Голосовая связь и система унифицированных коммуникаций : Cisco Unified Communications Manager (CallManager)

Установка плагина Cisco Customer Directory Configuration для Cisco CallManager выпуск 4.1(3)

23 марта 2008 - Перевод, выполненный профессиональным переводчиком
Другие версии: PDF-версия:pdf | Английский (1 марта 2005) | Отзыв

Содержание

Установка плагина Cisco Customer Directory Configuration для программного обеспечения Cisco CallManager версии 4.1(3)

Содержание

Обзор плагина Cisco Customer Directory Configuration

Интеграция каталога после установки или обновления программного обеспечения Cisco CallManager

Установка плагина Cisco Customer Directory Configuration

Интеграция Netscape Directory Server с Cisco CallManager

Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager

Поддержка многокластерной интеграции в Active Directory

Создание записи реестра Schema Update Allowed для AD 2003

Настройка списков управления доступом для Active Directory

Создание пользователя DCD Admin

Присвоение прав для ciscoatUserProfile, ciscoatuserProfileString и ciscoatGUID

Присвоение прав для CiscoOU

Настройка списков управления доступом для Netscape Directory

Активация IP-служб Cisco после интеграции каталога на сервере базы данных издателя (обязательно)

Импорт данных из ф0йлов LDIF в каталог предприятия

Запуск ldapmodify.exe для импорта данных из файла LDIF

Восстановление приложений после интеграции каталога (обязательно, если приложение установлено)

Добавление и удаление пользователей посредством Cisco CallManager Administration

Поиск и устранение неисправностей

Сообщения об ошибках установки

Получение файлов журнала

Получение документации

Веб-сайт cisco.com

Заказ документации

Отзывы о документации

Получение технической поддержки

Веб-сайт технической поддержки компании Cisco

Отправка запроса на обслуживание

Определения уровней значимости запросов на обслуживание

Получение дополнительных публикаций и информационных материалов


Установка плагина Cisco Customer Directory Configuration для программного обеспечения Cisco CallManager версии 4.1(3)


Для хранения данных и информации об аутентификации и авторизации пользователей сопряженных приложений программное обеспечение Cisco CallManager использует каталог LDAP (Lightweight Directory Access Protocol, упрощенный протокол доступа к каталогам). Аутентификация устанавливает права пользователя на доступ к системе, в то время как авторизация указывает на ресурсы телефонии, которые может использовать пользователь, например, на определенную добавочную телефонную линию. Cisco CallManager хранит следующие данные в каталоге LDAP:

Специализированные профили пользователей (например, устройства, связанные с пользователем, способность устройств использовать приложения компьютерной телефонии (CTI) и т.д.).

Информация для служб личного каталога, личной адресной книги и личных быстрых вызовов

Информация по идентификации для многоуровневого администрирования Cisco Callmanager

Информация о пользователе в окне User Information Cisco CallManager Administration

Cisco CallManager использует каталог Data Connection Directory (DC-Directory) в качестве встроенного каталога LDAP. Плагин Cisco Customer Directory позволяет интегрировать Cisco CallManager с одним из следующих каталогов масштаба предприятия:

Служба каталогов Microsoft Active Directory (AD), доступна в ОС Microsoft Windows 2000

Служба каталогов Microsoft Active Directory (AD 2003), доступна в ОС Microsoft Windows 2003

Netscape Directory Server версии 4.1 и 4.2 и Sun ONE Directory Server 5.x

После завершения конфигурации каталога LDAP службу Corporate Directory можно использовать на IP-телефонах Cisco 7940, 7960 и 7970 для поиска пользователей в каталоге. В каталог можно загрузить готовые файлы приложения документооборота. Сервер приложений загружает файлы для запуска приложений документооборота при использовании клиента администрирования для запуска конкретного приложения.


Примечание. Службу Corporate Directory на IP-телефонах Cisco можно настроить на доступ к каталогу без интеграции с Cisco Call Manager. Для получения информации об интеграции только службы Corporate Directory с IP-телефонами Cisco обратитесь к документации, входящей в комплект для разработки ПО служб IP-телефонов, доступный на веб-сайте cisco.com.


Содержание

Обзор плагина Cisco Customer Directory Configuration

Интеграция каталога после установки или обновления Cisco CallManager

Установка плагина Cisco Customer Directory Configuration

Интеграция Netscape Directory Server с Cisco CallManager

Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager

Настройка списков управления доступом для Active Directory

Активация IP-служб Cisco после интеграции каталога на сервере базы данных издателя (обязательно)

Импорт данных из файлов LDIF в каталог предприятия

Запуск ldapmodify.exe для импорта данных из файла LDIF

Восстановление приложений после интеграции каталога (обязательно, если приложение установлено)

Добавление и удаление пользователей посредством Cisco CallManager Administration

Поиск и устранение неисправностей

Сообщения об ошибках установки

Получение файлов журнала

Получение документации

Получение технической поддержки

Обзор плагина Cisco Customer Directory Configuration

Плагин Cisco Customer Directory Configuration применяется только для интеграции Cisco CallManager с каталогом предприятия, если при этом не используется встроенный каталог DC-Directory. Данный плагин, поддерживающий Netscape Directory Server и службу каталогов Microsoft Active Directory, можно установить только на сервер под управлением Cisco CallManager 3.0(10) или выше. Плагин устанавливается на все серверы Cisco CallManager в кластере, начиная с сервера базы данных издателя. На сервере базы данных издателя плагин устанавливает схему, конфигурирует каталог и выполняет интеграцию Cisco CallManager и этого каталога. На серверах абонентов плагин только осуществляет интеграцию Cisco CallManager с каталогом.

Для расширения схемы необходимо иметь учетную запись каталога с соответствующими правами. Для получения более подробной информации о приобретении таких прав, а также помощью при установке и конфигурации свяжитесь со своим администратором Netscape Directory Server или Microsoft Active Directory.


Внимание! Служба каталогов Microsoft Active Directory не поддерживает удаление схем. После установки расширений схемы Cisco вернуться к предыдущей схеме нельзя. Компания Cisco рекомендует сделать резервную копию сервера Microsoft Active Directory, особенно мастера схем, перед установкой или конфигурированием плагина Cisco Customer Directory Configuration и установкой расширений схем Cisco на сервер Microsoft Active Directory. Для получения информации о создании резервной копии сервера Microsoft Active Directory свяжитесь с администратором Microsoft Active Directory.


Внимание! Использование символов кодировки, отличной от ISO-Latin1, выше 127 с каталогами DC Directory, Netscape Directory или Active Directory может привести к ошибкам базы данных каталога. Cisco CallManager версии 4.1(3) поддерживает все символы кодировок ISO-Latin1 (ISO-8859-1) и не ISO-Latin1 в диапазоне 0 – 127 с любым каталогом. Cisco CallManager поддерживает только символы кодировок ISO-Latin1 и ASCII в пользовательской области Cisco CallManager Administration. После загрузки установщика локальных настроек в именах полей пользовательской области Cisco CallManager Administration можно будет использовать необходимый язык. Однако Cisco CallManager поддерживает только символы кодировок ISO-Latin1 (ISO-8859-1) и не ISO-Latin1 в диапазоне 0 – 127 в полях и учетных записях пользователей, необходимых для доступа к этим окнам. Если пользователь вводит данные, находящиеся за пределами разрешенного диапазона символов, появляется диалоговое окно с предупреждением, что пользователь должен ввести данные с использованием только символов кодировок ISO-Latin1 и не ISO-Latin1 в диапазоне 0 – 127. Система CAR поддерживает все символы кодировок ISO-Latin1 (ISO-8859-1) и не ISO-Latin1 в диапазоне 0 – 127.

