| Wichtig:Dieser Artikel gilt nur für Office 365, die von 21Vianet in China betrieben werden. Alle anderen Kunden sollten Planen Ihrer Hybridbereitstellung für Skype for Business Server 2015 angezeigt werden. |
|---|
Mit Skype for Business Hybridbereitstellungen können Sie einige Ihrer Skype for Business Benutzer lokal und andere Benutzer in Skype for Business Online verwenden, die beide dieselbe Domäne verwenden. Dies kann die Bereitstellung Skype for Business-Dienste für Benutzer Ihrer organization an verschiedenen geografischen Standorten oder für Benutzer, die eine Remoteverbindung herstellen, vereinfachen. Sie können auch Skype for Business Hybridkonfigurationen als Migrationspfad zu Microsoft 365 nutzen. In diesem Abschnitt werden Hybridkonfigurationen für Skype for Business Server 2015 beschrieben.
Planen der Hybridbereitstellung
Berücksichtigen Sie beim Planen einer Hybridbereitstellung die folgenden Anforderungen an Benutzer und Ihre Netzwerkinfrastruktur.
Anforderungen an die Infrastruktur
Folgendes muss in Ihrer Umgebung verfügbar sein, um eine Skype for Business Server 2015-Hybridbereitstellung implementieren und konfigurieren zu können.
- Ein AD FS-Server (Active Directory-Verbunddienste) mit Windows 2008 R2 SP1 oder dem neuesten Service Pack. Weitere Systemanforderungen für AD FS finden Sie unter Active Directory-Verbunddienste (AD FS) 2.0.
- Eine lokale Bereitstellung von Skype for Business Server 2015 oder Lync Server 2010 mit kumulativem Updates für Lync Server 2010: März 2013.
- Skype for Business Server 2015 Verwaltungstools.
- Einen Verzeichnissynchronisierungsserver. Ausführliche Informationen zur Verzeichnissynchronisierung finden Sie unter Verzeichnissynchronisierungstool.
Skype for Business Clientunterstützung
Es gibt einige Unterschiede bei den Features, die in Skype for Business Clients unterstützt werden, sowie bei den Features, die in lokalen und Onlineumgebungen verfügbar sind. Bevor Sie entscheiden, wo Sie Benutzer in Ihrem organization verwenden möchten, können Sie die Clientunterstützung für die verschiedenen Konfigurationen von Skype for Business Server anzeigen. Die folgenden Clients werden mit Skype for Business Online in einer Skype for Business Hybridbereitstellung unterstützt:
- Lync 2010
- Skype for Business
- Skype for Business Microsoft Store-App
- Skype for Business-Web-App
- Lync Mobile
- Lync für Mac 2011
- Lync Basic 2013
Anforderungen an die Topologie
Um Ihre Skype for Business Server 2015-Bereitstellung für die Hybridbereitstellung mit Skype for Business Online zu konfigurieren, benötigen Sie eine der folgenden unterstützten Topologien:
Microsoft Office Communications Server 2007 R2 mit Skype for Business Server 2015 lokal. Der Skype for Business Server 2015-Verbund-Edgeserver und der Server des nächsten Hops vom Verbund-Edgeserver müssen Skype for Business Server 2015 ausgeführt werden, und es muss ein zentraler Verwaltungsspeicher bereitgestellt werden. Der Edgeserver und der Pool müssen lokal bereitgestellt sein.
Microsoft Lync Server 2010 mit kumulativer Updates für Lync Server 2010: Februar 2013 und lokal installierten Skype for Business Server 2015-Verwaltungstools. Der Partnerverbund-Edgeserver und der vom Partnerverbund-Edgeserver auf dem nächsten Hop liegende Server müssen beide Microsoft Lync Server 2010 mit den neuesten kumulativen Updates ausführen.
Wichtig
Die Skype for Business Server 2015-Verwaltungstools sollten auf einem separaten Server installiert werden, der Zugriff hat, um eine Verbindung mit der vorhandenen Lync Server 2010-Bereitstellung herzustellen. Das Cmdlet Move-CsUser zum Verschieben von Benutzern aus Ihrer lokalen Bereitstellung zu Skype for Business Online muss über die Skype for Business Server 2015-Verwaltungstools ausgeführt werden, die mit Ihrer lokalen Bereitstellung verbunden sind.
