Konfigurieren Skype for Business Server 2015 Hybrid für Microsoft 365, betrieben von 21Vianet

Wichtig:Dieser Artikel gilt nur für Office 365, die von 21Vianet in China betrieben werden. Alle anderen Kunden sollten Planen Ihrer Hybridbereitstellung für Skype for Business Server 2015 angezeigt werden.

Mit Skype for Business Hybridbereitstellungen können Sie einige Ihrer Skype for Business Benutzer lokal und andere Benutzer in Skype for Business Online verwenden, die beide dieselbe Domäne verwenden. Dies kann die Bereitstellung Skype for Business-Dienste für Benutzer Ihrer organization an verschiedenen geografischen Standorten oder für Benutzer, die eine Remoteverbindung herstellen, vereinfachen. Sie können auch Skype for Business Hybridkonfigurationen als Migrationspfad zu Microsoft 365 nutzen. In diesem Abschnitt werden Hybridkonfigurationen für Skype for Business Server 2015 beschrieben.

Planen der Hybridbereitstellung

Berücksichtigen Sie beim Planen einer Hybridbereitstellung die folgenden Anforderungen an Benutzer und Ihre Netzwerkinfrastruktur.

Anforderungen an die Infrastruktur

Folgendes muss in Ihrer Umgebung verfügbar sein, um eine Skype for Business Server 2015-Hybridbereitstellung implementieren und konfigurieren zu können.

  • Ein AD FS-Server (Active Directory-Verbunddienste) mit Windows 2008 R2 SP1 oder dem neuesten Service Pack. Weitere Systemanforderungen für AD FS finden Sie unter Active Directory-Verbunddienste (AD FS) 2.0.
  • Eine lokale Bereitstellung von Skype for Business Server 2015 oder Lync Server 2010 mit kumulativem Updates für Lync Server 2010: März 2013.
  • Skype for Business Server 2015 Verwaltungstools.
  • Einen Verzeichnissynchronisierungsserver. Ausführliche Informationen zur Verzeichnissynchronisierung finden Sie unter Verzeichnissynchronisierungstool.

Skype for Business Clientunterstützung

Es gibt einige Unterschiede bei den Features, die in Skype for Business Clients unterstützt werden, sowie bei den Features, die in lokalen und Onlineumgebungen verfügbar sind. Bevor Sie entscheiden, wo Sie Benutzer in Ihrem organization verwenden möchten, können Sie die Clientunterstützung für die verschiedenen Konfigurationen von Skype for Business Server anzeigen. Die folgenden Clients werden mit Skype for Business Online in einer Skype for Business Hybridbereitstellung unterstützt:

  • Lync 2010
  • Skype for Business
  • Skype for Business Microsoft Store-App
  • Skype for Business-Web-App
  • Lync Mobile
  • Lync für Mac 2011
  • Lync Basic 2013

Anforderungen an die Topologie

Um Ihre Skype for Business Server 2015-Bereitstellung für die Hybridbereitstellung mit Skype for Business Online zu konfigurieren, benötigen Sie eine der folgenden unterstützten Topologien:

  • Microsoft Office Communications Server 2007 R2 mit Skype for Business Server 2015 lokal. Der Skype for Business Server 2015-Verbund-Edgeserver und der Server des nächsten Hops vom Verbund-Edgeserver müssen Skype for Business Server 2015 ausgeführt werden, und es muss ein zentraler Verwaltungsspeicher bereitgestellt werden. Der Edgeserver und der Pool müssen lokal bereitgestellt sein.

  • Microsoft Lync Server 2010 mit kumulativer Updates für Lync Server 2010: Februar 2013 und lokal installierten Skype for Business Server 2015-Verwaltungstools. Der Partnerverbund-Edgeserver und der vom Partnerverbund-Edgeserver auf dem nächsten Hop liegende Server müssen beide Microsoft Lync Server 2010 mit den neuesten kumulativen Updates ausführen.

    Wichtig

    Die Skype for Business Server 2015-Verwaltungstools sollten auf einem separaten Server installiert werden, der Zugriff hat, um eine Verbindung mit der vorhandenen Lync Server 2010-Bereitstellung herzustellen. Das Cmdlet Move-CsUser zum Verschieben von Benutzern aus Ihrer lokalen Bereitstellung zu Skype for Business Online muss über die Skype for Business Server 2015-Verwaltungstools ausgeführt werden, die mit Ihrer lokalen Bereitstellung verbunden sind.