Интеграция каталога после установки или обновления Cisco CallManager

Плагин Cisco Customer Directory Configuration применяется только для интеграции Cisco CallManager с каталогом предприятия, если при этом не используется встроенный каталог DC-Directory. После завершения установки или обновления Cisco CallManager на всех серверах кластера выполняется установка и обновление плагина. Установку плагина на сервере базы данных издателя необходимо выполнить до установки на серверах абонентов. Для получения более подробной информации о порядке установки плагина см. таблицу 1.


Примечание. При обновлении Cisco CallManager после его интеграции с каталогом предприятия Cisco CallManager необходимо переустановить плагин Cisco Customer Directory Configuration на каждом сервере кластера, используя информацию изтаблицы 1 и разделов, посвященных установке и интеграции. После обновления Cisco CallManager переустановка плагина наполняет каталог предприятия всеми дополнительными расширениями схем и записями данных, необходимых для этогй версии Cisco CallManager.



Внимание! Не используйте службу Terminal Services для установки или обновления плагина. В компании Cisco установлены службы терминалов, поэтому центр технической поддержки Cisco (TAC) имеет возможность выполнять удаленное администрирование и устранение неисправностей. Для установки плагина можно использовать решение Virtual Network Computing (VNC), однако имейте в виду, что VNC могут потребоваться значительные вычислительные и сетевые ресурсы. Для получении более подробной информации об использовании VNC см. следующую ссылку: http://www.cisco.com/univercd/cc/td/doc/product/voice/iptel_os/vnc/index.htm

Для установки плагина после установки или обновления Cisco CallManager выполните действия в порядке, указанном в таблице 1.

Таблица 1. Порядок установки плагина

Задача
Дополнительные сведения

Шаг 1

Убедитесь, что выполнена установка или обновление Cisco CallManager на каждом сервере кластера.

Обратитесь к документации по установке и обновлению программного обеспечения Cisco CallManager для устанавливаемой версии плагина.

Шаг 2

На сервере базы данных издателя отключите и остановите все приложения сторонних производителей, одобренные Cisco, и приложения, поддерживаемые Cisco, такие как Cisco Security Agent, антивирусные службы McAfee, Prognosis и т.д. (если эти приложения установлены).

При необходимости обратитесь к документации приложения.

Шаг 3

Установите плагин Cisco Customer Directory Configuration на сервере базы данных издателя.

Установка плагина Cisco Customer Directory Configuration

Интеграция Netscape Directory Server с Cisco CallManager

Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager

Шаг 4

Только для сервера базы данных издателя – запустите инструмент CCMPWDChanger для изменения паролей CCMSysUser, CCMAdministrator и IPMASysUser.

Данное действие применимо только для Active Directory.

Активация IP-служб Cisco после интеграции каталога на сервере базы данных издателя (обязательно)


Внимание! Перед установкой плагина Cisco Customer Directory Configuration на серверах абонентов необходимо выполнить процедуру, описанную в разделе «Активация Cisco IP Services After Directory Integration на сервере базы данных издателя (обязательно)». При попытке установить плагин на серверах абонентов до выполнения процедуры интеграции служб, установщик выведет предупреждающее сообщение, а службы Cisco Call Back, Cisco IP Manager Assistant (Cisco IPMA) и Cisco CallManager Extension Mobility функционировать не будут.

Шаг 5

Примечание. Данный шаг необходимо выполнить после установки плагина.

На сервере базы данных издателя настройте приложение Multilevel Administration Access (MLA) для перемещения всех пользователей и групп пользователей в новый каталог. Убедитесь, что окно MLA отображается без ошибок.

При установке плагина на серверах абонентов необходимо также выполнить этот шаг.

Установка плагина Cisco Customer Directory Configuration, шаг 8.

Шаг 6

Только для сервера базы данных издателя – запустите инструмент LDAP Data Interchange Format (LDIF) для обработки данных и обновления каталога.

Инструмент ldapmodify.exe расположен на сервере и предназначен для импорта данных из файла LDIF в каталог. Также можно использовать для импорта данных другой инструмент.

Импорт данных из файлов LDIF в каталог предприятия

При выборе режима «Generate Configuration LDIF Files» (Сгенерировать файлы конфигурации LDIF) необходимо выполнить шаг 6 (пользовательский режим). Шаг 6 необходимо выполнить пре следующих условиях:

При выборе варианта Express.

Если не выбран режим «Generate Configuration LDIF Files» (Сгенерировать файлы конфигурации LDIF) (пользовательский режим).

Шаг 7

После запуска инструмента CCMPWDChanger и изменения соответствующих паролей активируйте все приложения сторонних производителей, одобренные Cisco, и приложения, поддерживаемые Cisco, на сервере базы данных издателя.

При необходимости обратитесь к документации приложения.

Шаг 8

На сервере базы данных издателя отключите и остановите все приложения сторонних производителей, одобренные Cisco, и приложения, поддерживаемые Cisco, такие как Cisco Security Agent, антивирусные службы McAfee, Prognosis и т.д. (если эти приложения установлены).

При необходимости обратитесь к документации приложения.

Шаг 9

Установите плагин Cisco Customer Directory Configuration на серверах абонентов.

Введите имя сетевого узла и номер порта сервера каталогов. Значение, считываемое от издателя, заранее записывается в качестве значения имени сетевого узла и номера порта. Можно изменить имя сетевого узла и номер порта на сервере абонента. Таким образом можно выполнить распределение нагрузки путем указания на альтернативный сервер, где размещены данные, скопированные с сервера, с которым интегрирован издатель.

Можно также включить или отключить SSL.

Совет. После того, как будет проверено, что плагин на сервере базы данных издателя установлен и пароли изменены, можно одновременно установить плагин на серверах абонентов.

Установка плагина Cisco Customer Directory Configuration

Интеграция Netscape Directory Server с Cisco CallManager

Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager

Шаг 10

После установки плагина Cisco Customer Directory Configuration на серверах абонентов активируйте приложения сторонних производителей, утвержденные Cisco, и приложения, поддерживаемые Cisco.

При необходимости обратитесь к документации приложения, которое предполагается активировать.

Шаг 11

Восстановите приложения, которые использовали каталог DC-Directory.

Восстановление приложений после интеграции каталога (обязательно, если приложение установлено)

Установка плагина Cisco Customer Directory Configuration

Для установки плагина Cisco Customer Directory Configuration выполните следующие действия:


Шаг 1 Начиная с сервера издателя, выберите Пуск > Программы > Cisco CallManager > Cisco CallManager > Cisco CallManager Administration и войдите в систему под учетной записью администратора.

Шаг 2 Выберите Application (Приложение) > Install Plugins (Установить плагины).

Шаг 3 Щелкните значок плагина для Cisco Customer Directory Configuration (Конфигурирование Cisco Customer Directory).

Шаг 4 Загрузите плагин на рабочий стол.

Шаг 5 Дважды щелкните значок плагина Cisco Customer Directory Configuration (Конфигурирование Cisco Customer Directory) на рабочем столе.

Шаг 6 Возможно будет задан вопрос, является ли сервер данного узла сети сервером издателя или абонента. Если Cisco CallManager уже интегрирован с Netscape Directory или Microsoft Active Directory, плагин не выводит это сообщение. Если сервер данного узла сети выступает в качестве абонента, будет предложено пройти аутентификацию на сервере издателя. Введите имя пользователя и пароль Windows 2000 с локальными правами администратора на сервере издателя.

