手把手教你搭建LyncServer2013之发布Office Web App服务器(十二)

上一篇中,我们已经完成了Office Web App服务器的部署,在组织内部已经实现了PPT和OneNote的共享,但是我们仍然与外部用户无法实现PPT的共享,只能实现简单的IM和会议,那么要实现在外部共享PPT和OneNote,我们需要把我们的Office Web App服务器发布到公网,但是由于我现在只有一个公网IP地址,因我们发布反向代理服务器的时候已经占用了公网的IP地址的443端口,而我们的Office  Web App服务器也需要用到公网的443端口,所以我们今天再次用到微软的TMG发布我们的Office Web  App服务器了,即我们的WAC服务器,因我们之前在TMG服务器上发布的反向代理服务器的时候用到的证书来自前端服务器LynvFE01服务器的证书,而我们在申请前端服务器证书的时候,在使用者名称中已经添加了LyncWAC.iSusan.cn这个域名,所以我们在发布WAC服务器的时候无需另外创建爱443端口的侦听器了,因为我们在发布反向代理的时候已经创建了,下面我们开始发布我们的WAC服务器到公网,这样,在外网的用户可以通过Lync客户端共享PPT了,不仅我们在外网Lync客户端可以共享PPT,我们的Lync Web App用户照样可以使用PPT共享。

首先,来到我们的TMG服务器,右键“防火墙策略”-->新建-->网站发布规则

键入我们需要发布的WAC服务器便于识别的名称,我这里输入“发布WAC”

选择“发布单个网站或负载平衡器”

选择“使用SSL连接到发布的Web服务器或服务器场”

输入WAC服务器的内部FQDN:LyncWac.iSuan.cn

路径为/*,并勾选“转发原始主机头而不是前一页的内部站点名称字段中指定的实际主机头”

因我在规划的时候,内部和外部使用同样的名称

选择之前创建给反向代理用的443侦听器,点击下一步

这里选择“无委派,但是客户端可以直接进行身份验证”

点击完成后,在TMG的防火墙策略中,右键刚才创建的这条发布规则,选择属性,切换到“到”选项卡,确保勾选了“转发原始主机头而不是内部站点名称字段中指定的实际主机头”,并选择“请求显示为来自Forefront TMG计算机”

然后切换到“通讯”选项卡,点击“筛选”,配置HTTP

去掉“验证正则化”前的√

点击确定,并应用TMG策略,到此,WAC服务器在TMG已经完成了,下面我们还需要到公网DNS上添加一条A记录,LyncWAC 指向我们的公网IP地址,添加完成后,我们就可以在公网共享PPT和ONENOTE了!在IE浏览器和Google浏览器测试效果还不错,在使用Lync Web App的时候会提示安装插件,点击安装即可使用了!

手把手教你搭建LyncServer2013之发布Office Web App服务器(十二),布布扣,bubuko.com

时间: 2024-08-24 19:19:06

手把手教你搭建LyncServer2013之发布Office Web App服务器(十二)的相关文章

手把手教你搭建LyncServer2013之安装Office Web App服务器(十一)

因为Lync2013需要安装独立的Office Web App服务来体统OneNote和PPT共享用,而在Lync2010中,PPT共享功能默认集成在Lync前端服务器中,下面开始部署Office Web Apps服务器了 首先安装Office Web App服务器的必备功能组件,命令如下 Add-WindowsFeature?Web-Server,Web-Mgmt-Tools,Web-Mgmt-Console,Web-WebServer,Web-Common-Http,Web-Default-

手把手教你搭建LyncServer2013之发布边缘服务器(十)

首先,我进入我的硬件防火墙,发布Lync边缘的5061,444和442端口,所谓的发布边缘防火墙,其实就是做三个端口的映射,即NAT,我这里用的是思科的ASA防火墙,命令如下 写入到启动配置文件后,用show running-config命令查看命令是否生效,可以看到,端口已经映射好 我在万网注册了域名iSusan.cn,进入产品的域名解析页面,加入如下A记录,图中红色抹掉的是公网IP地址,关于A记录的添加可以参考万网中的帮助文件 因上一篇中我们已经做了Lync反向代理的发布,关于反向代理的作用

手把手教你搭建LyncServer2013之发布反向代理服务器TMG(九)