  • Eine Skype for Business Server 2015-Bereitstellung mit allen Servern, auf denen Skype for Business Server 2015 ausgeführt wird.

Anforderung für "Zugelassen"/"Blockiert"-Listen

Die Liste der zulässigen Domänen enthält Domänen, für die der vollqualifizierte Domänenname (FQDN) eines Partner-Edgeservers konfiguriert ist. Diese werden manchmal als zulässige Partnerserver oder direkte Verbundpartner bezeichnet. Sie sollten mit dem Unterschied zwischen öffentlichem Verbund und nichtöffentlichem Verbund bei lokalen Bereitstellungen vertraut sein, die auch als "Partnererkennung" und "Liste der zulässigen Partnerdomänen" bezeichnet werden. Die folgenden Voraussetzungen müssen erfüllt sein, um eine Hybridbereitstellung erfolgreich zu konfigurieren:

  • Der Domänenabgleich muss für Ihre lokale Bereitstellung und Ihren Microsoft 365-Mandanten gleich konfiguriert werden. Wenn in der lokalen Bereitstellung Partnererkennung aktiviert ist, muss für den Onlinemandanten der öffentliche Verbund konfiguriert sein. Wenn keine Partnererkennung aktiviert ist, muss für den Onlinemandanten der nichtöffentliche Verbund konfiguriert sein.
  • Die Liste der blockierten Domänen in der lokalen Bereitstellung muss exakt mit der Liste der blockierten Domänen für den Onlinemandanten übereinstimmen.
  • Die Liste der zulässigen Domänen in der lokalen Bereitstellung muss exakt mit der Liste der zulässigen Domänen für den Onlinemandanten übereinstimmen.
  • Der Verbund muss für die externe Kommunikation für den Onlinemandanten aktiviert sein, der mithilfe des Skype for Business Online-Systemsteuerung konfiguriert wird.

DNS-Einstellungen

Beim Erstellen von DNS SRV-Einträgen für Hybridbereitstellungen _sipfederationtls._tcp.<domain> und _sip._tls.<-Domäne>, sollte auf den lokalen Zugriffsproxy verweisen.

Überlegungen zur Firewall

Computer im Netzwerk müssen in der Lage sein, Internet-DNS-Standardsuchvorgänge auszuführen. Wenn diese Computer auf normale Internetseiten zugreifen können, erfüllt Ihr Netzwerk diese Anforderung.

Je nach dem Standort Ihres Rechenzentrums müssen Sie auch die Firewallgeräte Ihres Netzwerks dafür konfigurieren, Verbindungen mit Platzhalter-Domänennamen (z. B. den gesamten Datenverkehr von "*.partner.outlook.cn") zu akzeptieren. Wenn die Firewalls Ihres organization keine Konfigurationen von Wildcardnamen unterstützen, müssen Sie die IP-Adressbereiche, die Sie zulassen möchten, und die angegebenen Ports manuell bestimmen.

Weitere Informationen finden Sie im Hilfethema URLs und IP-Adressbereiche für Microsoft 365.

Port- und Protokollanforderungen

Zusätzlich zu den Portanforderungen für die interne Skype for Business Server 2015-Kommunikation müssen Sie auch die folgenden Ports für Ihr lokales Netzwerk konfigurieren.

Protokoll/Port Anwendungen
TCP 443 Eingehend öffnen
  • Active Directory-Verbunddienste 2.0 (Verbundserverrolle)
    Weitere Informationen finden Sie unter Grundlegendes zu AD FS-Rollendiensten.
  • Active Directory-Verbunddienste (Proxyserverrolle)
  • Microsoft Online Services-Portal
  • Unternehmensportal
  • Outlook Web App
  • Lync-Client (Kommunikation mit Skype for Business Online von lokalen Skype for Business Server)
TCP 80 und 443 Eingehend öffnen
  • Microsoft Online Services-Verzeichnissynchronisierungstool
TCP 5061 Eingehend/ausgehend auf dem Edgeserver öffnen
PSOM/TLS 443 Eingehend/ausgehend für Datenfreigabesitzungen öffnen
STUN/TCP 443 Eingehend/ausgehend für Audio-, Video- und Anwendungsfreigabesitzungen öffnen
STUN/UDP 3478 Eingehend/ausgehend für Audio- und Videositzungen öffnen
RTP/TCP 50000-59999 Ausgehend für Audio- und Videositzungen öffnen

