Статьи
Можливості OCS 2007
Якщо кому-то ще не доводилося чути про технології об'єднаних комунікацій Unified Communications (UC) компанії Microsoft, то, швидше за все, цю прогалину буде заповнено в найближчі півроку. Стів Балмер і його команда ясно дали зрозуміти, що готові всерйоз зайнятися конвергенцією. Якщо не брати до уваги Microsoft Speech Server, то Exchange Server 2007 Unified Messaging (UM), випущений в кінці 2006 р, був першою спробою Microsoft вийти на ринок IP-телефонії. Exchange UM забезпечує інтеграцію голосової пошти, факсу та, звичайно, електронної пошти, в одне рішення на основі поштової скриньки. Однак Exchange UM як і раніше покладається на телефонні системи виробництва інших компаній, успадковані АТС або рішення IP-телефонії.
Сьогодні особливу роль відіграє концепція «присутності на робочому місці». Такі компанії, як Microsoft, Cisco і IBM, борються за права володіння і управління механізмом надання відомостей про присутність. Ця технологія дозволяє виявити людину (або групу осіб) і встановити з ним контакт, незалежно від засобів зв'язку (комп'ютер, настільний телефон, стільниковий телефон, система обміну миттєвими повідомленнями - IM). Першою спробою Microsoft реалізувати «механізм присутності» був Microsoft Office Live Communications Server 2005 (LCS 2005). Exchange 2000 Server IM і LCS 2003 з'явилися раніше LCS 2005, але володіли в кращому випадку примітивними можливостями для виконання цього завдання. Однак сервер LCS ні ідеальним рішенням.
У продукті Microsoft Office Communications Server (OCS) 2007 управління викликами (можливість маршрутизировать і переводити телефонні дзвінки) пов'язане з технологіями надання інформації про присутність. Версія OCS 2007 Beta 3 була випущена в березні 2007 р З часу випуску продукту компанія Microsoft дуже активно поширювала різні керівництва по впровадженню та адміністрування, а також пропонувала практичні курси для партнерів.
Я брав участь в офіційній програмі Ignite для партнерів, але, щоб вийти з «пісочниці» Microsoft, встановив OCS Beta 3 у власній лабораторії. Для тестування функціональності продукту довелося скласти мозаїку з декількох фрагментів: Active Directory (AD), Exchange 2007, автономний сервер для OCS і шлюз SIP-PSTN (протокол ініціалізації сеансу - звичайна телефонна мережа). Я використовував недорогий, але зате гнучко настроюється шлюз компанії AudioCodes - MP-114 ( http://www.audiocodes.com/content.aspx?voip=2823 ).
установка
Вся інформація SIP користувача і параметри будуть міститися в AD, тому необхідно розширити схему, щоб задіяти додаткові атрибути. Розширити схему досить просто, а вимоги до адміністрування такі ж, як в Exchange, LCS і Microsoft Systems Management Server (SMS).
Для підготовки AD установку OCS необхідно виконувати як на рівні лісу, так і на рівні домену. Компанія Microsoft забезпечила майже абсолютну надійність цієї частини процесу установки, скоротивши число обов'язкових інтерактивних кроків, а також заборонивши починати черговий етап, поки не будуть виконані попередні кроки.
Адміністраторам, знайомим з установкою LCS, буде приємно дізнатися, що компанія Microsoft спростила і процес установки сертифікатів. Однак мені довелося зіткнутися з помилкою, через яку запити сертифікатів завершуються невдачею (з дуже мізерними поясненнями), якщо функціональні рівні лісу і домену не встановлено для Windows Server 2003.
Один з найпростіших етапів установки - процес перевірки, за допомогою якої можна перевірити не тільки конфігурацію сервера, але і зв'язок. Установка інших серверних ролей буде розглянута нижче.
