusunda sunucu ve servis eklemek mümkün. Aynı zamanda, NLB servisleri kullanarak artan iş yükünü sunucular arası dağıtıp dengelemek de mümkün. Bundan sonraki yazılarımda, biraz önce kurduğumuz bu sisteme Enterprise Edition sunucular ekleyerek sisteminizi nasıl büyütebileceğinizi ve varolan kullanıcılarınızı nasıl Enterprise Edition altyapısına taşıyabileceğinizi anlatacağım. Görüşmek üzere.
Yasin Uzman
Deploy Server'da Run'a tıklayarak kuruluma başlıyoruz:




.jpg)
0 yorum:
Yorum Gönder