Benutzerkonten und Daten

In einer Skype for Business Server 2015-Hybridbereitstellung muss jeder Benutzer, der in Skype for Business Online gespeichert werden soll, zuerst in der lokalen Bereitstellung erstellt werden, damit das Benutzerkonto in Active Directory Domain Services erstellt wird. Anschließend können Sie den Benutzer in Skype for Business Online verschieben, wodurch die Kontaktliste des Benutzers verschoben wird.

Wenn Sie Benutzerkonten zwischen Ihren Skype for Business lokalen und Skype for Business Onlinebereitstellungen mit AD FS und Dirsync synchronisieren, müssen Sie die AD-Konten für alle Skype for Business Benutzer in Ihrem organization zwischen Ihrem lokalen und online synchronisieren. Skype for Business Bereitstellungen, auch wenn Benutzer nicht zu Skype for Business Online verschoben werden. Wenn Sie nicht alle Benutzer synchronisieren, funktioniert die Kommunikation zwischen den lokalen und den Onlinebenutzern möglicherweise nicht erwartungsgemäß.

Hinweis

Wenn der Benutzer über das Onlineportal für Microsoft 365 erstellt wird, wird das Benutzerkonto nicht mit lokales Active Directory synchronisiert, und der Benutzer ist nicht im lokales Active Directory vorhanden. Wenn Sie bereits Benutzer in Skype for Business Online erstellt haben und hybrid mit einem lokalen Skype for Business Server konfigurieren möchten, lesen Sie Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.

Sie sollten darüber hinaus beim Planen einer Hybridbereitstellung die folgenden Probleme im Zusammenhang mit Benutzern erwägen.

  • Benutzerkontakte: Der Grenzwert für Kontakte für Skype for Business Onlinebenutzer beträgt 250. Alle Kontakte, die über diese Nummer hinausgehen, werden aus der Kontaktliste des Benutzers entfernt, wenn das Konto in Skype for Business Online verschoben wird.
  • Instant Messaging und Anwesenheitsinformationen – Benutzerkontaktlisten, Gruppen und Zugriffssteuerungslisten (ACLs, Access Control Lists) werden zusammen mit dem Benutzerkonto migriert.
  • Konferenzdaten, Besprechungsinhalte und geplante Besprechungen – Diese Inhalte werden nicht zusammen mit dem Benutzerkonto migriert. Benutzer müssen Besprechungen neu planen, nachdem ihre Konten zu Skype for Business Online migriert wurden.

Richtlinien für Benutzer und Features

  • In einer Skype for Business Server 2015-Hybridumgebung können Benutzer sowohl lokal als auch online für Instant Messaging, Sprache und Besprechungen aktiviert werden, aber nicht gleichzeitig.
  • Lync-Client: Einige Benutzer benötigen möglicherweise eine neue Clientversion, wenn sie zu Skype for Business Online verschoben werden.
  • Lokale Richtlinien und Konfiguration (nicht für Benutzer): Online- und lokale Richtlinien erfordern eine separate Konfiguration. Es können keine globalen Richtlinien festgelegt werden, die für beide gelten.

Konfigurieren von Hybridbereitstellungen für Skype for Business Server 2015

In diesem Abschnitt werden die Schritte beschrieben, die zum Konfigurieren von Hybridbereitstellungen Skype for Business Server 2015 erforderlich sind. Wenn Sie Benutzer für Skype for Business in Skype for Business Online aktiviert haben, aber in einer lokalen Bereitstellung nicht aktiviert wurden, finden Sie weitere Informationen unter Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.

Administratoranmeldeinformationen

Wenn Sie aufgefordert werden, Ihre Administratoranmeldeinformationen anzugeben, verwenden Sie den Benutzernamen und das Kennwort für das Administratorkonto für Ihren Microsoft 365-Mandanten. Diese Anmeldeinformationen verwenden Sie auch zum Konfigurieren der Active Directory-Verbunddienste 2.0 (AD FS), der Verzeichnissynchronisierung, der einmaligen Anmeldung und zum Verschieben von Benutzern nach Lync Online.