Eine Skype for Business Server 2015-Bereitstellung mit allen Servern, auf denen Skype for Business Server 2015 ausgeführt wird.
Anforderung für "Zugelassen"/"Blockiert"-Listen
Die Liste der zulässigen Domänen enthält Domänen, für die der vollqualifizierte Domänenname (FQDN) eines Partner-Edgeservers konfiguriert ist. Diese werden manchmal als zulässige Partnerserver oder direkte Verbundpartner bezeichnet. Sie sollten mit dem Unterschied zwischen öffentlichem Verbund und nichtöffentlichem Verbund bei lokalen Bereitstellungen vertraut sein, die auch als "Partnererkennung" und "Liste der zulässigen Partnerdomänen" bezeichnet werden. Die folgenden Voraussetzungen müssen erfüllt sein, um eine Hybridbereitstellung erfolgreich zu konfigurieren:
- Der Domänenabgleich muss für Ihre lokale Bereitstellung und Ihren Microsoft 365-Mandanten gleich konfiguriert werden. Wenn in der lokalen Bereitstellung Partnererkennung aktiviert ist, muss für den Onlinemandanten der öffentliche Verbund konfiguriert sein. Wenn keine Partnererkennung aktiviert ist, muss für den Onlinemandanten der nichtöffentliche Verbund konfiguriert sein.
- Die Liste der blockierten Domänen in der lokalen Bereitstellung muss exakt mit der Liste der blockierten Domänen für den Onlinemandanten übereinstimmen.
- Die Liste der zulässigen Domänen in der lokalen Bereitstellung muss exakt mit der Liste der zulässigen Domänen für den Onlinemandanten übereinstimmen.
- Der Verbund muss für die externe Kommunikation für den Onlinemandanten aktiviert sein, der mithilfe des Skype for Business Online-Systemsteuerung konfiguriert wird.
DNS-Einstellungen
Beim Erstellen von DNS SRV-Einträgen für Hybridbereitstellungen _sipfederationtls._tcp.<domain> und _sip._tls.<-Domäne>, sollte auf den lokalen Zugriffsproxy verweisen.
Überlegungen zur Firewall
Computer im Netzwerk müssen in der Lage sein, Internet-DNS-Standardsuchvorgänge auszuführen. Wenn diese Computer auf normale Internetseiten zugreifen können, erfüllt Ihr Netzwerk diese Anforderung.
Je nach dem Standort Ihres Rechenzentrums müssen Sie auch die Firewallgeräte Ihres Netzwerks dafür konfigurieren, Verbindungen mit Platzhalter-Domänennamen (z. B. den gesamten Datenverkehr von "*.partner.outlook.cn") zu akzeptieren. Wenn die Firewalls Ihres organization keine Konfigurationen von Wildcardnamen unterstützen, müssen Sie die IP-Adressbereiche, die Sie zulassen möchten, und die angegebenen Ports manuell bestimmen.
Weitere Informationen finden Sie im Hilfethema URLs und IP-Adressbereiche für Microsoft 365.
Port- und Protokollanforderungen
Zusätzlich zu den Portanforderungen für die interne Skype for Business Server 2015-Kommunikation müssen Sie auch die folgenden Ports für Ihr lokales Netzwerk konfigurieren.
| Protokoll/Port | Anwendungen |
|---|---|
| TCP 443 | Eingehend öffnen
|
| TCP 80 und 443 | Eingehend öffnen
|
| TCP 5061 | Eingehend/ausgehend auf dem Edgeserver öffnen |
| PSOM/TLS 443 | Eingehend/ausgehend für Datenfreigabesitzungen öffnen |
| STUN/TCP 443 | Eingehend/ausgehend für Audio-, Video- und Anwendungsfreigabesitzungen öffnen |
| STUN/UDP 3478 | Eingehend/ausgehend für Audio- und Videositzungen öffnen |
| RTP/TCP 50000-59999 | Ausgehend für Audio- und Videositzungen öffnen |
Benutzerkonten und Daten
In einer Skype for Business Server 2015-Hybridbereitstellung muss jeder Benutzer, der in Skype for Business Online gespeichert werden soll, zuerst in der lokalen Bereitstellung erstellt werden, damit das Benutzerkonto in Active Directory Domain Services erstellt wird. Anschließend können Sie den Benutzer in Skype for Business Online verschieben, wodurch die Kontaktliste des Benutzers verschoben wird.