Налаштування конфігурації
Кожен, хто знайомий з AD, може без праці включити і налаштувати облікові записи користувачів OCS. Можливо масову або індивідуальну включення облікових записів користувачів. Як мінімум, потрібно завершити призначення SIP-адреси (як правило, це адреса електронної пошти користувача). Але можна поставити і додаткові параметри, в тому числі федерацію (обмін інформації про присутність з іншими компаніями, що володіють LCS / OCS), загальнодоступні з'єднання для обміну миттєвими повідомленнями (Yahoo !, MSN, AOL) і віддалений доступ користувачів (можливість підключатися до OCS зовні брандмауера).
Одна з нових можливостей OCS - Enhanced Presence, яку також можна налаштувати для окремих користувачів. За допомогою функції Enhanced Presence можна групувати користувачів за різними рівнями доступу до інформації про присутність (Block, Public, Workplace, Team Members і Personal - блокований, загальнодоступний, робоче місце, член групи і персональний). Для кожного рівня, зліва направо, користувачам, які включені до списку, надається більше інформації. Наприклад, користувачі з рівнем Public можуть бачити тільки дані про присутність (наприклад, «в мережі», «зайнятий»), ім'я, адреса електронної пошти, посаду і компанію. На іншому кінці спектру - список контактів Personal, що входять до нього можуть побачити всю інформацію, що зберігається в AD для конкретного користувача (наприклад, номери робочого і домашнього телефонів). Проблема з Enhanced Presence полягає в тому, що користувачам потрібен Microsoft Office Communicator (MOC) 2007. Більш ранні версії (наприклад, Windows Live Messenger, MOC 2005) не забезпечують підключення.
У цьому сценарії основні настройки OCS вже виконані. Єдиний компонент, який потребує налаштування, - DNS. Для функціонування OCS, як і LCS, потрібно створити спеціальні А SRV для автоматичного виявлення серверів. Усередині DNS необхідно створити новий запис, встановивши тип служби _sipinternaltls, протокол _tcp і номер порту 5061 (представляє SIP-трафік на транспортному рівні безпеки з алгоритмом шифрування TLS). Після настройки не потрібно вводити IP-адресу або повне ім'я FQDN певного сервера в MOC-клієнт. Це особливо важливо для користувачів, що працюють як в офісі, так і віддалено, оскільки ці два IP-адреси напевно різні.
додаткові ролі
Схоже, компанія Microsoft рухається до розподіленої моделі рішення, в якому один продукт встановлюється на окремих фізичних серверах. Це відноситься до Exchange 2007, Microsoft System Center Operations Manager 2007, а тепер і до OCS 2007. Насправді сенс цієї вимоги залежить від розміру установки. Ролі можна консолідувати в одній одиниці обладнання, але в великих компаніях навантаження на ресурси OCS-сервера занадто велика, і будуть потрібні додаткові фізичні пристрої. Дві ролі, успадковані від LCS 2005, - Access Proxy і Director.
Роль Access Proxy забезпечує віддалену зв'язок, федерацію і загальнодоступний обмін миттєвими повідомленнями. Хоча ця роль досить проста, необхідно додаткове планування мережі, так як вона розташовується в демілітаризованій зоні (DMZ).
Роль Director використовується для маршрутизації трафіку в потрібний пул серверів OCS, а також діє як посередник між роллю Access Proxy і зовнішніми OCS-серверами. Скомпрометований сервер з роллю Access Proxy не може викликати відмови AD або зовнішніх серверів OCS, так як основний удар атаки з відмовою в обслуговуванні (DoS) припадає на сервер з роллю Director. Встановити роль Director просто.
У OCS 2007 з'явилося чотири нові ролі. Це активізація телефонії (Mediation Server), конференції в мережі (Microsoft Office Live Meeting), відповідність законодавчим актам (Archiving Server) і віддалена телефонія (Edge Server).