Herstellen einer Verbindung mit Skype for Business Online PowerShell

Administratoren haben jetzt die Möglichkeit, Windows PowerShell zu verwenden, um Skype for Business Online und ihre Skype for Business Online-Benutzerkonten zu verwalten. Dazu müssen Sie zuerst das Lync Online Connector-Modul aus dem Microsoft Download Center herunterladen und installieren. Weitere Informationen zum Herunterladen, Installieren und Verwenden des Skype for Business Online Connector-Moduls sowie ausführliche Informationen zur Verwendung des Moduls finden Sie unter Verwenden von Windows PowerShell zum Verwalten von Lync Online.

Schritte zum Vorbereiten und Konfigurieren von Skype for Business Server 2015 lokal für die Hybridbereitstellung mit Skype for Business Online

In der folgenden Tabelle sind die Schritte aufgeführt, die zum Vorbereiten Ihrer Umgebung für eine Hybridbereitstellung mit Microsoft Skype for Business Online und Microsoft Microsoft 365 erforderlich sind.

Abgeschlossen? Schritt Beschreibung
Erstellen eines Mandantenkontos für Microsoft 365 und Aktivieren von Skype for Business Online Richten Sie Skype for Business Online ein.
Hinzufügen der eigenen Domäne und Bestätigen des Besitzes Ihre Domäne wird manchmal auch als Vanity-Domäne bezeichnet. Sie müssen Ihre Domäne ihrem Microsoft 365-Mandanten hinzufügen und dann die Schritte zum Überprüfen der Domäne mit Microsoft 365 ausführen. Dies dient dazu, Ihren Besitz der Domäne zu bestätigen. Führen Sie zum Hinzufügen Ihrer Domäne zu Ihrem Microsoft 365-Mandanten die unter Hinzufügen einer Domäne zu Microsoft 365 beschriebenen Schritte aus. Führen Sie alle Schritte in jedem Abschnitt des Themas aus, einschließlich "Bearbeiten von DNS-Einträgen für Ihre Microsoft 365-Dienste".
Vorbereiten der Active Directory-Synchronisierung Die Active Directory-Synchronisierung hält Ihre lokales Active Directory kontinuierlich mit Microsoft 365 synchronisiert. Dadurch können Sie synchronisierte Versionen jedes Benutzerkontos und jeder Gruppe erstellen, und es ermöglicht außerdem die Synchronisierung der globalen Adressliste (GAL) aus der lokalen Microsoft Exchange Server-Umgebung zu Microsoft Exchange Online.
Sie müssen die AD-Konten für alle Skype for Business Benutzer in Ihrem organization zwischen Ihren lokalen und Onlinebereitstellungen Skype for Business synchronisieren, auch wenn Benutzer nicht zu Skype for Business Online verschoben werden. Wenn Sie nicht alle Benutzer synchronisieren, funktioniert die Kommunikation zwischen den lokalen und den Onlinebenutzern möglicherweise nicht erwartungsgemäß.
Erstellen von Zertifikaten für Active Directory-Verbunddienste (AD FS) Nachdem Sie die Zertifikate erstellt haben, die für den Identitätsverbund mit Microsoft 365 verwendet werden, müssen Sie sie installieren und zuweisen.
Verschieben von Pilotbenutzern zu Skype for Business Online Nachdem Sie die Schritte zum Vorbereiten und Konfigurieren Ihrer Umgebung für Skype for Business Online abgeschlossen haben, können Sie damit beginnen, Pilotbenutzer in Skype for Business Online zu verschieben. Weitere Informationen finden Sie unter Verschieben von Benutzern zu Skype for Business Online in Skype for Business Server 2015 .
Verwalten von Benutzern in einer Hybridbereitstellung Ausführliche Informationen zum Verwalten von Benutzern in einer Hybridbereitstellung finden Sie unter Verwalten von Benutzern in einer Hybridbereitstellung Skype for Business Server 2015.

