OCS ve Exchange'e Dair
RSS ikon Email ikon Anasayfa ikon
  • Office Communications Server 2007 R2, Clients Port List

    Ocak 21st, 2010 admin Yorum yok
    Component (Server role or client)

    Port

    Protocol

    Notes

    Front End Servers

    5060/5061

    TCP\MTLS

    Used by Standard Edition Servers and Enterprise pools for all internal SIP communications between servers and between servers and Office Communicator

    Front End Servers

    443

    HTTPS

    Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components)

    Front End Servers

    444

    HTTPS

    Communication between the focus (Office Communications Server component that manages conference state) and the conferencing servers
    Front End Servers

    80

    TCP

    Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components) when HTTPS is not used
    Front End Servers

    135

    DCOM and RPC

    Used when a load balancer is deployed, port 135 is used by the Front End Servers for WMI operations and moving users (a remote DCOM-based database operation)
    Front End Servers

    5062

    TCP

    Used for incoming SIP listening requests for IM conferencing
    Front End Servers

    5063

    TCP

    Used for incoming SIP listening requests for A/V conferencing
    Front End Servers

    5064

    TCP

    Used for incoming SIP listening requests for telephony conferencing
    Front End Servers

    5065

    TCP

    Used for incoming SIP listening requests for application sharing
    Front End Servers

    5071

    TCP

    Used for incoming SIP listening requests for Response Group Service
    Front End Servers

    5072

    TCP

    Used for incoming SIP listening requests for Conferencing Auto Attendant
    Front End Servers

    5073

    TCP

    Used for incoming SIP listening requests for Conferencing Announcement Server
    Front End Servers

    5074

    TCP

    Used for incoming SIP listening requests for Outside Voice Control
    Front End Servers

    8057

    TLS

    Used to listen to direct PSOM connections from Live Meeting client
    Front End Servers

    8404

    TLS

    Used for internal server communications (remoting over MTLS) for Response Group Service
    Front End Servers

    49152-65335

    UDP

    Used for media port range
    Load Balancer for Front End Servers

    5060/5061

    TCP

    MTLS

    Used by Standard Edition Servers and Enterprise pools for all internal SIP communications between servers and between servers and Office Communicator

    Load Balancer for Front End Servers

    443

    HTTPS

    Communication from front-end servers to the Web farm FQDNs (the URLs used by Web Components)
    Load Balancer for Front End Servers

    444

    HTTPS

    Communication between the focus (Office Communications Server component that manages conference state) and the conferencing servers
    Load Balancer for Front End Servers

    135

    DCOM and RPC

    Used when a load balancer is deployed, port 135 is used by the Front End Servers for WMI operations and moving users (a remote DCOM-based database operation)
    Load Balancer for Front End Servers

    5065

    TCP

    Used for incoming SIP listening requests for application sharing
    Load Balancer for Front End Servers

    5069

    TCP

    Used for Monitoring Server
    Load Balancer for Front End Servers

    5071

    TCP

    Used for incoming SIP listening requests for Response Group Service
    Load Balancer for Front End Servers

    5072

    TCP

    Used for incoming SIP listening requests for Conferencing Auto Attendant
    Load Balancer for Front End Servers

    5073

    TCP

    Used for incoming SIP listening requests for Conferencing Announcement Server
    Load Balancer for Front End Servers

    5074

    TCP

    Used for incoming SIP listening requests for Outside Voice Control
    Communicator Web Access Server

    80

    HTTP

    Used if HTTPS is not configured
    Communicator Web Access Server

    88

    Used for Kerberos authentication
    Communicator Web Access Server

    137

    Used for NetBios Name Service
    Communicator Web Access Server

    138

    Used for NetBios for Datagram Service
    Communicator Web Access Server

    139

    Used for NetBios for Session Service
    Communicator Web Access Server

    389

    Used for LDAP on the DC
    Communicator Web Access Server

    443

    HTTPS

    HTTP over TLS or SSL
    Communicator Web Access Server

    3268

    Used for LDAP on the GC
    Communicator Web Access Server

    5061

    TCP/UDP

    Used for SIP traffic
    Group Chat Server

    49152-65335

    Used for session ports (10 randomly chosen)

    Group Chat Server

    443

    HTTP

    Group Chat Server

    8010

    Used for peer server synchronization/WCF ports for the Lookup Server
    Group Chat Server

    8011

    Used for peer server synchronization/WCF ports for the Channel Server
    Group Chat Server