Cisco требует авторизацию на сервере базы данных клиента, так что в процессе конфигурирования некоторые поля заполнятся автоматически. Во время установки сервера абонента необходимо ввести пароль издателя. В противном случае плагин автоматически прервет установку.

Плагин также пытается получить идентификаторы и зашифрованные пароли системных пользователей Cisco CallManager (CCMSysUser, CCMAdministrator и IPMASysUser) из реестра издателя. Если плагин не может получить идентификаторы пользователей и пароли, выводится предупреждающее сообщение, содержащее поле, в котором можно установить пароли издателя. При нажатии OK без ввода паролей системных пользователей и невозможности получения плагином паролей системных пользователей от издателя, появляется второе предупреждающее сообщение о том, что плагину не удалось получить пароль. Установка продолжится, но пароли необходимо будет указать после установки при помощи процедуры, описанной в разделе «Активация IP-служб Cisco после интеграции каталога на сервере базы данных издателя (обязательно)».

Шаг 7 В окне компонентов содержится один или несколько вариантов действий. Установите в окне флажки для выполнения одного из следующих режимов:

Если установлены флажки Configure Netscape Directory Server (Конфигурировать Netscape Directory Server) или Upgrade Netscape Directory Configuration (Обновить конфигурацию Netscape Directory), перейдите в раздел «Интеграция Netscape Directory Server с Cisco CallManager».

Если установлены флажки Configure Active Directory Server (Конфигурировать Active Directory Server) или Upgrade Microsoft Active Directory Configuration (Обновить конфигурацию Microsoft Active Directory), перейдите в раздел «Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager».


Примечание. Если установлены флажки «Uninstall Active Directory Configuration» (Удалить конфигурацию Active Directory) или «Uninstall Netscape Directory Configuration» (Удалить конфигурацию Netscape Directory), доступные после первоначальной установки, Cisco CallManager автоматически интегрируется с каталогом DC-Directory.


Шаг 8 Для возврата в приложение Cisco CallManager выберите Пуск > Программы > Cisco CallManager > Cisco CallManager Administration.

Шаг 9 Для конфигурирования параметра MLA enterprise выберите User (Пользователь) > Access Rights (Права доступа) > Configure MLA Parameter (Конфигурировать параметр MLA).

Убедитесь, что окно MLA Enterprise Parameter Configuration отображается без ошибок. Пример выводимой информации см. в таблице 2.

Таблица 2. Параметры MLA Enterprise

Имя параметра
Значение параметра

База группы пользователей

ou=MultiLevelAdmin,ou=Admins,o=cisco.com

База пользователей с правами администратора

ou=Users,o=cisco.com

Уровень отладки

Нет

Действующие привилегии доступа для перекрывающихся групп пользователей

Максимальные

Действующие привилегии доступа для перекрывающихся групп пользователей

Максимальные

Активировать MultiLevelAdmin

Нет


Шаг 0 Если в окне MLA Enterprise Parameter Configuration выводятся ошибки, выполните следующие действия:

а. Получите доступ к файлам трассировки в каталоге трассировки MLA (C:\program files\cisco\traces\MLA).

б. Воспользуйтесь информацией из файла DirAndUInn.txt (где nn=01, 02, 03 ...) и Permissions0000000nn.txt (где nn=01, 02, 03 ...).

в. Сохраните файл трассировки (для целей отладки).

г. Остановите службы администрирования IIS, выбрав Пуск > Администрирование > Службы.

д. Запустите службы IIS Admin и World Wide Web Publishing.


Интеграция Netscape Directory Server с Cisco CallManager

Выполните следующие шаги для конфигурирования Netscape Directory Server:


Шаг 1 Может быть задан вопрос с одним из следующих вариантов конфигурации:

а. Выберите вариант Express, если хотите, чтобы плагин сам осуществил конфигурацию Netscape Directory и обеспечил интеграцию Cisco CallManager с Netscape Directory. На сервере издателя плагин создает контейнеры и объекты, специфичные для Cisco, и обновляет настройки на сервере Cisco CallManager для указания на сервер Netscape Directory. В процессе конфигурации программа установки позволяет расширять схему. На сервере абонента плагин обновляет файлы конфигурации и выводит окно конфигурации безопасности (LDAP over SSL). Нажмите кнопку Next (Далее) и перейдите к шагу 3.


Примечание. Компания Cisco рекомендует выбрать вариант Express. Для администраторов, имеющих опыт работы с сервером Netscape Directory, доступен вариант расширенной настройки (Custom). Доступ к вариантам Express и Custom осуществляется только с сервера издателя.


б. Установите флажок Custom для индивидуального выбора вариантов установки. Нажмите кнопку Next (Далее) для продолжения.

Шаг 2 Установите все остальные необходимые флажки. При необходимости можно щелкнуть кнопку Выбрать все (Select All). После окончания выбора нажмите кнопку Next (Далее).

Configure Netscape Directory (Сконфигурировать Netscape Directory) – добавляются контейнеры и объекты, специфичные для Cisco, и обеспечивается расширение схемы.

Enable CallManager Integration with Netscape Directory (Активировать интеграцию CallManager с Netscape Directory) – обновляются настройки на сервере Cisco CallManager для указания на сервер Netscape Directory.

Generate Configuration LDIF Files (Сгенерировать файлы конфигурации LDIF) – создаются файлы LDIF для конфигурации каталога. Если требуется сгенерировать файлы LDIF без выполнения операций на сервере каталогов, выберите только этот режим (но не другие режимы в окне). Для получения подробной информации о файлах LDIF и о дополнительных необходимых задачах см. раздел «Импорт данных из файлов LDIF в каталог предприятия».


Внимание! Выбор одного только режима «Generate Configuration LDIF Files» (Сгенерировать файлы конфигурации LDIF2) не приведет к интеграции каталога предприятия. Если выбран режим «Сгенерировать файлы конфигурации LDIF» и не выбраны другие режимы, необходимо будет запустить плагин еще раз на всех серверах кластера и выбрать только параметр «Enable CallManager Integration with Netscape Directory» (Активировать интеграцию CallManager с Netscape Directory) после импорта файлов LDIF в каталог предприятия.

Шаг 3 В окне Customer Information будет запрошена информация, указанная в таблице 3. Большинство полей в этом окне уже будет заполнено данными. Перед продолжением процесса конфигурирования убедитесь, что эта информация правильна.


Примечание. На серверах абонентов информация для предварительного заполнения полей поступает от сервера базы данных издателя. Можно отредактировать только поля «Host Name» (Имя сетевого узла) и «Port Number» (Номер порта).


Таблица 3. Окно пользовательской информации

Поле
Рекомендуемое действие

Host Name (Имя узла)

Введите имя сетевого узла (или IP-адрес), на котором установлен Netscape Directory.

Port Number (Номер порта)

Введите номер порта, через который Netscape Directory принимает запросы LDAP.

Directory Administrator DN (Отличительное имя администратора каталога)

Введите отличительное имя администратора Netscape Directory.

Отличительное имя администратора каталога, вводимое в данное поле, должно обладать правами на обновление схемы Netscape Directory. Обычно пользователи, имеющие права на обновление схемы, принадлежат к группе Schema Admin. Для получения информации о пользователях, имеющих право на обновление схемы, свяжитесь с администратором Netscape Directory.

Directory Administrator Password (Пароль администратора каталога)

Введите пароль Netscape Directory.