Konfigurieren des Verbunds von Skype for Business Server 2015 mit Skype for Business Online

Der Verbund ermöglicht Benutzern in Ihrer lokalen Bereitstellung die Kommunikation mit Microsoft 365-Benutzern in Ihrem organization. Zum Konfigurieren des Verbunds führen Sie die folgenden Cmdlets aus:


New-CSHostingProvider -Identity LyncOnline -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root

Konfigurieren Ihres Skype for Business Onlinemandanten für einen freigegebenen SIP-Adressraum

Eine SIP-Adresse (Session Initiation Protocol) ist ein eindeutiger Bezeichner für jeden Benutzer im Netzwerk, ähnlich einer Telefonnummer oder einer E-Mail-Adresse. Bevor Sie versuchen, Skype for Business Benutzer aus der lokalen Umgebung zu Skype for Business Online zu verschieben, müssen Sie Ihren Microsoft 365-Mandanten so konfigurieren, dass der SIP-Adressraum für Ihre lokale Bereitstellung freigegeben wird. Wenn dies nicht konfiguriert ist, wird möglicherweise die folgende Fehlermeldung angezeigt:

Tipp

Move-CsUser : HostedMigration fault: Error=(510), Description=(This user's tenant is not enabled for shared SIP address space.)

Um einen freigegebenen SIP-Adressraum zu konfigurieren, richten Sie eine PowerShell-Remotesitzung mit Skype for Business Online ein, und führen Sie dann das folgende Cmdlet aus:


Set-CsTenantFederationConfiguration -SharedSipAddressSpace $true

Um eine PowerShell-Remotesitzung mit Skype for Business Online einzurichten, müssen Sie zuerst das Skype for Business Online-Modul für Windows PowerShell installieren, das Sie hier abrufen können: Windows PowerShell-Modul für ; Lync Online.

Nachdem Sie das Modul installiert haben, können Sie eine Remotesitzung mit den folgenden Cmdlets herstellen:


Import-Module LyncOnlineConnector

$cred = Get-Credential

$CSSession = New-CsOnlineSession -Credential $cred

Import-PSSession $CSSession -AllowClobber

Weitere Informationen zum Einrichten einer PowerShell-Remotesitzung mit Skype for Business Online finden Sie unter Herstellen einer Verbindung mit Lync Online mithilfe von Windows PowerShell.

Weitere Informationen zur Verwendung des Skype for Business Online PowerShell-Moduls finden Sie unter Verwenden von Windows PowerShell zum Verwalten von Lync Online.

Verschieben von Benutzern zu Skype for Business Online in Skype for Business Server 2015

Bevor Sie mit der Migration von Benutzern zu Skype for Business Online beginnen, sollten Sie die Benutzerdaten sichern, die den zu verschiebenden Konten zugeordnet sind. Nicht alle Benutzerdaten werden mit dem Benutzerkonto verschoben. Weitere Informationen finden Sie unter Sicherungs- und Wiederherstellungsanforderungen in Lync Server 2013: Daten.

Migrieren von Benutzereinstellungen zu Skype for Business Online

Benutzereinstellungen werden mit dem Benutzerkonto verschoben. Einige lokale Einstellungen werden jedoch nicht mit dem Benutzerkonto verschoben.

Verschieben von Pilotbenutzern zu Skype for Business Online

Bevor Sie beginnen, Benutzer in Skype for Business Online zu verschieben, sollten Sie einige Pilotbenutzer verschieben, um zu bestätigen, dass Ihre Umgebung ordnungsgemäß konfiguriert ist. Anschließend können Sie überprüfen, ob Skype for Business Features und Dienste wie erwartet funktionieren, bevor Sie versuchen, weitere Benutzer zu verschieben.

Um einen lokalen Benutzer in Ihren Skype for Business Online-Mandanten zu verschieben, führen Sie die folgenden Cmdlets in der Skype for Business Server-Verwaltungsshell aus, und verwenden Sie dabei die Administratoranmeldeinformationen für Ihren Microsoft Microsoft 365-Mandanten. Ersetzen Sie "username@contoso.com" durch die Informationen für den Benutzer, den Sie verschieben möchten.


$creds=Get-Credential

Move-CsUser -Identity username@contoso.com -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>

Das Für den Parameter HostedMigrationOverrideUrl angegebene Format der URL muss die URL zu dem Pool sein, in dem der gehostete Migrationsdienst ausgeführt wird, im folgenden Format: Https://< Pool-FQDN>/HostedMigration/hostedmigrationService.svc.

