Имеется два возможных сценария для разрешения имен
- Если имя SIP-домена совпадает с именем AD DS-домена, то все требуемые записи DNS будут добавлены в уже существующую внутреннюю зону.
- Если имя SIP-домена отличается от имени AD DS-домена, то необходимо создать копию внешней зоны на внутренних серверах и добавить все необходимые записи.»
Разберем наш случай :
Sip domain : myitproject.ru
AD domain : ctdrus.loc
Если в DNS используются разные домены, необходимо создать новую зону в DNS
Содержание
Создание локальной dns зоны для skype for besiness
Если в DNS используются разные домены, необходимо создать новую зону в DNS. Мы создадим зону, названную в соответствии с именем нашего SIP-домена
![Skype part 6 1](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-1.jpg)
Переходим на контроллер домена в моем случае это DC1.ctdrus.loc и вызываем оснастку DNS.
![Skype part 6 2](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-2.jpg)
![Skype part 6 3](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-3.jpg)
![Skype part 6 4](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-4.jpg)
![Skype part 6 5](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-5.jpg)
![Skype part 6 6](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-6.jpg)
![Skype part 6 7](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-7.jpg)
Dns записи для Skype For besiness 2019
Это список записей которые мы должны внести во внутренний dns для работы клиента Skype.
Описание | Описание | Тип записи | Имя записи | Значение |
Pool FQDN | Наш SFB Standart | A | sfb.myitproject.ru | 192.168.1.11 |
Skype for Business Auto Discover | Внутреннее автообнаружение для клиентов lync2013 и старше | A | lyncdiscoverinternal.myitproject.ru | 192.168.1.11 |
Meeting Simple URL | Адрес для конференций | A | meet.myitproject.ru | 192.168.1.11 |
Dial-in Simple URL | Настройка телефонной конференции | A | dialin.myitproject.ru | 192.168.1.11 |
Web Scheduler Simple URL | Адрес для веб планировщика | A | scheduler.myitproject.ru | 192.168.1.11 |
Administration Simple URL | Адрес для панели управления | A | admin.myitproject.ru | 192.168.1.11 |
Web External Service | Адрес подлкючения мобильными устройствами | A | webext.myitproject.ru | 192.168.1.11 |
Legacy Discovery | SRV для настройки клиентов (старых и настройки телефонов) | SRV | _sipinternaltls._tcp.myitproject.ru | 192.168.1.11 |
Для подключение Skype For Besiness внутреннего клиента достаточно настроить две записи во внутренней зоне:
- Запись типа A для lyncdiscoverinternal.sip-domain, которая указывает на IP-адрес SfB Standard Edition Server.
- Запись типа SRV для _sipinternaltls.sip-domain.
Но мы будем сразу создавать все записи чтобы отрабатывал весь функционал.
![Skype part 6 8](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-8.jpg)
![Skype part 6 9](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-9.jpg)
![Skype part 6 10](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-10.jpg)
![Skype part 6 11](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-11.jpg)
- Click Service, and then type _sipinternaltls.
- Click Protocol, and then type _tcp.
- Click Port Number, and then type 5061.
- Click Host offering this service, and then type the FQDN of the pool or Standard Edition server.
![Skype part 6 12](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-12.jpg)
Конечный итог.
![Skype part 6 16](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-16.jpg)
Добавляем дополнительный UPN суффикс в Active Directory
Мы планируем добавить дополнительный UPN — myitproject.ru, чтобы расширить возможности нашей системы аутентификации. Это необходимо, потому что наш текущий UPN по умолчанию — ctdrus.loc.
В Active Directory имеется возможность добавлять дополнительные (альтернативные) UPN-суффиксы, используя либо графическую консоль Active Directory Domains and Trusts, либо PowerShell.
Для добавления UPN-суффикса также доступен метод через консоль Active Directory Domains and Trusts:
- Откройте консоль domain.msc;
- Откройте свойства Active Directory Domains and Trusts;
- В разделе «Alternative UPN suffixes» добавьте новый суффикс, нажав на кнопку «Add».
![Skype part 6 13](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-13.jpg)
![Skype part 6 14](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-14.jpg)
Добавляем домен myitproject.ru
![Skype part 6 15](https://alukashin.ru/wp-content/uploads/2023/05/Skype_part_6-15.jpg)