Wenn Sie Benutzerkonten zwischen Ihren Skype for Business lokalen und Skype for Business Onlinebereitstellungen mit AD FS und Dirsync synchronisieren, müssen Sie die AD-Konten für alle Skype for Business Benutzer in Ihrem organization zwischen Ihrem lokalen und online synchronisieren. Skype for Business Bereitstellungen, auch wenn Benutzer nicht zu Skype for Business Online verschoben werden. Wenn Sie nicht alle Benutzer synchronisieren, funktioniert die Kommunikation zwischen den lokalen und den Onlinebenutzern möglicherweise nicht erwartungsgemäß.
Hinweis
Wenn der Benutzer über das Onlineportal für Microsoft 365 erstellt wird, wird das Benutzerkonto nicht mit lokales Active Directory synchronisiert, und der Benutzer ist nicht im lokales Active Directory vorhanden. Wenn Sie bereits Benutzer in Skype for Business Online erstellt haben und hybrid mit einem lokalen Skype for Business Server konfigurieren möchten, lesen Sie Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.
Sie sollten darüber hinaus beim Planen einer Hybridbereitstellung die folgenden Probleme im Zusammenhang mit Benutzern erwägen.
- Benutzerkontakte: Der Grenzwert für Kontakte für Skype for Business Onlinebenutzer beträgt 250. Alle Kontakte, die über diese Nummer hinausgehen, werden aus der Kontaktliste des Benutzers entfernt, wenn das Konto in Skype for Business Online verschoben wird.
- Instant Messaging und Anwesenheitsinformationen – Benutzerkontaktlisten, Gruppen und Zugriffssteuerungslisten (ACLs, Access Control Lists) werden zusammen mit dem Benutzerkonto migriert.
- Konferenzdaten, Besprechungsinhalte und geplante Besprechungen – Diese Inhalte werden nicht zusammen mit dem Benutzerkonto migriert. Benutzer müssen Besprechungen neu planen, nachdem ihre Konten zu Skype for Business Online migriert wurden.
Richtlinien für Benutzer und Features
- In einer Skype for Business Server 2015-Hybridumgebung können Benutzer sowohl lokal als auch online für Instant Messaging, Sprache und Besprechungen aktiviert werden, aber nicht gleichzeitig.
- Lync-Client: Einige Benutzer benötigen möglicherweise eine neue Clientversion, wenn sie zu Skype for Business Online verschoben werden.
- Lokale Richtlinien und Konfiguration (nicht für Benutzer): Online- und lokale Richtlinien erfordern eine separate Konfiguration. Es können keine globalen Richtlinien festgelegt werden, die für beide gelten.
Konfigurieren von Hybridbereitstellungen für Skype for Business Server 2015
In diesem Abschnitt werden die Schritte beschrieben, die zum Konfigurieren von Hybridbereitstellungen Skype for Business Server 2015 erforderlich sind. Wenn Sie Benutzer für Skype for Business in Skype for Business Online aktiviert haben, aber in einer lokalen Bereitstellung nicht aktiviert wurden, finden Sie weitere Informationen unter Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.
Administratoranmeldeinformationen
Wenn Sie aufgefordert werden, Ihre Administratoranmeldeinformationen anzugeben, verwenden Sie den Benutzernamen und das Kennwort für das Administratorkonto für Ihren Microsoft 365-Mandanten. Diese Anmeldeinformationen verwenden Sie auch zum Konfigurieren der Active Directory-Verbunddienste 2.0 (AD FS), der Verzeichnissynchronisierung, der einmaligen Anmeldung und zum Verschieben von Benutzern nach Lync Online.