    5041

    TCP

    Used for listening port for channel service
    Group Chat Server

    5061

    TCP

    Used to communicate to internal servers using SIP/TLS
    Monitoring Server

    135

    MSMQ

    Monitoring Server

    5069

    Used when a Front End load balancer is used
    Archiving Server

    135

    MSMQ

    Director

    5060/5061

    TCP

    Used for internal communications between servers
    Load Balancer for Director

    5060/5061

    TCP

    Used for internal communications between servers
    Mediation Server

    60000-64000

    TCP

    Used for media port range
    Mediation Server

    5061

    TCP

    Used for listening
    Mediation Server

    5060

    TCP

    Used for gateway listening port and next hop
    Reverse Proxy

    443

    TCP

    Used for SIP/TLS communications from external users on both the internal and external firewalls for external user access
    Edge Server

    5061

    TCP

    Used for SIP/MTLS communication for remote user access or federation.
    Edge Server

    5062

    TCP

    Used for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall.
    Edge Server

    443

    TCP

    Used for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions
    Edge Server

    8057

    TCP

    Used to listen for PSOM/MTLS communications from the Web Conferencing Server on the internal interface of the Web Conferencing Edge Server
    Edge Server

    3478

    UDP

    Used for STUN/UDP inbound and outbound media communications
    Edge Server

    50,000-59,999

    RTP/TCP

    Used for inbound and outbound media transfer through the external firewall.
    Load Balancer for Consolidated Edge Server

    443

    TCP

    Used for internal ports for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions
    Load Balancer for Consolidated Edge Server

    5061

    TCP

    Used for internal ports for SIP/MTLS communication for remote user access or federation
    Load Balancer for Consolidated Edge Server

    5062

    TCP

    Used for internal ports for SIP/MTLS authentication of instant messaging communications flowing outbound through the internal firewall
    Load Balancer for Consolidated Edge Server

    3478

    UDP

    Used for internal ports for STUN/UDP inbound and outbound media communications
    Load Balancer for Consolidated Edge Server

    443

    TCP

    Used for external ports for SIP/TLS communication for remote user access, accessing internal Web conferences, and STUN/TCP inbound and outbound media communications for accessing internal media and A/V sessions
    Load Balancer for Consolidated Edge Server

    5061

    TCP

    Used for external ports for SIP/MTLS communication for remote user access or federation
    Load Balancer for Consolidated Edge Server

    3478

    TCP

    Used for external ports for STUN/UDP inbound and outbound media communications
    Office Communicator

    5060

    TCP (SIP)

    Used by Office Communicator for SIP communications internally
    Office Communicator

    5061

    TCP (SIP)

    Used by Office Communicator for SIP communications internally and for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall
    Office Communicator

    443

    TCP (HTTP)

    Used by Communicator clients connecting from outside the intranet for SIP communications
    Office Communicator

    1024-65535

    UDP/TCP

    Port range used for inbound and outbound media transfer through the external firewall.
    Office Communicator

    6891-6901

    TCP

    Port ranged used by Office Communicator for file transfer.
    Live Meeting 2007 client

    443

    TCP

    Used by Live Meeting 2007 clients connecting from outside the intranet for:

    SIP traffic sent to the Access Edge Server

    PSOM traffic sent to the Web Conferencing Edge Server

    Live Meeting 2007 client

    8057

    TCP

    Used for outgoing PSOM traffic sent to the Web Conferencing Server
    Live Meeting 2007 client

    5061

    TCP

    Used for SIP/TLS communication between Live Meeting and the Front End Servers or the Access Edge Server and for SIP/MTLS authentication of A/V users. Communications flow outbound through the internal firewall
    Live Meeting 2007 client

    1024-65535

    UDP/TCP

    Port range used for inbound and outbound media transfer through the external firewall
    Live Meeting 2007 client

    6891-6901

    TCP

    Port ranged used by Live Meeting for file transfer
    2007 R2 version of Communicator Mobile

    5060

    TCP SIP)

    Port ranged used by Communicator Mobile for SIP communications internally
    2007 R2 version of Communicator Mobile

    5061

    TCP SIP)

    Port ranged used by Communicator Mobile for SIP over TLS communications internally
    2007 R2 version of Communicator Mobile

    443

    TCP (HTTP)

    Used by Communicator Mobile for connecting from outside the intranet for SIP communications
  • Communicator Web Access (CWA) 2007 R2 Prerequest -2

    Ocak 4th, 2010 admin Yorum yok

    Fiziksel hazırlıklar sonrasında işletim sistemi ve ilgili kurulumlar sonrasında mevcut yapınız içerisinde bulunan sistemler üzerinde bazı hazıklar yapmak gerekecektir. Öncelikle DNS kayıtlarının oluşturulması gerekmektedir. CWA için 2 adet CNAME kaydı 1 adet A kaydı oluşturulacaktır.

