トポロジ ビルダーを使用した単一ディレクターの定義

 

トピックの最終更新日: 2012-06-17

エッジ サーバーを展開して外部ユーザーのアクセスを有効にする場合、オプションでディレクターを展開できます。ディレクターは Microsoft Lync Server 15 を実行しているサーバーで、ユーザー要求を認証しますが、ユーザー アカウントはホストしません。ディレクターを使用して外部ユーザーを認証すると、以下が実現します。

  • 受信するユーザー要求を事前認証します。無効なメッセージやユーザー要求を削除することで、このようなユーザーやメッセージの認証を実行するオーバーヘッドを取り除くことができます。

  • サービス拒否 (DoS) 攻撃などの悪意あるトラフィックから内部フロント エンド プールを保護します。

  • DoS や同様の攻撃による無効な外部トラフィックがネットワークに殺到すると、トラフィックをディレクターで終了します。 そのため、内部ユーザーはパフォーマンスに影響を受けることがありません。

Lync Server 15 を実行するいずれかのサーバーを展開する場合は、トポロジ ビルダーを使用して、ディレクターやエッジ サーバー トポロジなどのトポロジを最初に定義および公開する必要があります。

このトピックでは、内部ネットワークの展開に対してオプションのディレクター構成を定義する手順について説明します。次の 2 つのディレクター トポロジを定義できます。

  • ディレクターを定義するには (単一インスタンス)

  • ディレクターを定義するには (複数のディレクター プール)

Lync Server 15 ディレクターは、単一インスタンスのサーバーの場合もあれば、可用性や処理能力を高めるために、複数ディレクターの負荷分散プールとしてインストールされる場合があります。ハードウェア負荷分散とドメイン ネーム システム (DNS) 負荷分散の両方がサポートされています。ここでは、ディレクター プールに DNS 負荷分散を構成する方法について説明します。

サーバーの役割を追加または削除するときに、トポロジを適切に公開、有効化、または無効化するには、[RTCUniversalServerAdmins] グループと [Domain Admins] グループのメンバーであるユーザーとしてログオンしている必要があります。 サーバーの役割を追加するための適切な管理者権限とアクセス許可を委任することもできます。詳細については、Standard Edition サーバーまたは Enterprise Edition サーバーの「展開」のドキュメントの、「セットアップのアクセス許可の委任」を参照してください。その他の構成変更の場合は、RTCUniversalServerAdmins グループのメンバーシップのみが必要となります。

ディレクターを定義するには (単一インスタンス)

  1. トポロジ ビルダーを以下の手順で起動します。[スタート]、[すべてのプログラム]、[Microsoft Lync Server 2010]、[Lync Server トポロジ ビルダー] の順にクリックします。

  2. [ようこそ] ページで、[既存の展開からのトポロジのダウンロード] をクリックします。

  3. [トポロジを名前を付けて保存] ダイアログ ボックスに、既存のトポロジのローカル コピーの名前と場所を入力し、[保存] をクリックします。

  4. ディレクターを追加するサイトを展開し、[ディレクター プール] を右クリックし、[新しいディレクター プール] をクリックします。

  5. [ディレクター プールの FQDN を定義する] ダイアログ ボックスで、次の操作を行います。

    • [プールの FQDN] に、ディレクター プールの FQDN を入力します。

    • [単一コンピューターのプール] をクリックし、[次へ] をクリックします。

  6. [ファイル共有の定義] ダイアログ ボックスで、次のいずれかの操作を行います。

    1. 既存のファイル共有を使用するには、[以前に定義したファイル共有を使用する] をクリックし、一覧からファイル共有を選択して、[次へ] をクリックします。

    2. 新しいファイル共有を作成するには、[新しいファイル共有の定義] をクリックし、[ファイル サーバーの FQDN] にファイル共有の場所の FQDN を入力し、[ファイル共有] に共有の名前を入力します。[次へ] をクリックします。

    important重要:
    この手順で指定するファイル共有は、トポロジを公開する前に存在している必要があります。また、この手順で作成するファイル共有は、トポロジを公開する前に作成している必要があります。
  7. [Web サービス URL を指定する] ダイアログ ボックスの [外部ベース URL] で、ディレクターの FQDN を指定し、[完了] をクリックします。

    important重要:
    この名前は、インターネット DNS サーバーから解決できる必要があります。また、その URL への HTTP/HTTPS 要求をリッスンし、そのディレクターの外部 Web サービス仮想ディレクトリに要求をプロキシ処理する、リバース プロキシのパブリック IP アドレスを指している必要があります。
  8. トポロジを公開します。

ディレクターを定義するには (複数のディレクター プール)

  1. トポロジ ビルダーを以下の手順で起動します。[スタート]、[すべてのプログラム]、[Microsoft Lync Server 2010]、[Lync Server トポロジ ビルダー] の順にクリックします。

  2. [ようこそ] ページで、[既存の展開からトポロジをダウンロードする] をクリックします。

  3. [トポロジを名前を付けて保存] ダイアログ ボックスに、既存のトポロジのローカル コピーの名前と場所を入力し、[保存] をクリックします。

  4. ディレクターを追加するサイトを展開し、[ディレクター プール] を右クリックし、[新しいディレクター プール] をクリックします。

  5. [ディレクター プール FQDN の定義] ダイアログ ボックスで、次の操作を行います。

    • [プールの FQDN] に、ディレクター プールの FQDN を入力します。

    • [複数のコンピューター プール] をクリックし、[次へ] をクリックします。

  6. [このプール内のコンピューターを定義します] ダイアログ ボックスで、次の操作を実行します。

    • 最初のプール メンバーのコンピューター FQDN を指定して、[追加] をクリックします。

    • 追加するコンピューターごとに前のステップを繰り返します。終了したら、[次へ] をクリックします。

  7. [ファイル共有の定義] ダイアログ ボックスで、次のどちらかの操作を行います。

    • 既存のファイル共有を使用するには、[以前に定義したファイル共有を使用する] をクリックし、一覧からファイル共有を選択して、[次へ] をクリックします。

    • 新しいファイル共有を作成するには、[新しいファイル共有の定義] をクリックし、[ファイル サーバーの FQDN] にファイル共有の場所の FQDN を入力し、[ファイル共有] に共有の名前を入力します。[次へ] をクリックします。

    important重要:
    この手順で指定するファイル共有は、トポロジを公開する前に存在している必要があります。また、この手順で作成するファイル共有は、トポロジを公開する前に作成している必要があります。
    ディレクターに割り当てられるファイル共有は実際には使用されないため、組織内で任意のプールのファイル共有を割り当てることができます。
  8. [Web サービス URL の指定] ダイアログ ボックスの [外部ベース URL] で、ディレクターの FQDN を指定し、[完了] をクリックします。

    important重要:
    名前は、インターネット DNS サーバーから解決可能で、リバース プロキシのパブリック IP アドレスを指す必要があります。リバース プロキシは、その URL に送信された HTTP/HTTPS 要求をリッスンし、ディレクター プールの外部 Web サービス仮想ディレクトリにプロキシします。
  9. トポロジを公開します。