Herstellen einer Verbindung mit Skype for Business Online PowerShell
Administratoren haben jetzt die Möglichkeit, Windows PowerShell zu verwenden, um Skype for Business Online und ihre Skype for Business Online-Benutzerkonten zu verwalten. Dazu müssen Sie zuerst das Lync Online Connector-Modul aus dem Microsoft Download Center herunterladen und installieren. Weitere Informationen zum Herunterladen, Installieren und Verwenden des Skype for Business Online Connector-Moduls sowie ausführliche Informationen zur Verwendung des Moduls finden Sie unter Verwenden von Windows PowerShell zum Verwalten von Lync Online.
Schritte zum Vorbereiten und Konfigurieren von Skype for Business Server 2015 lokal für die Hybridbereitstellung mit Skype for Business Online
In der folgenden Tabelle sind die Schritte aufgeführt, die zum Vorbereiten Ihrer Umgebung für eine Hybridbereitstellung mit Microsoft Skype for Business Online und Microsoft Microsoft 365 erforderlich sind.
| Abgeschlossen? | Schritt | Beschreibung |
|---|---|---|
| Erstellen eines Mandantenkontos für Microsoft 365 und Aktivieren von Skype for Business Online | Richten Sie Skype for Business Online ein. | |
| Hinzufügen der eigenen Domäne und Bestätigen des Besitzes | Ihre Domäne wird manchmal auch als Vanity-Domäne bezeichnet. Sie müssen Ihre Domäne ihrem Microsoft 365-Mandanten hinzufügen und dann die Schritte zum Überprüfen der Domäne mit Microsoft 365 ausführen. Dies dient dazu, Ihren Besitz der Domäne zu bestätigen. Führen Sie zum Hinzufügen Ihrer Domäne zu Ihrem Microsoft 365-Mandanten die unter Hinzufügen einer Domäne zu Microsoft 365 beschriebenen Schritte aus. Führen Sie alle Schritte in jedem Abschnitt des Themas aus, einschließlich "Bearbeiten von DNS-Einträgen für Ihre Microsoft 365-Dienste". | |
| Vorbereiten der Active Directory-Synchronisierung | Die Active Directory-Synchronisierung hält Ihre lokales Active Directory kontinuierlich mit Microsoft 365 synchronisiert. Dadurch können Sie synchronisierte Versionen jedes Benutzerkontos und jeder Gruppe erstellen, und es ermöglicht außerdem die Synchronisierung der globalen Adressliste (GAL) aus der lokalen Microsoft Exchange Server-Umgebung zu Microsoft Exchange Online. Sie müssen die AD-Konten für alle Skype for Business Benutzer in Ihrem organization zwischen Ihren lokalen und Onlinebereitstellungen Skype for Business synchronisieren, auch wenn Benutzer nicht zu Skype for Business Online verschoben werden. Wenn Sie nicht alle Benutzer synchronisieren, funktioniert die Kommunikation zwischen den lokalen und den Onlinebenutzern möglicherweise nicht erwartungsgemäß. |
|
| Erstellen von Zertifikaten für Active Directory-Verbunddienste (AD FS) | Nachdem Sie die Zertifikate erstellt haben, die für den Identitätsverbund mit Microsoft 365 verwendet werden, müssen Sie sie installieren und zuweisen. | |
| Verschieben von Pilotbenutzern zu Skype for Business Online | Nachdem Sie die Schritte zum Vorbereiten und Konfigurieren Ihrer Umgebung für Skype for Business Online abgeschlossen haben, können Sie damit beginnen, Pilotbenutzer in Skype for Business Online zu verschieben. Weitere Informationen finden Sie unter Verschieben von Benutzern zu Skype for Business Online in Skype for Business Server 2015 . | |
| Verwalten von Benutzern in einer Hybridbereitstellung | Ausführliche Informationen zum Verwalten von Benutzern in einer Hybridbereitstellung finden Sie unter Verwalten von Benutzern in einer Hybridbereitstellung Skype for Business Server 2015. |
Konfigurieren des Verbunds von Skype for Business Server 2015 mit Skype for Business Online
Der Verbund ermöglicht Benutzern in Ihrer lokalen Bereitstellung die Kommunikation mit Microsoft 365-Benutzern in Ihrem organization. Zum Konfigurieren des Verbunds führen Sie die folgenden Cmdlets aus:
New-CSHostingProvider -Identity LyncOnline -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root
Konfigurieren Ihres Skype for Business Onlinemandanten für einen freigegebenen SIP-Adressraum
Eine SIP-Adresse (Session Initiation Protocol) ist ein eindeutiger Bezeichner für jeden Benutzer im Netzwerk, ähnlich einer Telefonnummer oder einer E-Mail-Adresse. Bevor Sie versuchen, Skype for Business Benutzer aus der lokalen Umgebung zu Skype for Business Online zu verschieben, müssen Sie Ihren Microsoft 365-Mandanten so konfigurieren, dass der SIP-Adressraum für Ihre lokale Bereitstellung freigegeben wird. Wenn dies nicht konfiguriert ist, wird möglicherweise die folgende Fehlermeldung angezeigt:
Tipp
Move-CsUser : HostedMigration fault: Error=(510), Description=(This user's tenant is not enabled for shared SIP address space.)