Sie können die URL zum gehosteten Migrationsdienst ermitteln, indem Sie die URL für die Skype for Business Online-Systemsteuerung für Ihr Microsoft 365-Mandantenkonto anzeigen.

So ermitteln Sie die URL des gehosteten Migrationsdiensts für Ihren Microsoft 365-Mandanten

  1. Melden Sie sich bei Ihrem Microsoft 365-Mandanten als Administrator an.
  2. Öffnen Sie das Skype for Business Admin Center.
  3. Wenn das Skype for Business Admin Center angezeigt wird, wählen Sie die URL in der Adressleiste aus, und kopieren Sie sie bis zu partner.lync.cn. Ein Beispiel für eine URL sieht etwa so aus:

Tipp

https://webdir0a.online.partner.lync.cn/lscp/?language=zh-cn&tenantID=

  1. Ersetzen Sie webdir in der URL durch admin, was diese Zeichenfolge ergibt:

Tipp

https://admin0a.online.partner.lync.cn

  1. Fügen Sie die folgende Zeichenfolge an die URL an: /HostedMigration/hostedmigrationservice.svc. Die resultierende URL, die den Wert von "HostedMigrationOverrideUrl" darstellt, sollte wie folgt aussehen:

Tipp

https://admin0a.online.partner.lync.cn/HostedMigration/hostedmigrationservice.svc

Verschieben von Benutzern nach Lync Online

Mithilfe des Cmdlets "Get-CsUser" können Sie mehrere Benutzer mit dem Parameter "–Filter" verschieben, um die Benutzer mit einer bestimmten zugewiesenen Eigenschaft des Benutzerkontos auszuwählen, wie etwa "RegistrarPool". Anschließend können Sie die zurückgegebenen Benutzer an das Cmdlet "Move-CsUser" umleiten, wie im folgenden Beispiel gezeigt.


Get-CsUser -Filter {UserProperty -eq "UserPropertyValue"} | Move-CsUser -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>

Sie können ferner den Parameter "–OU" verwenden, um alle Benutzer in der angegebenen OU abzurufen, wie im folgenden Beispiel gezeigt.


Get-CsUser -OU "cn=hybridusers,cn=contoso.." | Move-CsUser -Target sipfed.online.partner.lync.cn -Credentials $creds -HostedMigrationOverrideUrl <URL>

Überprüfen Skype for Business Onlinebenutzereinstellungen und -features

Sie können in folgender Weise überprüfen, ob der Benutzer erfolgreich verschoben wurde:

  • Zeigen Sie die status des Benutzers im Skype for Business Online-Systemsteuerung an. Der visuelle Indikator für lokale Benutzer und Onlinebenutzer ist unterschiedlich.

  • Ausführen des folgenden Cmdlets:

    Get-CsUser -Identity
    

Verwalten von Benutzern in einer Hybridbereitstellung Skype for Business Server 2015

Sie können Benutzereinstellungen und -richtlinien für Benutzer verwalten, die zu Skype for Business Online migriert wurden, indem Sie die Benutzerverwaltungsfunktionen verwenden, die im Microsoft Microsoft 365-Onlineportal verfügbar sind. Sie müssen sich mit Ihrem Mandantenadministratorkonto anmelden, um Verwaltungsaufgaben auszuführen.

Zurückverschieben von Benutzern zur lokalen Bereitstellung

Dieser Abschnitt gilt nur für Benutzer, die für Skype for Business lokal erstellt und aktiviert wurden und dann von einer lokalen Bereitstellung zu Skype for Business Online verschoben wurden. Wenn Sie Benutzer verschieben möchten, die in Skype for Business Online erstellt wurden (und nie für Skype for Business in einer lokalen Bereitstellung aktiviert wurden), lesen Sie Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.

Führen Sie die folgenden Cmdlets aus, um einen Benutzer von Skype for Business Online zurück in Skype for Business lokal zu verschieben:


$cred=Get-Credential

Move-CsUser -Identity username@contoso.com -Target localpool.contoso.com -Credential $cred -HostedMigrationOverrideUrl <URL>

Informationen zum Ermitteln der URL für den gehosteten Migrationsdienst finden Sie unter "So bestimmen Sie die URL des gehosteten Migrationsdiensts für Ihren Microsoft 365-Mandanten" im vorherigen Abschnitt.