    A kaydı kolay akılda kalır ve basit bir kayıt olmalıdır. Internet Explorer ( _ ) underscore içeren sunucu adreslerinin desteklememesi nedeni ile tam sunucu adı (FQDN) içerisinde underscore ( _ ) içeren adlar kullanılmamalıdır. A kaydının oluşturulmasından sonra as.<sunucu tam adı> ve download.<sunucu tam adı> şeklinde CNAME kayıtları oluşturulmalıdır.

    Bu kayıtların oluşturulmasından sonra CWA sunucu olarak kullanılacak sunucu üzerinde IIS kurulması gerekmektedir.

    IIS Kurulumu öncesinde Windows 2008 sunucu üzerinde Windows Process Activation Service kurulmalıdır.

    Windows 2008 üzerinde  Windows Process Activation Service kurulumu için;

    1.   Sunucuya yerel yönetici gurubuna üye bir kullanıcı ile giriş yapın.

    2.   Server Manager içerisinde , önce Features’a sonrasında Add Features’a tıklayın.

    3.   Add Features Wizard içerisinde,Select Features penceresinde iken, Windows Process Activation Service’i seçin. Bu işlemler ile birlikte Process Model ve .NET bileşenleride seçilecektir,  ve Next’e tıklayın.

    4.   Confirm Installation Selections ekranında iken, Install’a tıklayın.

    5.  Installation Results ekranında gelindiğinde Close’a tıklayarak Add Features Wizard ekranını kapatın.

    Internet Information Services 7.0 Kurulumu;

    1.   Sunucuya yerel yönetici gurubuna üye bir kullanıcı ile giriş yapın.2.   Server Manager içerisinde , önce Roles’a sonrasında Add Roles’a tıklayın.

    3.   Add Roles Wizard çalıştırıldıktan sonra, Before You Begin ekranında iken , Next’e tıklayın.

    4.   Select Server Roles ekranında iken , Web Server (IIS) seçin ve Next’e tıklayın.

    5.   Select Role Services ekranına geleceksiniz, bu ekrana geldiğinizde aşağıdaki servisleri seçip Next’e tıklayın:

    • Static Content
    • Default Document
    • Directory Browsing
    • HTTP Errors
    • HTTP Redirection
    • ASP.NET
    • .NET Extensibility
    • Internet Server API (ISAPI) Extensions
    • ISAPI Filters
    • HTTP Logging
    • Logging Tools
    • Request Monitor
    • Tracing
    • Basic Authentication
    • Windows Authentication
    • Request Filtering
    • Static Content Compression
    • IIS Management Console
    • IIS Management Scripts and Tools
    • IIS Management Compatibility
    • IIS 6 Metabase Compatibility
    • IIS 6 WMI Compatibility

    6.   Confirm Installation Selections sayfasına ulaştığınızda,Install’e tıklayın.

    7.   Installation Results ekranına geldiğinizde Close’a tıklayarak Add Roles Wizard ekranını kapatın.

    Bu işlemler sonrasında Communicator Web Access 2007 R2 için sunucuda kullanılmak üzere sertifika oluşturulması gerekmektedir. Bu sertifikanın oluşturulması kısmında ise sunucu ve oluşturulması düşünülen sunucu isimlerini sertifika içerisine SAN olarak eklenmesi yaşanabilecek problemleri engelleyecektir. Bu işlemler için sertifika oluşturulması konusunda komut satırına burada yer vereceğim.

    Komut satırı içerisinde yer alan bileşenler ve açıklamaları;

    Parameter Sample Value Description
    /Cert None Sertifika işlemlerinin yapılacğını belirtir
    /Action Request Yeni bir sertifika isteğini belirtir
    /sn im.contoso.com Communicator Web Access Web site içerisinde kullanılacak sunucu adını içeren subject name adı belirlenir.
    /san im.contoso.com,

    download.im.contoso.com,

    as.im.contoso.com,

    cwaserver.contoso.com

    Subject alternative name, sunucu ile birlikte ek olarak kullanılacak olan sunucu adlarını içeren kısımları belirtir (,) işareti sonrasında boşluk kullanılmadan belirtilmelidir.Bunlar:

    • im.contoso.com
    • as.im.contoso.com
    • download.im.contoso.com
    • cwaserver.contoso.com)
    /ca ca-server.contoso.com CA sunucunun fully qualified domain name (FQDN)’i.
    /ou OCSServers Sunucu hesabının bulunduğu AD içerisindeki OU
    /org Contoso Computer’ın bağlı bulunduğu Organizasyon adı (Domain Netbios Name)
    /country US Sunucunun bulunduğu ülke bilgisini iki karakter olarak giriniz (Türki için TR)
    /city Redmond Sunucunun Bulunduğu Şehri giriniz.
    /state WA Computer’ın bulunduğu yerleşke bilgisini iki karakter ile belirtin.
    /friendlyName CWA_Certificate Sertifikaların kolay erişilebilir olabilmesi için takma isim ile kullanılmak üzere kullanılabilecek ifadeye yer verilmelidir.
    /exportable TRUE Sertifikanın farklı bir sunucu üzerinde yedeklenebilmesi ve saklanabilmesi için  kullanılan bir seçenektir.