Confirm Password (Подтвердите пароль)

Повторно введите пароль Netscape Directory.

Cisco Directory Configuration DN (Отличительное имя Cisco Directory Configuration)

Введите отличительное имя Cisco Directory Configuration. В данном поле указывается отличительное имя, для которого создается зависимая от Cisco схема для программного обеспечения Cisco CallManager.

User Search Base (Пользовательская поисковая база)

Введите пользовательскую поисковую базу. Cisco CallManager осуществляет поиск пользователей в этой базе.

User Creation Base (База создания пользователей)

Введите пользовательскую базу создания пользователей. Все пользователи, созданные при помощи Cisco CallManager Administration, хранятся в данном узле каталога.

Примечание. База создания пользователей должна быть такой же, как и пользовательская поисковая база или поддерево пользовательской поисковой базы. Если этого не сделать, нельзя будет отслеживать пользователей, создаваемых в Cisco CallManager Administration.

User Naming Attribute (Атрибут наименования пользователя)

Введите относительное отличительное имя (RDN) для пользовательских записей. Пример: cn, uid и т.д.

User Search Attribute (Атрибут поиска пользователей)

Введите атрибут, который можно использовать для поиска пользователя в каталоге предприятия. Убедитесь, что значение этого атрибута уникально для каждого пользователя каталога. Пример: mail или uid.


Примечание. Пользователь вводит значение этого атрибута в поле «User Identification» (Идентификация пользователя) при регистрации пользователя в окне Cisco IP Phone User Option.



Шаг 4 После ввода информации в поля нажмите кнопку Next (Далее).

Шаг 5 Появляется окно «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). При необходимости внедрения средств безопасности установите флажок «Enable LDAP over SSL» (Активировать LDAP over SSL); в противном случае нажмите кнопку Next (Далее) для перехода к шагу 9.

Шаг 6 Если установлен флажок «Enable LDAP over SSL» (Активировать LDAP over SSL), введите номер порта SSL.

Шаг 7 Для продолжения процесса конфигурации безопасности скопируйте на сервер издателя сертификат CA, выдавшего сертификат SSL, установленный на сервере каталогов. Имя файла сертификата необходимо вести в текстовое поле, расположенное рядом с кнопкой Browse (Обзор) или используйте кнопку Browse (Обзор) для поиска копии файла на сервере издателя.


Примечание. При первичной настройке безопасности скопируйте сертификат на сервер издателя и укажите путь к этом файлу в текстовом поле в окне «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). В том случае, если протокол SSL уже активирован и выполняется обновление, скопируйте файл сертификата и укажите путь только в том случае, если сертификат изменился со времени последней установки или обновления.


Если нажать Browse (Обзор), откроется новое окно поиска необходимого файла сертификата.

Шаг 8 Нажмите кнопку Next (Далее). Система начинает проверку правильности введенной конфигурационной информации.

Шаг 9 При правильном вводе информации будет выведено окно подтверждения, в котором будут суммированы предоставленные сведения. Нажмите кнопку Next (Далее).


Примечание. Пре неправильном вводе информации будет выдано сообщение с просьбой о вводе правильной информации.


Шаг 10 Нажмите кнопку FINISH (Готово) и перезагрузите сервер.


Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager

Компания Cisco рекомендует использовать один DNS-сервер для Cisco CallManager и Active Directory. При невозможности использования одного DNS-сервера необходимо присвоить имена IP-адресам всех серверов Active Directory (AD) в окружении AD при помощи файла сетевых узлов или использовать другой DNS-server, который выявит имена всех серверов AD в окружении AD.

Поддержка многокластерной интеграции в Active Directory

Компания Cisco поддерживает интеграцию нескольких кластеров Cisco CallManager с одним окружением Microsoft Windows Active Directory (AD) со следующими предупреждениями:

По причине сложной природы большого числа потенциальных комбинаций пользовательских конфигураций AD и голосовых приложений Cisco, которые могут быть развернуты вместе с Cisco CallManager и использовать каталог, необходимо придерживаться определенных правил.

Перед выполнением многокластерной интеграции необходимо связаться с местной группой сбыта компании Cisco для инициирования запроса на конкретный вид поддержки.

При развертывании других голосовых приложений Cisco в дополнение к Cisco CallManager, включая CDR Analysis and Reporting (CAR), Multilevel Administration (MLA), Cisco IP Contact Center (IPCC) и Cisco IPCC Express, могут применяться дополнительные ограничения. Для получения дополнительной информации обратитесь к соответствующей документации и комментариям к выпуску соответствующего продукта.

Для интеграции Cisco CallManager со службой каталогов Microsoft Active Directory выполните следующую процедуру:


Шаг 1 Если установлен флажок Configure Active Directory Server (Конфигурировать сервер Active Directory) или Upgrade Active Directory Configuration (Обновить конфигурацию Active Directory), будет предложен один из вариантов установки, доступных только для сервера издателя: Express или Custom. Установите флажок, соответствующий выбранному варианту, и ознакомьтесь со следующими шагами:

Вариант Express см. с шага 2.

Вариант Custom см. с шага 12.

Вариант для абонентов см. с шага 3.

Вариант Express

Компания Cisco рекомендует выбрать вариант Express. Для администраторов, имеющих опыт работы с сервером Netscape Directory, доступен вариант расширенной настройки (Custom).

Шаг 2 При выборе варианта Express плагин сам сконфигурирует Active Directory и активирует интеграцию Cisco CallManager с Active Directory. На сервере издателя плагин обновляет схему, создает объекты и контейнеры, специфичные для Cisco и обновляет настройки сервера Cisco CallManager для указания на сервер AD. Нажмите кнопку Next (Далее) и перейдите к шагу 3.

Шаг 3 Будет предложено ввести имя сетевого узла и номер порта сервера Microsoft Active Directory. Cisco CallManager подставляет в поля значения из реестра.

а. В поле Host Name введите имя сетевого узла (или IP-адрес) сервера Active Directory Schema Master.

б. В поле Port Number введите номер порта, на котором служба каталогов Microsoft Active Directory принимает запросы LDAP. Значение по умолчанию – 389.

Шаг 4 Если настраивается сервер абонента и требуется сконфигурировать безопасность (LDAP over SSL), перейдите к шагу 7. Если требуется включить функции безопасности, перейдите к шагу 26; в противном случае нажмите Next (Далее) и продолжите процедуру.

Шаг 5 На сервере базы данных издателя плагин получает имя домена в сервере Microsoft Active Directory. В окне Active Directory Configuration можно увидеть следующую информацию из таблицы 4, предварительно введенную в поля. Проверьте эту информацию перед продолжением процесса конфигурации.

Таблица 4. Окно конфигурации Active Directory

Поле
Рекомендуемое действие

Отличительное имя администратора каталога

Введите отличительное имя администратора Microsoft Active Directory.

Отличительное имя администратора каталога, вводимое в данное поле, должно обладать правами на обновление схемы Netscape Directory. Обычно пользователи, имеющие права на обновление схемы, принадлежат к группе Schema Admin. Для получения информации о пользователях, имеющих право на обновление схемы, свяжитесь с администратором Netscape Directory.

Directory Administrator Password (Пароль администратора каталога)

Введите пароль для пользователя с отличительным именем администратора каталога.

Confirm Password (Подтвердите пароль)

Введите пароль еще раз.