首先在反向代理服务器上加入如下hosts记录 到前端服务器LyncFE01上,用MMC打开本地计算机个人证书,导出我们安装LyncFE01时申请的证书 务必选择"是,导出私钥" 勾选密码,并输入两次密码 回到LyncRP服务器上,导入刚才导出的证书到个人证书里 可以看到,已经导入成功 同时,我们需要LyncRP服务器信任根证书,我们在部署边缘服务器的时候已经下载了根证书,所以在这里复制过来OK,导入到受信任的根证书颁发机构 下面开始发布反向代理服务器了,新建-->网站发布规则 因

手把手教你搭建LyncServer2013之部署及配置监控功能(十八)

自弃用监控服务器角色以来,已对 Microsoft Lync Server 2013 监控基础结构进行了重大更改.不再采用不同的监控服务器角色(通常需要组织设置专用计算机来充当监控服务器),现在监控服务已并置到每台前端服务器中.除了其他优点外,此更改还有助于: 减少实现 Lync Server 2013 时所需的服务器角色数.在此情况下,减少监控服务器角色数还可帮助降低成本,因为无需维护用于监控的专用服务器. 降低 Lync Server 安装和管理的复杂性.通过自动在每台前端服务器上并置监控服

手把手教你搭建LyncServer2013之日常管理命令行全集(十六)

1.查看当前启用Lync的用户数PS C:\> Get-CsUser -Filter {Enabled -eq $True} | measure 2.查看Lync是评估版还是正式版PS C:\> Get-CsServerVersionMicrosoft Lync Server 2013 (5.0.8308.0): 已安装批量许可密钥. 3.手动更新Lync通讯簿PS C:\> Update-CsAddressBook -Verbose详细信息: 用户复制请求已成功排队.可能需要等待最多

手把手教你搭建LyncServer2013之部署边缘服务器(七)

在前面的拓扑新建中我们已经加入了Lync边缘的单计算机池,今天我们就开始部署Lync边缘供外部用户访问了,首先来到Lync边缘这台服务器,安装服务器所需组件,命令如下: Add-WindowsFeature Web-Asp-Net45,Web-Mgmt-Tools,Windows-Identity-Foundation,Telnet-Client -source d:\sources\sxs -restart 在安装Lync边缘Lync组件之前,我们需要修改Lync边缘服务器的DNS后缀名称,如

手把手教你搭建LyncServer2013之安装持久聊天服务器(十三)

这一节中,不得不说的就是持久聊天服务器,为Lync  Server 2013新建的一个角色,在企业版中,需要单独部署,不能和其他服务器并置,WAC服务器也是如此,因在前面的拓扑中未定义持久聊天服务器,下面我们开始新建拓扑并进行发布了,在前端服务器上打开拓扑生成器,并下载当前拓扑信息 右键持久聊天池,新建持久聊天池 输入FQDN并选择"单计算机池" 我后续想测试下合规性,所以这里选了启用合规性,可以根据自己组织内部需求进行选择,输入显示名称 定义SQL Server存储,我这里仍然使用镜

手把手教你搭建LyncServer2013之安装反向代理服务器TMG(八)

首先修改反向代理服务器的DNS后缀为iSusan.cn 放入TMG安装光盘开始安装TMG 点击"运行准备工具"安装TMG所需组件 这里选择安装"Forefront TMG服务和管理" 勾选"启用Forefront TMG安装向导" 安装进程开始安装TMG核心组件 点击"添加"按钮添加内部网络适配器 点击"添加适配器" 选择"Lan"这块内部网卡 添加内部网卡会自动加入内部网络IP地址 下

手把手教你搭建LyncServer2013之准备篇(一)

这次实验的拓扑结构如下: 首先准备AD域,把DC这台服务器提升为域服务器,在这里,域服务器的安装就不上图了,DNS会随域控制器的安装一起安装,这次安装的Lync版本为Lync Server 2013,规划的Lync内部WEB地址和外部WEB地址一样,都为pool01.iSusan.cn,而两台Lync前端做为DNS轮询负载,所以在DNS下需要加入如下A记录: 192.168.137.12 pool01.iSusan.cn 192.168.137.13 pool01.iSusan.cn 192.1