Телефонна конфігурація. В силу спеціалізації нашої компанії мене особливо цікавить телефонія, тому я приділив чимало часу роботі з функціями телефонії OCS. Встановити і налаштувати роль Mediation Server набагато простіше, ніж більш традиційні (якщо вже доречно використовувати це визначення) рішення постачальників VoIP. Значна частина необхідної інформації про користувачів вже міститься в AD, тому єдині області, на яких слід зосередити увагу, - маршрутизація викликів і правила. При відсутності досвіду підготовки регулярних виразів задати правила нелегко. Приклад наведено на екрані. Довідкові файли в версії OCS Beta 3 надзвичайно мізерні. Однак корисну інформацію можна знайти в Web.
Після того як правила підготовлені і SIP-шлюз налаштований, можна приступити до тестування зв'язку із зовнішнім світом через программофон OCS (додаток MOC 2007). Для лабораторних випробувань було використано пристрій AudioCodes MP-114 (звичайний телефон) і адаптер SIP до сервера Cisco CallManager 5. Якщо такого обладнання немає, можна взяти MOC, який функціонує як програмний телефон, для викликів MOC-MOC, як ніби це телефонні дзвінки. Цей процес, по суті, виключає необхідність в традиційній телефонній трубці. Нещодавно Microsoft оголосила, що сімейство телефонів компанії запущено у виробництво декількома постачальниками ( http://www.microsoft.com/presspass/press/2007/may07/05-13newgenworkphonespr.mspx ). При цьому відкривається ряд цікавих можливостей.
Дивує (по крайней мере, в бета-версії OCS), що для ролі Mediation дозволений тільки один шлюз для звичайних телефонних ліній. Логічно припустити, що в досить великій компанії один шлюз буде виділено для ліній T1, а інший - для звичайних телефонних ліній. Можна лише сподіватися, що цей недолік буде усунений в остаточній версії.
Аналогічно, незважаючи на досить тісну інтеграцію OCS з Exchange 2007 UM, деякі кроки для з'єднання двох продуктів не такі прості, як можна було очікувати. Наприклад, для обміну даними та взаємодії OCS і Exchange 2007 UM необхідно запустити кілька сценаріїв з командного рядка, а також зупинити і запустити кілька служб.
Конференції. Протягом багатьох років компанія Microsoft пропонувала служби Live Meeting через Web. У появою OCS 2007 частина цієї функціональності можна реалізувати в мережі клієнта. OCS 2007 забезпечує підвищення рівня конференцій (наприклад, через систему миттєвого обміну повідомленнями) для внутрішніх і федеративних контактів, а також запланованих конференцій Live Meeting для «довірених» і анонімних контактів. Таким чином, багато зустрічі, для організації яких раніше доводилося користуватися послугами Microsoft або інших постачальників (наприклад, WebEx), можна проводити у власній мережі компанії. Крім того, модулі розширення Outlook надає знайомий інтерфейс планування для організації конференцій.
Процедура настройки ролі Live Meeting проста і відноситься в основному до правил організації зустрічей, особливо до відбору учасників. Працювати з одними модулями розширення Live Meeting просто, потрібні лише основні відомості про користувача (ім'я для реєстрації, URL-адресу служби та облікові дані), а також повний перезапуск програми Outlook. Служби конференцій OCS 2007, розгорнуті у власній мережі, будуть ефективним рішенням для компаній. Цікаво, що OCS 2007 виходить якраз в той час, коли компанія Cisco рухається в протилежному напрямку - від служб, що розміщуються в мережі клієнта (Cisco MeetingPlace), до зовнішніх службам (після придбання WebEx). Лише час покаже, який метод віддадуть перевагу користувачі, або обидва методи будуть співіснувати.
Відповідність законодавчим актам. Один з основних аргументів на користь внутрішніх систем присутності - уникнути пересилання конфіденційної інформації компанії по загальнодоступних каналах зв'язку. Однак, оскільки OCS можна налаштувати для федерації і загальнодоступного обміну миттєвими повідомленнями, може статися витік важливої інформації. Складно перешкодити користувачам передавати інформацію, але не важко записати і перевірити обмін повідомленнями, ініційований з OCS.