Cisco Directory Configuration DN (Отличительное имя Cisco Directory Configuration)

Введите отличительное имя Cisco Directory Configuration. В данном поле указывается отличительное имя, для которого создается зависимая от Cisco схема для программного обеспечения Cisco CallManager.

User Search Base (Пользовательская поисковая база)

Введите пользовательскую поисковую базу. Cisco CallManager осуществляет поиск пользователей в этой базе.

User Creation Base (База создания пользователей)

Введите пользовательскую поисковую базу. Все пользователи, созданные при помощи Cisco CallManager Administration, хранятся в данном узле каталога.

Примечание. База создания пользователей должна быть такой же, как и пользовательская поисковая база или поддерево пользовательской поисковой базы. Если этого не сделать, нельзя будет отслеживать пользователей, создаваемых в Cisco CallManager Administration.

User Search Attribute (Атрибут поиска пользователей)

Введите атрибут, который можно использовать для поиска пользователя в каталоге предприятия. Убедитесь, что значение этого атрибута уникально для каждого пользователя каталога. Пример: mail или uid.

Примечание. При регистрации пользователя в окне Cisco IP Phone User Options пользователь вводит значение данного атрибута в поле «Идентификация пользователя» (User Identification).

Имя домена (Domain Name)

Введите имя домена Microsoft Active Directory. Имя домена указывает на мастер схем.


Шаг 6 Если информация конфигурации Active Directory соответствует требованиям, нажмите кнопку Next (Далее).

Шаг 7 Появляется окно «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). Если необходимо внедрить средства безопасности, установите флажок «Enable LDAP over SSL» (Активировать LDAP over SSL); в противном случае нажмите кнопку Next (Далее) для перехода к шагу 11.

Шаг 8 Если установлен флажок «Enable LDAP over SSL» (Активировать LDAP over SSL), введите номер порта SSL (по умолчанию – 636).

Шаг 9 Для продолжения процесса настройки безопасности скопируйте на сервер издателя сертификат CA, выдавшего сертификат SSL, установленный на сервере каталогов. Имя файла сертификата необходимо вести в текстовое поле, расположенное рядом с кнопкой Browse (Обзор) или используйте кнопку Browse (Обзор) для поиска копии файла на сервере издателя.


Примечание. При первичной настройке безопасности скопируйте сертификат на сервер издателя и укажите путь к этом файлу в текстовом поле в окне «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). В том случае, если протокол SSL уже активирован и выполняется обновление, скопируйте файл сертификата и укажите путь только в том случае, если сертификат изменился со времени последней установки или обновления.


Если нажать Browse (Обзор), откроется новое окно поиска необходимого файла сертификата.

Шаг 10 Нажмите кнопку Next (Далее). Система начинает проверку правильности введенной информации конфигурации.

Шаг 11 На сервере базы данных издателя плагин устанавливает схему, конфигурирует службу каталогов Microsoft Active Directory и интегрирует Cisco CallManager с Microsoft Active Directory. На сервере абонента плагин только интегрирует Cisco CallManager с Microsoft Active Directory. Для выполнения варианта конфигурации Express перейдите к шагу 26.

Вариант Custom

Шаг 12 Если выбран вариант Custom, появится окно, содержащее режимы пользовательской установки. Можно установить любое число флажков. Если требуется включить все режимы, нажмите кнопку Select All (Выбрать все). После окончания выбора нажмите кнопку Next (Далее).

Install Schema on Schema Master (Установить схему на Schema Master) – устанавливаются обновления схемы.

Configure Netscape Directory (Сконфигурировать Netscape Directory) – добавляются контейнеры и объекты, специфичные для Cisco, и обеспечивается расширение схемы.

Enable CallManager Integration with Netscape Directory (Активировать интеграцию CallManager с Netscape Directory) – обновляются настройки на сервере Cisco CallManager для указания на сервер Netscape Directory.

Generate Configuration LDIF Files (Сгенерировать файлы конфигурации LDIF) – создаются файлы LDIF, содержащие данные LDAP в простых файлах, для обновления схем и конфигурации каталога предприятия. Для получения подробной информации о файлах LDIF и о дополнительных необходимых задачах см. раздел «Импорт данных из файлов LDIF в каталог предприятия».


Внимание! Выбор только одного режима «Generate Configuration LDIF Files» (Сгенерировать конфигурационные файлы LDIF) не приведет к интеграции каталога предприятия. Если выбран режим «Сгенерировать файлы конфигурации LDIF » и не выбраны другие режимы, необходимо будет запустить плагин еще раз на всех серверах кластера и выбрать режим «Enable CallManager Integration with Active Directory» (Активировать интеграцию CallManager с Active Directory) после импорта файлов LDIF в каталог предприятия.

Шаг 13 См. следующие шаги в зависимости от выбранных режимов.

Для выполнения операций «Install Schema on Schema Master» (Установить схему на Schema Master), «Generate Configuration LDIF Files» (Сгенерировать файлы конфигурации LDIF) или «Select All» (Выбрать все) перейдите к шагу 14.

Для выполнения операции «Enable CallManager Integration with Active Directory (Активировать интеграцию CallManager с Active Directory) перейдите к шагу 18.

Для выполнения операции «Configure Active Directory» (Сконфигурировать Active Directory) перейдите к шагу 19.


Внимание! Служба каталогов Microsoft Active Directory не поддерживает удаление схем. После установки расширений схемы Cisco вернуться к предыдущей схеме нельзя. Компания Cisco рекомендует сделать резервную копию сервера Microsoft Active Directory, особенно мастера схем, перед установкой или конфигурированием плагина Cisco Customer Directory Configuration и установкой расширений схем Cisco на сервер Microsoft Active Directory. Для получения информации о создании резервной копии сервера Microsoft Active Directory свяжитесь с администратором Microsoft Active Directory.

Шаг 14 При выборе режима Install Schema on Schema Master (Установить схему на Schema Master) или Select All (Выбрать все) может появиться диалоговое окно с предупреждением о том, что Active Directory не поддерживает удаление схем. При появлении такого окна нажмите OK.

Шаг 15 При выборе режима Install Schema on Schema Master (Установить схему на Schema Master), Generate Configuration LDIF Files (Сгенерировать конфигурационные файлы LDIF) или Select All (Выбрать все), открывается окно Customer Information, куда можно ввести имя сетевого узла и номер порта мастера схем, если правильная информация еще не введена в окно.

Шаг 16 Плагин получает имя домена в мастере схем и предварительно вводит информацию, приведенную в таблице 5. Проверьте эту информацию перед продолжением процесса конфигурации.

Таблица 5. Окно конфигурации Active Directory

Поле
Рекомендуемое действие

Directory Administrator DN (Отличительное имя администратора каталога)

Введите отличительное имя администратора Microsoft Active Directory.

Отличительное имя администратора каталога, вводимое в данное поле, должно обладать правами на обновление схемы Netscape Directory. Обычно пользователи, имеющие права на обновление схемы, принадлежат к группе Schema Admin. Для получения информации о пользователях, имеющих право на обновление схемы, свяжитесь с администратором Netscape Directory.

Directory Administrator Password (Пароль администратора каталога)

Введите пароль для пользователя с отличительным именем администратора каталога.

Confirm Password (Подтвердите пароль)

Введите пароль еще раз.

Domain Name (имя домена)

Введите имя домена Microsoft Active Directory.

Данные для конфигурирования Active Directory, как указано выше

Данный флажок может отображаться, если в процессе пользовательской настройки установлены флажки «Configure Active Directory» (Сконфигурировать Active Directory), «Enable CallManager Integration with Active Directory» (Активировать интеграцию CallManager с Active Directory) или «Generate Configuration LDIF Files» (Сгенерировать конфигурационные файлы).