Um einen freigegebenen SIP-Adressraum zu konfigurieren, richten Sie eine PowerShell-Remotesitzung mit Skype for Business Online ein, und führen Sie dann das folgende Cmdlet aus:
Set-CsTenantFederationConfiguration -SharedSipAddressSpace $true
Um eine PowerShell-Remotesitzung mit Skype for Business Online einzurichten, müssen Sie zuerst das Skype for Business Online-Modul für Windows PowerShell installieren, das Sie hier abrufen können: Windows PowerShell-Modul für ; Lync Online.
Nachdem Sie das Modul installiert haben, können Sie eine Remotesitzung mit den folgenden Cmdlets herstellen:
Import-Module LyncOnlineConnector
$cred = Get-Credential
$CSSession = New-CsOnlineSession -Credential $cred
Import-PSSession $CSSession -AllowClobber
Weitere Informationen zum Einrichten einer PowerShell-Remotesitzung mit Skype for Business Online finden Sie unter Herstellen einer Verbindung mit Lync Online mithilfe von Windows PowerShell.
Weitere Informationen zur Verwendung des Skype for Business Online PowerShell-Moduls finden Sie unter Verwenden von Windows PowerShell zum Verwalten von Lync Online.
Verschieben von Benutzern zu Skype for Business Online in Skype for Business Server 2015
Bevor Sie mit der Migration von Benutzern zu Skype for Business Online beginnen, sollten Sie die Benutzerdaten sichern, die den zu verschiebenden Konten zugeordnet sind. Nicht alle Benutzerdaten werden mit dem Benutzerkonto verschoben. Weitere Informationen finden Sie unter Sicherungs- und Wiederherstellungsanforderungen in Lync Server 2013: Daten.
Migrieren von Benutzereinstellungen zu Skype for Business Online
Benutzereinstellungen werden mit dem Benutzerkonto verschoben. Einige lokale Einstellungen werden jedoch nicht mit dem Benutzerkonto verschoben.
Verschieben von Pilotbenutzern zu Skype for Business Online
Bevor Sie beginnen, Benutzer in Skype for Business Online zu verschieben, sollten Sie einige Pilotbenutzer verschieben, um zu bestätigen, dass Ihre Umgebung ordnungsgemäß konfiguriert ist. Anschließend können Sie überprüfen, ob Skype for Business Features und Dienste wie erwartet funktionieren, bevor Sie versuchen, weitere Benutzer zu verschieben.
Um einen lokalen Benutzer in Ihren Skype for Business Online-Mandanten zu verschieben, führen Sie die folgenden Cmdlets in der Skype for Business Server-Verwaltungsshell aus, und verwenden Sie dabei die Administratoranmeldeinformationen für Ihren Microsoft Microsoft 365-Mandanten. Ersetzen Sie "username@contoso.com" durch die Informationen für den Benutzer, den Sie verschieben möchten.
$creds=Get-Credential
Move-CsUser -Identity username@contoso.com -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>
Das Für den Parameter HostedMigrationOverrideUrl angegebene Format der URL muss die URL zu dem Pool sein, in dem der gehostete Migrationsdienst ausgeführt wird, im folgenden Format: Https://< Pool-FQDN>/HostedMigration/hostedmigrationService.svc.