Один з недоліків архівування для багатьох компаній - необхідність в додатковому сервері для архіву, а також ще одного примірника Microsoft SQL Server. Але установка служби архівування - нескладний процес. Останнім кроком в налаштуванні буде просте зв'язування ролі Archiving Server із зовнішнім сервером. Зупинка і перезапуск OCS-служб зовнішніх серверів вносить деякі перебої в роботу компанії, але це необхідно для правильного налаштування сервера архівування.
Перегляд даних в архіві OCS - досить складне завдання для недосвідченого користувача SQL Server. Мені вдалося знайти єдиний спосіб переглянути архівований розмова - з консолі SQL Server Management Studio (SSMS), але лише завдяки документації, наданої компанією Microsoft.
У новому компоненті OCS, Call Detail Record (CDR) є вдалі звіти про тенденції та аналітичні звіти на основі нової функції умовного форматування Excel 2007. CDR - не новинка телефонії; цей компонент незамінний для надійності і функціонування телефонної системи. На додаток до звичайної інформації CDR (наприклад, пропущені дзвінки, тривалість розмови), CDR-звіти в OCS містять ряд важливих відомостей, в тому числі:
сеанси спільної роботи з додатками;
аудіо- та відеосеансу;
сеанси пересилки файлів;
тривалість сеансу IM;
число сеансів IM;
число повідомлень IM;
число користувачів IM;
сеанси віддаленого доступу.
Дистанційна телефонія. В LCS 2005 для дистанційної роботи або використання аудіо та відео, обміну даними або віддаленого доступу необхідно в першу чергу встановити з'єднання через VPN. Це обов'язкова вимога, так як такі зв'язки повинні бути двоточковими і їх не можна встановлювати через LCS 2005 Access Proxy. Ці функції вже надаються загальнодоступними IM-службами, тому при заміні LCS 2005 року на OCS 2007 року було важливо вдосконалити цю область. Проте як і раніше потрібно ще один сервер периметра. Поки неясно, чи зможе (і чи буде) роль Edge Server співіснувати з роллю Access Proxy LCS 2005, але така умова необхідно, щоб надати послуги Live Meeting, аудіо / відео і телефонії віддаленим користувачам.
Якщо підключення по периметру будуть функціонувати, як очікується, то роль Edge Server буде великою удачею Microsoft. Згодом з'ясується, як маршрутизація виклику через Internet і сервер периметра впливають на якість дзвінка, особливо якщо в шлюз одночасно надходять виклики від декількох користувачів. За даними компанії Microsoft, для високоякісного двонаправленого (двобічний канал) виклику потрібна смуга пропускання приблизно 80 Кбіт / с. Помножте цю величину на 20 одночасних викликів, і стане зрозуміло, що Internet-каналу компанії загрожує перевантаження.
потужний продукт
Після випуску в продаж OCS 2007 без сумніву стане силою, з якою доведеться рахуватися іншим учасникам ринку. Функції присутності значно вдосконалені, дуже перспективними виглядають можливості голосового зв'язку. Хоча бета-версія потребує деякої доробки (в основному з точки зору адміністрування і масштабованості), з'єднання функцій присутності, колективної роботи, відео, голосового зв'язку і конференцій в одному продукті зробить його в більшій мірі «необхідним», ніж «бажаним». Уміло з'єднані в одному продукті сучасні технології зв'язку заслуговують найпильнішої уваги.
Тоні Пільтцікер ( [email protected] ) - незалежний ІТ-консультант з Бостона. Більше 10 років працює в різних ІТ-компаніях і виданнях
зведення характеристик
Microsoft Office Communications Server 2007 Beta 3
Переваги: прості процедури установки і настройки: вдосконалені функції присутності, в порівнянні з LCS 2005.
Недоліки: функції адміністрування та масштабування необхідно удосконалити до запуску продукту у виробництво.
Рекомендації: завдяки з'єднанню функцій присутності, колективної роботи, відео, голосового зв'язку і конференцій, OCS 2007 можна рекомендувати як єдине всеосяжне рішення зв'язку.
Контактна інформація: Microsoft * http://office.microsoft.com/en-us/communicationsserver/default.aspx
Aspx?