Отметка данного флажка обеспечит предварительное заполнение информации на шаге 18 и шаге 19.


Плагин устанавливает схему в мастере схем в соответствии с предварительно введенной или проверенной информацией.

Шаг 17 Нажмите кнопку Next (Далее) и продолжите процесс конфигурирования.

Шаг 18 Если установлены флажки Configure Active Directory (Сконфигурировать Active Directory) или Enable CallManager Integration with Active Directory (Включить интеграцию CallManager с Active Directory) и не установлен флажок «Install Schema on the Schema Master» (Установить схему на Schema Master), введите имя сетевого узла или номер порта сервера Active Directory. Нажмите кнопку Next (Далее).

Шаг 19 Плагин получает имя домена от сервера Microsoft Active Directory и может осуществить предварительный ввод информации, указанной в таблице 6. Проверьте эту информацию перед продолжением процесса конфигурации.

Таблица 6. Окно конфигурации Active Directory

Поле
Рекомендуемое действие

Directory Administrator DN (Отличительное имя администратора каталога)

Введите отличительное имя администратора Microsoft Active Directory.

Можно ввести отличительное имя администратора каталога, указанное в шаге 16. Пользователь, указанный в шаге 16 служит в качестве администратора схемы. Если не требуется использовать администратора схемы, можно создать другого пользователя Active Directory с минимальными правами, например, dcd admin. Для получения более подробной информации о выполнении данной задачи см. раздел «Настройка списков управления доступом для Active Directory».

Directory Administrator Password (Пароль администратора каталога)

Введите пароль для пользователя с отличительным именем администратора каталога.

Confirm Password (Подтвердите пароль)

Введите пароль еще раз.

Cisco Directory Configuration DN (Отличительное имя Cisco Directory Configuration)

Введите отличительное имя Cisco Directory Configuration. В данном поле указывается отличительное имя, для которого создается зависимая от Cisco схема для программного обеспечения Cisco CallManager.

User Search Base (Пользовательская поисковая база)

Введите пользовательскую поисковую базу. Cisco CallManager осуществляет поиск пользователей в этой базе.

User Creation Base (База создания пользователей)

Введите пользовательскую поисковую базу. Все пользователи, созданные при помощи Cisco CallManager Administration, хранятся в данном узле каталога.

Примечание. База создания пользователей должна быть такой же, как и пользовательская поисковая база или поддерево пользовательской поисковой базы. Если этого не сделать, нельзя будет отслеживать пользователей, создаваемых в Cisco CallManager Administration.

User Search Attribute (Атрибут поиска пользователей)

Введите атрибут, который можно использовать для поиска пользователя в каталоге предприятия. Убедитесь, что значение этого атрибута уникально для каждого пользователя каталога. Пример: mail или uid.

Примечание. Пользователь вводит значение этого атрибута в поле «User Identification» (Идентификация пользователя) при регистрации пользователя в окне Cisco IP Phone User Option.

Domain Name (Имя домена)

Введите имя домена Microsoft Active Directory.


Шаг 20 Если информация по конфигурации Active Directory в порядке, нажмите кнопку Next (Далее).

Шаг 21 Появляется окно «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). При необходимости внедрения средств безопасности установите флажок «Enable LDAP over SSL» (Активировать LDAP over SSL); в противном случае нажмите кнопку Next (Далее) для перехода к шагу 9.

Шаг 22 Если установлен флажок «Enable LDAP over SSL» (Активировать LDAP over SSL), введите номер порта SSL (по умолчанию – 636).

Шаг 23 Для продолжения процесса настройки безопасности скопируйте на сервер издателя сертификат CA, выдавшего сертификат SSL, установленный на сервере каталогов. Имя файла сертификата необходимо вести в текстовое поле, расположенное рядом с кнопкой Browse (Обзор) или используйте кнопку Browse (Обзор) для поиска копии файла на сервере издателя.


Примечание. При первичной настройке безопасности скопируйте сертификат на сервер издателя и укажите путь к этом файлу в текстовом поле в окне «Configure LDAP over SSL» (Конфигурировать LDAP over SSL). В том случае, если протокол SSL уже активирован и выполняется обновление, скопируйте файл сертификата и укажите путь только в том случае, если сертификат изменился со времени последней установки или обновления.


Если нажать Browse (Обзор), откроется новое окно поиска необходимого файла сертификата.

Шаг 24 Нажмите кнопку Next (Далее). Система начинает проверку правильности введенной информации конфигурации.

Шаг 25 После ввода информации о конфигурации нажмите кнопку Next (Далее). Запускается процесс проверки наличия информации в каталоге. При наличии информации в каталоге появляется окно подтверждения, в котором содержатся сведения о найденных данных. Нажмите кнопку Next (Далее).

Шаг 26 Плагин пытается считать ключ реестра для разрешения обновления схемы на целевом сервере Microsoft Active Directory, где установлена схема.


Примечание. Убедитесь, что в качестве значения записи реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Schema Update Allowed на сервере Microsoft Active Directory установлено значение «1». Данный параметр обеспечивает доступ к схеме на сервере для записи.



Примечание. По умолчанию указанная запись отсутствует в реестре системы Microsoft AD 2003. Если плагин запускается с системой Microsoft AD 2003 впервые, то для продолжения работы плагина необходимо создать запись реестра Schema Updated Allowed. Для этого выполните действия, перечисленные в разделе «Создание записи реестра Schema Update Allowed для AD 2003».


Шаг 27 Плагин завершает процесс конфигурации и отображает диалоговое окно. Нажмите кнопку Finish (Готово) и перезагрузите сервер.

При завершении установки на сервере издателя плагин напомнит о необходимости создания пароля для системных пользователей Cisco CallManager перед запуском плагина на серверах абонентов Cisco CallManager.


Внимание! Перед установкой плагина Cisco Customer Directory Configuration на серверах абонентов необходимо выполнить процедуру, описанную в разделе «Активация Cisco IP Services After Directory Integration на сервере базы данных издателя (обязательно)». Если предпринять попытку установить плагин на серверах абонентов до выполнения процедуры интеграции служб, установщик выведет предупреждающее сообщение, а службы Cisco Call Back, Cisco IP Manager Assistant (Cisco IPMA) и Cisco CallManager Extension Mobility функционировать не будут.


Создание записи реестра Schema Update Allowed для AD 2003

При первичном запуске плагина для Microsoft AD 2003 выполните следующую процедуру для создания записи реестра Schema Update Allowed:


Шаг 1 В мастере схем Microsoft AD 2003 выберите Пуск > Выполнить.

Шаг 2 Введите regedit и щелкните OK.

Шаг 3 Откройте ветвь реестра HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > NTDS > Parameters.

Шаг 4 Создайте запись реестра Schema Update Allowed в заголовке Parameters как показано ниже.

Имя : Schema Update Allowed

Тип: REG_DWORD

Данные: 1


Настройка списков управления доступом для Active Directory

Для обеспечения работы программного обеспечения Cisco CallManager с Active Directory необязательно использовать идентификатор пользователя с правами администратора. При необходимости использования учетной записи, отличной от учетной записи администратора, можно создать пользователя, соответствующего администратору каталога Cisco в Active Directory, как это показано ниже. Этого пользователя можно назвать «dcd admin» и вводить его имя при в качестве отличительного имени администратора каталога в шаге 19 раздела «Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager».