Sie können die URL zum gehosteten Migrationsdienst ermitteln, indem Sie die URL für die Skype for Business Online-Systemsteuerung für Ihr Microsoft 365-Mandantenkonto anzeigen.
So ermitteln Sie die URL des gehosteten Migrationsdiensts für Ihren Microsoft 365-Mandanten
- Melden Sie sich bei Ihrem Microsoft 365-Mandanten als Administrator an.
- Öffnen Sie das Skype for Business Admin Center.
- Wenn das Skype for Business Admin Center angezeigt wird, wählen Sie die URL in der Adressleiste aus, und kopieren Sie sie bis zu partner.lync.cn. Ein Beispiel für eine URL sieht etwa so aus:
Tipp
https://webdir0a.online.partner.lync.cn/lscp/?language=zh-cn&tenantID=
- Ersetzen Sie webdir in der URL durch admin, was diese Zeichenfolge ergibt:
Tipp
https://admin0a.online.partner.lync.cn
- Fügen Sie die folgende Zeichenfolge an die URL an: /HostedMigration/hostedmigrationservice.svc. Die resultierende URL, die den Wert von "HostedMigrationOverrideUrl" darstellt, sollte wie folgt aussehen:
Tipp
https://admin0a.online.partner.lync.cn/HostedMigration/hostedmigrationservice.svc
Verschieben von Benutzern nach Lync Online
Mithilfe des Cmdlets "Get-CsUser" können Sie mehrere Benutzer mit dem Parameter "–Filter" verschieben, um die Benutzer mit einer bestimmten zugewiesenen Eigenschaft des Benutzerkontos auszuwählen, wie etwa "RegistrarPool". Anschließend können Sie die zurückgegebenen Benutzer an das Cmdlet "Move-CsUser" umleiten, wie im folgenden Beispiel gezeigt.
Get-CsUser -Filter {UserProperty -eq "UserPropertyValue"} | Move-CsUser -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>
Sie können ferner den Parameter "–OU" verwenden, um alle Benutzer in der angegebenen OU abzurufen, wie im folgenden Beispiel gezeigt.
Get-CsUser -OU "cn=hybridusers,cn=contoso.." | Move-CsUser -Target sipfed.online.partner.lync.cn -Credentials $creds -HostedMigrationOverrideUrl <URL>
Überprüfen Skype for Business Onlinebenutzereinstellungen und -features
Sie können in folgender Weise überprüfen, ob der Benutzer erfolgreich verschoben wurde:
Zeigen Sie die status des Benutzers im Skype for Business Online-Systemsteuerung an. Der visuelle Indikator für lokale Benutzer und Onlinebenutzer ist unterschiedlich.
Ausführen des folgenden Cmdlets:
Get-CsUser -Identity
Verwalten von Benutzern in einer Hybridbereitstellung Skype for Business Server 2015
Sie können Benutzereinstellungen und -richtlinien für Benutzer verwalten, die zu Skype for Business Online migriert wurden, indem Sie die Benutzerverwaltungsfunktionen verwenden, die im Microsoft Microsoft 365-Onlineportal verfügbar sind. Sie müssen sich mit Ihrem Mandantenadministratorkonto anmelden, um Verwaltungsaufgaben auszuführen.
Zurückverschieben von Benutzern zur lokalen Bereitstellung
Dieser Abschnitt gilt nur für Benutzer, die für Skype for Business lokal erstellt und aktiviert wurden und dann von einer lokalen Bereitstellung zu Skype for Business Online verschoben wurden. Wenn Sie Benutzer verschieben möchten, die in Skype for Business Online erstellt wurden (und nie für Skype for Business in einer lokalen Bereitstellung aktiviert wurden), lesen Sie Verschieben von Benutzern von Skype for Business Online zu Skype for Business lokal in Skype for Business Server 2015.
Führen Sie die folgenden Cmdlets aus, um einen Benutzer von Skype for Business Online zurück in Skype for Business lokal zu verschieben:
$cred=Get-Credential
Move-CsUser -Identity username@contoso.com -Target localpool.contoso.com -Credential $cred -HostedMigrationOverrideUrl <URL>
Informationen zum Ermitteln der URL für den gehosteten Migrationsdienst finden Sie unter "So bestimmen Sie die URL des gehosteten Migrationsdiensts für Ihren Microsoft 365-Mandanten" im vorherigen Abschnitt.