    Bu açıklamalar sonrasında sertifika isteğini yapacağımız komuta yer verelim;

    LcsCmd.exe /Cert /Action:Request /sn:im.contoso.com /san: im.contoso.com,download.im.contoso.com,as.im.contoso.com /ca:ca-server.contoso.com /OU:OCSServers /org:Contoso /country:US /city:Redmond /state:WA /friendlyName:CWA_Certificate /exportable:TRUE

    Bu komut ile sertifika istek işlemleri gerçekleştirilmiştir.

  • Office Communicator 2007 içerisinde bazı bilgilerin görüntülenmesini engellemek ve GalContacts.db dosyasını düzenlemek

    Ekim 28th, 2009 Saits Yorum yok

    Office Communicator 2007 içerisinde genelde telefon vs. gibi bazı bilgilerin görüntülenmemesi sorun olabiliyor ama bu durumun birde tam tersini de düşünmek gerekir. Bazı şirketler Office Communicator 2007 tarafında her bilginin de görünüyor olmasından rahatsız olabilirler ve ayrıca network trafiği açısından düşünüldüğünde önemli bir konu olan client tarafında Office Communicator 2007 nin download ettiği GalContacts.db dosyasının da mümkün olduğu kadar küçük olmasını talep edebilmektedirler.

    Bu gibi istekleri karşılamak için ise yine OCS 2007 Resource Kit araçlarından absconfig.exe dosyasını kullanabiliriz. Örnek olarak ben Home Phone bölümünün Office Communicator 2007 içinden görünmemesini istediğimi varsayarak gerekli işlemleri aşağıda açıklamaya çalıştım.

    1- Öncelikle OCS 2007 Front End veya Standard Edition yüklü makineye OCS 2007 Resource Kit araçlarını aşağıdaki linkten download edip kuruyoruz.

    OCS 2007 R2 Resource Kit Download

    2- C:\Program Files\Microsoft Office Communications Server 2007\ResKit altındaki absconfig.exe dosyasını açıyoruz ve burada aşağıdaki ekrandaki gibi homePhone için Type of Attribute sütunundaki seçeneği None olarak işaretliyoruz.

    absconfig_none

    3- Appy Changes ‘a basıp bir süre bekliyoruz ve aşağıdaki mesaj belirdiğinde OK ‘e basarak absconfig.exe ‘yi kapatıyoruz.

    “UR regeneration process has been triggered – you may have to wait for 5 minutes for it to actually complete.You can check the event viewer entry for OCS User Replicator (Event ID: 30024) to verify that UR synchronization completed. You can then force sync the ABS files for the new settings by running abserver.exe -syncNow from the ABS install directory or the setting will take affect during the scheduled ABS sync time.”

    Daha sonra event log içerisinde aşağıdaki event ‘in düşmesini bekliyoruz.

    Type: Information
    Event id: 30028
    Category: (1009)
    Source: OCS User Replicator

    4- C:\Program Files\Microsoft Office Communications Server 2007\Server\Core altındaki abserver.exe ‘yi kullanarak komut satırında “abserver -syncNow” (tırnak işaretsiz) komutunu çalıştırıyoruz ve event viewer da aşağıdaki event ‘i görmek için bir süre bekliyoruz.

    Type: Information
    Event id: 21004
    Category: (1008)
    Source: OCS Address Book Server

    5- Yaptığımız işlemlerin hemen etkisini görmek için bir client makinede Office Communicator 2007 ‘dan sign-out olup kapatıyoruz (Exit), daha sonra C:\Documents and Settings\<UserName>\Local Settings\Application Data\Microsoft\Communicator (eğer işletim sistemi Windows Vista ve Windows Server 2008 ise C:\Users\<UserName>\AppData\Local\Microsoft\Communicator) altındaki tüm dosyaları siliyoruz ve Office Communicator 2007 ile yeniden Office Communicator 2007 yi başlatıp sign-in oluyoruz ve Title bölümünün kullanıcılarda görünüp görünmediğini ve GalContacts.db dosyasının küçülüp küçülmediğini kontrol ediyoruz, tabiki çok az sayıda kullanıcı bulunan bir domain içerisinde bu dosyanın çok fazla küçülmeyeceğini de unutmamalıyız.

    Not : Hızlı bir test ile sonuçları görmek için kesinlikle Office Communicator 2007 uygulamasını kapatıp yeniden başlatmamız gerekiyor, sadece sign-out ve sign-in bu durumda yeterli olmuyor.