Migrieren von Skype for Business Online-Benutzern zu Skype for Business lokal in Skype for Business Server 2015

Diese Schritte sind nur für die Migration von Benutzerkonten erforderlich, die ursprünglich für Skype for Business in Skype for Business Online aktiviert waren, bevor Sie Skype for Business lokal bereitgestellt haben. Informationen zum Verschieben von Benutzern, die ursprünglich für Skype for Business lokal aktiviert waren und dann später zu Skype for Business Online verschoben wurden, finden Sie unter Verwalten von Benutzern in einer hybriden Skype for Business Server 2015-Bereitstellung in diesem Thema. Darüber hinaus müssen alle zu verschiebenden Benutzer über Konten im lokalen Active Directory verfügen.

Migrieren von Benutzerkonten, die ursprünglich in Skype for Business Online aktiviert wurden, zu Skype for Business Lokal

  1. Überprüfen Sie zunächst, ob Ihre Organisation für die Hybridbereitstellung konfiguriert ist.

    • Installieren Sie das Windows Azure Active Directory-Synchronisierungstool.

    • Damit Ihre Benutzer einmaliges Anmelden für Skype for Business Online verwenden können, installieren Sie Active Directory-Verbunddienste (AD FS)

    • Geben Sie in Ihrer lokalen Bereitstellung in Skype for Business-Verwaltungsshell die folgenden Cmdlets ein, um den Hostinganbieter für Skype for Business Online zu erstellen:

      Set-CSAccessEdgeConfiguration -AllowOutsideUsers 1 -AllowFederatedUsers 1 -UseDnsSrvRouting -EnablePartnerDiscovery $true
      
      New-CSHostingProvider -Identity LyncOnline -Name LyncOnlin -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root
      
  2. Vergewissern Sie sich, dass auf Ihren lokalen Edgeservern die Zertifikatkette vorhanden ist, die eine Verbindung mit Skype for Business Online ermöglicht. Weitere Informationen finden Sie unter Änderungen des Lync Online Service SSL-Zertifikats für die Clientkonnektivität.

  3. Aktivieren Sie in Ihrem lokales Active Directory die betroffenen Benutzerkonten für Skype for Business lokal. Für einen einzelnen Benutzer können Sie das erreichen, indem Sie das folgende Cmdlet eingeben:

    Enable-CsUser -Identity "username" -SipAddress "sip: username@contoso.com" -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"
    

    Alternativ können Sie ein Skript erstellen, das die Benutzernamen aus einer Datei liest und sie als Eingabe für das Cmdlet "Enable-CsUser" bereitstellt:

    Enable-CsUser -Identity $Identity -SipAddress $SipAddress -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"
    
  4. Führen Sie DirSync aus, um die Skype for Business Online-Benutzer mit den aktualisierten Skype for Business lokalen Benutzern zu synchronisieren.

  5. Aktualisieren Sie einige DNS-Einträge, um den gesamten SIP-Datenverkehr an Skype for Business lokal weiterzuleiten:

    • Aktualisieren Sie den A-Eintrag für "lyncdiscover.contoso.com" so, dass er auf den FQDN des lokalen Reverseproxyservers verweist.
    • Aktualisieren Sie den _sip._tls.contoso.com SRV-Eintrag, um in die öffentliche IP- oder VIP-Adresse des Zugriffs-Edgediensts von Skype for Business lokal aufzulösen.
    • Aktualisieren Sie den _sipfederationtls._tcp.contoso.com SRV-Eintrag, um in die öffentliche IP- oder VIP-Adresse des Zugriffs-Edgediensts von Skype for Business lokal aufzulösen.
    • Wenn Ihr organization split-DNS (manchmal auch als "Split-Brain-DNS" bezeichnet) verwendet, stellen Sie sicher, dass Benutzer, die Namen über die interne DNS-Zone auflösen, an den Front-End-Pool weitergeleitet werden.
  6. Führen Sie Get-CsUser Cmdlet aus, um einige Eigenschaften zu den Benutzern zu überprüfen, die Sie verschieben werden. Achten Sie unbedingt darauf, dass "HostingProviderProxyFQDN" auf "sipfed.online.partner.lync.cn" festgelegt ist und die SIP-Adressen ordnungsgemäß festgelegt sind.