Migrieren von Skype for Business Online-Benutzern zu Skype for Business lokal in Skype for Business Server 2015
Diese Schritte sind nur für die Migration von Benutzerkonten erforderlich, die ursprünglich für Skype for Business in Skype for Business Online aktiviert waren, bevor Sie Skype for Business lokal bereitgestellt haben. Informationen zum Verschieben von Benutzern, die ursprünglich für Skype for Business lokal aktiviert waren und dann später zu Skype for Business Online verschoben wurden, finden Sie unter Verwalten von Benutzern in einer hybriden Skype for Business Server 2015-Bereitstellung in diesem Thema. Darüber hinaus müssen alle zu verschiebenden Benutzer über Konten im lokalen Active Directory verfügen.
Migrieren von Benutzerkonten, die ursprünglich in Skype for Business Online aktiviert wurden, zu Skype for Business Lokal
Überprüfen Sie zunächst, ob Ihre Organisation für die Hybridbereitstellung konfiguriert ist.
Installieren Sie das Windows Azure Active Directory-Synchronisierungstool.
Damit Ihre Benutzer einmaliges Anmelden für Skype for Business Online verwenden können, installieren Sie Active Directory-Verbunddienste (AD FS)
Geben Sie in Ihrer lokalen Bereitstellung in Skype for Business-Verwaltungsshell die folgenden Cmdlets ein, um den Hostinganbieter für Skype for Business Online zu erstellen:
Set-CSAccessEdgeConfiguration -AllowOutsideUsers 1 -AllowFederatedUsers 1 -UseDnsSrvRouting -EnablePartnerDiscovery $trueNew-CSHostingProvider -Identity LyncOnline -Name LyncOnlin -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root
Vergewissern Sie sich, dass auf Ihren lokalen Edgeservern die Zertifikatkette vorhanden ist, die eine Verbindung mit Skype for Business Online ermöglicht. Weitere Informationen finden Sie unter Änderungen des Lync Online Service SSL-Zertifikats für die Clientkonnektivität.
Aktivieren Sie in Ihrem lokales Active Directory die betroffenen Benutzerkonten für Skype for Business lokal. Für einen einzelnen Benutzer können Sie das erreichen, indem Sie das folgende Cmdlet eingeben:
Enable-CsUser -Identity "username" -SipAddress "sip: username@contoso.com" -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"Alternativ können Sie ein Skript erstellen, das die Benutzernamen aus einer Datei liest und sie als Eingabe für das Cmdlet "Enable-CsUser" bereitstellt:
Enable-CsUser -Identity $Identity -SipAddress $SipAddress -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"Führen Sie DirSync aus, um die Skype for Business Online-Benutzer mit den aktualisierten Skype for Business lokalen Benutzern zu synchronisieren.
Aktualisieren Sie einige DNS-Einträge, um den gesamten SIP-Datenverkehr an Skype for Business lokal weiterzuleiten:
- Aktualisieren Sie den A-Eintrag für "lyncdiscover.contoso.com" so, dass er auf den FQDN des lokalen Reverseproxyservers verweist.
- Aktualisieren Sie den _sip._tls.contoso.com SRV-Eintrag, um in die öffentliche IP- oder VIP-Adresse des Zugriffs-Edgediensts von Skype for Business lokal aufzulösen.
- Aktualisieren Sie den _sipfederationtls._tcp.contoso.com SRV-Eintrag, um in die öffentliche IP- oder VIP-Adresse des Zugriffs-Edgediensts von Skype for Business lokal aufzulösen.
- Wenn Ihr organization split-DNS (manchmal auch als "Split-Brain-DNS" bezeichnet) verwendet, stellen Sie sicher, dass Benutzer, die Namen über die interne DNS-Zone auflösen, an den Front-End-Pool weitergeleitet werden.
Führen Sie Get-CsUser Cmdlet aus, um einige Eigenschaften zu den Benutzern zu überprüfen, die Sie verschieben werden. Achten Sie unbedingt darauf, dass "HostingProviderProxyFQDN" auf "sipfed.online.partner.lync.cn" festgelegt ist und die SIP-Adressen ordnungsgemäß festgelegt sind.