Пользователь dcd admin получает доступ к объекту «Users» только для чтения. Таким образом, создание пользователя dcd admin из Cisco CallManager Administration невозможно. Пользователя dcd admin необходимо создать другими методами, например, при помощи Active Directory Users and Computers, как это описано ниже. После создания пользователя для него необходимо организовать список управления доступом.

Для пользователя dcd admin необходимо установить следующие разрешения в Active Directory:

Списки управления доступом в Active Directory, так чтобы администратор каталога Cisco (dcd admin) мог иметь права чтения, изменения и записи для атрибутов ciscoatUserProfile, ciscoatUserProfilestring и ciscoatGUID во всех пользовательских объектах.

Разрешения на чтение всех атрибутов пользовательских объектов.

Полный контроль над всем отличительным именем конфигурации каталога Cisco. Необходимо иметь полный контроль над этим объектом и его дочерними объектами.

В предыдущих списках доступа пользователь dcd admin получал только права на чтение объекта Users в Active Directory, что означало невозможность создания новых пользователей посредством Cisco CallManager Administration. Обычно на крупных предприятиях пользователей создает корпоративная группа Active Directory. Другие приложения получают доступ к атрибутам пользователя только для чтения.

Для создания пользователя dcd admin и присвоения разрешений выполняются следующие процедуры после расширения схемы Active Directory:

Создание пользователя DCD Admin

Присвоение прав для ciscoatUserProfile, ciscoatuserProfileString и ciscoatGUID

Присвоение прав для CiscoOU

Создание пользователя DCD Admin

В данном разделе описана процедура добавления в Active Directory пользователя, эквивалентного администратору DC Directory.


Шаг 1 На контроллере домена выберите Launch Start (Пуск) > Programs (Программы) > Administrative Tools (Администрирование) > Active Directory Users and Computers (Active Directory - пользователи и компьютеры).

Шаг 2 Выберите контейнер для пользователей верхнего уровня.

Шаг 3 Создайте пользователя в Active Directory, эквивалентного администратору DC Directory. Например, создайте пользователя «dcd admin».

Шаг 4 Щелкните правой кнопкой мыши на контейнере пользователей и выберите Создать (New) > Пользователя (User).

Появится окно New Object User.

Шаг 5 В поле «First Name» (Имя) введите имя пользователя, например dcd.

Шаг 6 В поле «Last Name» (Фамилия) введите имя пользователя, например dcd.

Шаг 7 В поле «User Logon Name» (Имя входа пользователя) введите имя, используемое для входа в систему административным пользователем, например dcdadmin.

Шаг 8 Нажмите кнопку Next (Далее).

Шаг 9 В поле «Password» (Пароль) введите пароль.

Шаг 10 В поле «Confirm Password» (Подтвердить пароль) повторите ввод пароля.

Шаг 11 Установите флажок Password Never Expires (Срок действия пароля не ограничен).

Шаг 12 Нажмите кнопку Next (Далее).

Шаг 13 Нажмите кнопку Finish (Готово).

Служба Active Directory создает пользователя. Значение Display Name (Выводимое имя) соответствует введенному имени пользователя. Например, если в поле «First Name» (Имя) введено dcd , а в поле «Last Name» (Фамилия) – admin, будет отображаться имя dcd admin (с пробелом).

В шаге 19 раздела «Интеграция службы каталогов Microsoft Active Directory с Cisco CallManager» введите выводимое на экран имя данного пользователя в поле «Directory Administrator DN» (Отличительное имя Directory Administrator). В этом случае введите dcd admin (с пробелом).


Аналогичные темы

Присвоение прав для ciscoatUserProfile, ciscoatuserProfileString и ciscoatGUID

Присвоение прав для CiscoOU

Присвоение прав для ciscoatUserProfile, ciscoatuserProfileString и ciscoatGUID

Используйте следующую процедуру для присвоения прав пользователю, созданному в разделе «Создание пользователя DCD Admin»:


Шаг 1 На контроллере домена выберите Пуск > Программы > Администрирование > Active Directory - пользователи и компьютеры.

Шаг 2 Выберите контейнер для пользователей верхнего уровня.

Шаг 3 Щелкните правой кнопкой мыши и выберите Делегирование управления.

Появится окно приветствия мастера Delegate Control Wizard.

Шаг 4 Нажмите кнопку Далее.

Появится окно Selected Users or Groups.

Шаг 5 Нажмите кнопку Добавить.

Шаг 6 Выберите пользователя, которому требуется присвоить права, например, dcd admin, и нажмите кнопку Добавить.

Шаг 7 Нажмите OK.

Выбранный пользователь будет отображен в списке «Выбранные пользователи и группы».

Шаг 8 Нажмите кнопку Далее.

Шаг 9 В окне «Тип объекта Active Directory» выберите переключатель Только следующими объектами в этой папке:.

Шаг 10 Установите флажок Объекты USER и нажмите кнопку Далее.

Шаг 11 В окне «Разрешения» установите флажки Общие и Разрешения для свойств.

Шаг 12 Установите флажок Чтение.

Мастер автоматически проверяет все разрешения на чтение, а также разрешения на запись ciscoatUserProfile, ciscoatUserProfileString и ciscoatGUID.

Шаг 13 Нажмите кнопку Next.

Появляется окно со сводной информацией.

Шаг 14 Нажмите кнопку Готово.


Аналогичные темы

Создание пользователя DCD Admin

Присвоение прав для CiscoOU

Присвоение прав для CiscoOU

Данный CiscoOU содержит все атрибуты, специфичные для Cisco. Для предоставления пользователю, созданному в разделе «Создание пользователя DCD Admin», всех разрешений для CiscoOU, используйте следующую процедуру:


Шаг 1 На контроллере домена выберите Пуск > Программы > Администрирование > Active Directory - пользователи и компьютеры.

Шаг 2 Щелкните правой кнопкой мыши элемент CiscoOU (например, CiscoCM332) и выберите «Делегирование управления».

Шаг 3 Нажмите кнопку Далее.

Появится окно Selected Users or Groups (Выбранные пользователи и группы).

Шаг 4 Нажмите кнопку Добавить.

Шаг 5 Выберите пользователя, которому требуется присвоить права; например dcd admin.

Шаг 6 Нажмите кнопку Добавить.

Шаг 7 Нажмите OK.

Шаг 8 Выбранный пользователь будет отображен в списке «Выбранные пользователи и группы».

Шаг 9 В окне «Делегируемые задачи» выберите переключатель Создать особую задачу для делегирования и нажмите кнопку Далее.

Шаг 10 В окне «Тип объекта Active Directory» выберите переключатель Этой папкой, существующими в ней объектами и созданием новых объектов в этой папке и нажмите кнопку Далее.

Шаг 11 Установите флажок «Полный доступ» и нажмите кнопку Далее.

Шаг 12 Появится сводка с информацией о правах.

Шаг 13 Нажмите кнопку Готово.


Аналогичные темы

Создание пользователя DCD Admin

Присвоение прав для ciscoatUserProfile, ciscoatuserProfileString и ciscoatGUID

Настройка списков управления доступом для Netscape Directory

Если пользователя, созданного не при помощи окна «Add A new User» (Добавить нового пользователя) Cisco CallManager Administration, необходимо использовать в качестве пользователя Cisco CallManager, администратор каталога Cisco (пользователь «dcdadmin») должен иметь права на запись для атрибута «objectclass.» Эти права применяются в дополнение к другим требованиям, необходимым для Active Directory.