  7. Verschieben sie Skype for Business Onlinebenutzer auf Skype for Business lokal.
    Um einen einzelnen Benutzer zu verschieben, führen Sie die folgenden Cmdlets aus:

    $cred = Get-Credential
    
    Move-CsUser -Identity <username>@contoso.com -Target "<fe-pool>.contoso.com" -Credential $cred -HostedMigrationOverrideURL <URL>
    

    Mithilfe des Cmdlets "Get-CsUSer" können Sie mehrere Benutzer mit dem Parameter "–Filter" verschieben, um die Benutzer mit einer bestimmten Eigenschaft des Benutzerkontos auszuwählen. Du kannst beispielsweise alle Skype for Business Online-Benutzer auswählen, indem du nach {Hosting provider –eq "sipfed.online.partner.lync.cn"} filterst. Anschließend können Sie die zurückgegebenen Benutzer an das Cmdlet "Move-CsUSer" umleiten, wie im folgenden Beispiel gezeigt.

    Get-CsUser -Filter {Hosting Provider -eq "sipfed.online.partner.lync.cn"} | Move-CsUser -Target "<fe-pool>.contoso.com" -Credential $creds -HostedMigrationOverrideURL <URL>
    

    Das Format der URL, die für den Parameter HostedMigrationOverrideUrl angegeben ist, muss die URL zu dem Pool sein, in dem der gehostete Migrationsdienst ausgeführt wird, im folgenden Format: Https://< Pool-FQDN>/HostedMigration/hostedmigrationService.svc. Sie können die URL zum gehosteten Migrationsdienst ermitteln, indem Sie die URL für die Skype for Business Online-Systemsteuerung für Ihr Microsoft 365-Mandantenkonto anzeigen.

    Hinweis

    Die standardmäßige Maximalgröße für Transaktionsprotokolldateien der Rtcxds-Datenbank beträgt 16 GB. Dies ist möglicherweise nicht groß genug, wenn Sie eine große Anzahl von Benutzern gleichzeitig verschieben, insbesondere wenn die Spiegelung aktiviert ist. Sie können dies umgehen, indem Sie die Dateigröße heraufsetzen oder die Protokolldateien regelmäßig sichern. Weitere Informationen finden Sie unter https://support.microsoft.com/kb/2756725.

  8. Dies ist ein optionaler Schritt. Wenn Sie Integration mit Exchange 2013 Online benötigen, müssen Sie einen zusätzlichen Hostinganbieter verwenden. Weitere Informationen finden Sie unter Konfigurieren der lokalen Lync Server 2013-Integration mit Exchange Online.

  9. Die Benutzer werden jetzt verschoben. Um zu überprüfen, ob ein Benutzer die richtigen Werte für die in der folgenden Tabelle dargestellten Attribute aufweist, geben Sie dieses Cmdlet ein:

    Get-CsUser | fl DisplayName,HostingProvider,SipAddress,Enabled
    
    AD-Attribut Attributname Wert für Skype for Business Online-Benutzer Wert für Skype for Business lokalen Benutzer
    msRTCSIP-DeploymentLocator HostingProvider sipfed.online.partner.lync.cn SRV:
    msRTCSIP-PrimaryUserAddress SIPAddress Sip:userName@contoso.com Sip:userName@contoso.com
    sRTCSIP-UserEnabled Aktiviert Wahr Wahr
  10. Jeder Benutzer, der verschoben wurde, muss sich bei Skype for Business abmelden und sich dann wieder anmelden. Nach dem Anmelden sollten die Benutzer ihre Kontaktlisten überprüfen und Kontakte bei Bedarf hinzufügen. Beachten Sie, dass geplante Besprechungen nicht von Skype for Business Online zu Skype for Business lokal migriert werden. Benutzer müssen diese Besprechungen neu planen, nachdem sie verschoben wurden.
    Nachdem die DNS-Einträge aktualisiert wurden und alle Benutzer an lokal weitergeleitet wurden, weist das HostingProvider-Attribut den Skype for Business Benutzer an, entweder SRV-Einträge zu verwenden oder sie an den Onlineanbieter "sipfed.online.partner.lync.cn" weiterzuleiten.