Verschieben sie Skype for Business Onlinebenutzer auf Skype for Business lokal.
Um einen einzelnen Benutzer zu verschieben, führen Sie die folgenden Cmdlets aus:$cred = Get-CredentialMove-CsUser -Identity <username>@contoso.com -Target "<fe-pool>.contoso.com" -Credential $cred -HostedMigrationOverrideURL <URL>Mithilfe des Cmdlets "Get-CsUSer" können Sie mehrere Benutzer mit dem Parameter "–Filter" verschieben, um die Benutzer mit einer bestimmten Eigenschaft des Benutzerkontos auszuwählen. Du kannst beispielsweise alle Skype for Business Online-Benutzer auswählen, indem du nach {Hosting provider –eq "sipfed.online.partner.lync.cn"} filterst. Anschließend können Sie die zurückgegebenen Benutzer an das Cmdlet "Move-CsUSer" umleiten, wie im folgenden Beispiel gezeigt.
Get-CsUser -Filter {Hosting Provider -eq "sipfed.online.partner.lync.cn"} | Move-CsUser -Target "<fe-pool>.contoso.com" -Credential $creds -HostedMigrationOverrideURL <URL>Das Format der URL, die für den Parameter HostedMigrationOverrideUrl angegeben ist, muss die URL zu dem Pool sein, in dem der gehostete Migrationsdienst ausgeführt wird, im folgenden Format: Https://< Pool-FQDN>/HostedMigration/hostedmigrationService.svc. Sie können die URL zum gehosteten Migrationsdienst ermitteln, indem Sie die URL für die Skype for Business Online-Systemsteuerung für Ihr Microsoft 365-Mandantenkonto anzeigen.
Hinweis
Die standardmäßige Maximalgröße für Transaktionsprotokolldateien der Rtcxds-Datenbank beträgt 16 GB. Dies ist möglicherweise nicht groß genug, wenn Sie eine große Anzahl von Benutzern gleichzeitig verschieben, insbesondere wenn die Spiegelung aktiviert ist. Sie können dies umgehen, indem Sie die Dateigröße heraufsetzen oder die Protokolldateien regelmäßig sichern. Weitere Informationen finden Sie unter https://support.microsoft.com/kb/2756725.
Dies ist ein optionaler Schritt. Wenn Sie Integration mit Exchange 2013 Online benötigen, müssen Sie einen zusätzlichen Hostinganbieter verwenden. Weitere Informationen finden Sie unter Konfigurieren der lokalen Lync Server 2013-Integration mit Exchange Online.
Die Benutzer werden jetzt verschoben. Um zu überprüfen, ob ein Benutzer die richtigen Werte für die in der folgenden Tabelle dargestellten Attribute aufweist, geben Sie dieses Cmdlet ein:
Get-CsUser | fl DisplayName,HostingProvider,SipAddress,EnabledAD-Attribut Attributname Wert für Skype for Business Online-Benutzer Wert für Skype for Business lokalen Benutzer msRTCSIP-DeploymentLocator HostingProvider sipfed.online.partner.lync.cn SRV: msRTCSIP-PrimaryUserAddress SIPAddress Sip:userName@contoso.com Sip:userName@contoso.com sRTCSIP-UserEnabled Aktiviert Wahr Wahr Jeder Benutzer, der verschoben wurde, muss sich bei Skype for Business abmelden und sich dann wieder anmelden. Nach dem Anmelden sollten die Benutzer ihre Kontaktlisten überprüfen und Kontakte bei Bedarf hinzufügen. Beachten Sie, dass geplante Besprechungen nicht von Skype for Business Online zu Skype for Business lokal migriert werden. Benutzer müssen diese Besprechungen neu planen, nachdem sie verschoben wurden.
Nachdem die DNS-Einträge aktualisiert wurden und alle Benutzer an lokal weitergeleitet wurden, weist das HostingProvider-Attribut den Skype for Business Benutzer an, entweder SRV-Einträge zu verwenden oder sie an den Onlineanbieter "sipfed.online.partner.lync.cn" weiterzuleiten.