Для получения подробной информации о настройке управления доступом обратитесь к документации по администрированию каталогов Netscape, iPlanet и SunOne.

Активация IP-служб Cisco после интеграции каталога на сервере базы данных издателя (обязательно)

Службы Cisco Extended Functions, Cisco Tomcat и Cisco CallManager Extension Mobility используют для авторизации в Cisco CallManager специального пользователя cn=CCMSysUser и mail=CCMSysUser (Netscape) или SAMAccountName=CCMSysUser (AD). Этих пользователей нельзя увидеть в среде Cisco CallManager Administration. Если при конфигурировании плагина для атрибута поиска пользователей указано значение, отличное от значения по умолчанию, то следует убедиться, что этот атрибут для пользователя CCMSysUser принимает значение CCMSysUser. Например, если атрибут поиска пользователей принимает значение uid, измените пользовательскую запись CCMSysUser в каталоге, установив для uid значение CCMSysUser.

Кроме того, при интеграции Cisco CallManager со службой каталогов Microsoft Active Directory необходимо выполнить следующую процедуру для активации служб Cisco Extended Functions, Cisco Tomcat и Cisco CallManager Extension Mobility:


Примечание. Чтобы создать пароль для специальных пользователей системы Cisco CallManager, следует использовать именно эту процедуру вместо описанной в предыдущих версиях документа.



Шаг 1 При просмотре содержимого сервера базы данных издателя выберите Пуск > Выполнить и введите cmd для открытия командной строки. Нажмите кнопку ОК.

Шаг 2 Введите команду CCMPWDChanger.

Откроется окно «Cisco CallManager Password Changer» (Изменение пароля Cisco CallManager).

Шаг 3 В поле Administrator Password (Пароль администратора) введите пароль пользователя, созданного для обеспечения доступа Cisco CallManager к каталогу.

Шаг 4 Нажмите кнопку Далее.

Откроется окно «Cisco CallManager Password Changer» (Изменение пароля Cisco CallManager). Раскрывающийся список «User ID» (Идентификатор пользователя) содержит следующие пункты: Directory Manager, CCMAdministrator, CCMSysUser и IPMASysUser.

Шаг 5 Необходимо изменить пароли для учетных записей CCMAdministrator, CCMSysUser и IPMASysUser. В раскрывающемся списке «User ID» (Идентификатор пользователя) выберите CCMAdministrator, CCMSysUser или IPMASysUser.

Шаг 6 В поле New Password (Новый пароль) введите пароль.

Шаг 7 В поле Confirm New Password (Подтвердить новый пароль) введите пароль.

Шаг 8 Нажмите кнопку OK.

Появится окно подтверждения.

Шаг 9 Нажмите кнопку ОК.

Шаг 10 Для пользователей CCMAdministrator, CCMSysUser и IPMASysUser выполните шаги с 5 по 9.

Шаг 11 Нажмите кнопку Exit (Выход).

Шаг 12 Перезапустите службы Cisco Call Back, Cisco IPMA и Cisco CallManager Extension Mobility на сервере, где установлен плагин, для вступления измененного пароля в силу. Для перезапуска службы выберите Пуск > Программы > Администрирование > Службы. Выберите службу из списка, щелкните правой кнопкой мыши и выберите Перезапустить.


Примечание. Данную процедуру необходимо выполнять при каждом добавлении нового сервера Cisco CallManager к кластеру.



Импорт данных из файлов LDIF в каталог предприятия

Формат LDAP Data Interchange Format позволяет хранить данные LDAP в простых файлах, используемых для конфигурации каталога предприятия. Этот формат может использоваться Cisco CallManager.


Совет. При запуске плагина с вариантом конфигурации Custom и выборе режима «Generate Configuration LDIF Files» (Сгенерировать файлы конфигурации LDIF) плагин не выполняет никаких действий на сервере каталога, а каталог не интегрируется с Cisco CallManager. Вместо этого данный вариант позволяет создать набор файлов LDIF, который можно использовать для конфигурирования каталога предприятия. После конфигурирования каталога предприятия при помощи файлов LDIF выполняется интеграция каталога с Cisco CallManager путем запуска плагина на всех серверах кластера, как описано в разделах, посвященных установке и интеграции, таблицы 1. При выборе всех режимов для варианта Custom после импорта данных из файла LDIF в каталог запуск плагина не обязателен.


Для использования файлов LDIF, генерируемых плагином, необходимо запустить инструмент LDIF для обработки файлов и импорта данных в каталог. В этом случае запустите предоставляемый компанией Cisco инструмент LDIF, ldapmodify.exe. Для получения информации об использовании инструмента см. раздел «Запуск ldapmodify.exe для импорта данных из файла LDIF».

Создание файлов конфигурации LDIF и запуск инструмента LDIF выполняется один раз для всего кластера; т.е. для создания файлов конфигурации LDIF не нужно запускать плагин на всех серверах кластера. Инструмент LDIF запускается только один раз, поскольку сервер базы данных издателя и серверы абонентов интегрируются с одним каталогом. Компания Cisco рекомендует создавать файлы конфигурации LDIF на сервере базы данных издателя и использовать ldapmodify.exe для конфигурирования каталога предприятия.


Примечание. Если вместо инструмента LDIF компании Cisco потребуется использовать инструмент LDIF стороннего производителя, следует иметь в виду, что компания Cisco не поддерживает такие инструменты. Если необходима техническая поддержка по инструментам LDIF сторонних производителей, свяжитесь с поставщиком такого решения.


При запуске инструмента LDIF необходимо использовать файлы LDIF в следующем порядке:

Netscape Directory Server

1. C:\dcdsrvr\run\dcx500\config\ContainersAndSysProfiles.ldif – создаются контейнеры по умолчанию и системный профиль

2. C:\dcdsrvr\run\dcx500\config\SpecialUsers.ldif – создаются профили для специальных пользователей с учетом особенностей Cisco

3. C:\dcdsrvr\run\dcx500\config\SpecialUserProfiles.ldif – создаются профили для специальных пользователей с учетом особенностей Cisco

Active Directory

1. C:\dcdsrvr\run\dcx500\config\AD\at_schema.ldif – добавляются атрибуты для обновления схемы

2. C:\dcdsrvr\run\dcx500\config\AD\oc_schema.ldif – добавляются классы объектов для обновления схемы

3. C:\dcdsrvr\run\dcx500\config\ContainersAndSysProfiles.ldif – создаются контейнеры по умолчанию и системный профиль

4. C:\dcdsrvr\run\dcx500\config\SpecialUserProfiles.ldif – создаются профили для специальных пользователей с учетом особенностей Cisco

5. C:\dcdsrvr\run\dcx500\config\SpecialUsers_AD.ldif – создаются профили для специальных пользователей с учетом особенностей Cisco


Внимание! Несоблюдение порядка запуска файлов может привести к проблемам в работе каталога предприятия.

Запуск ldapmodify.exe для импорта данных из файла LDIF

Если необходимо не использовать инструмент LDIF стороннего производителя, следует применять LDIF компании Cisco, ldapmodify.exe, расположенный на сервере Cisco CallManager. Для запуска ldapmodify.exe выполните следующую процедуру:

Процедура


Шаг 1 На сервере базы данных издателя выберите Пуск > Выполнить.

Шаг 2 Введите cmd и нажмите кнопку OK.

Появится интерфейс командной строки.

Шаг 3 Введите C: и нажмите Enter.

Шаг 4 Введите cd C:\dcdsrvr\bin\ldapsdk-508 и нажмите Enter.

Шаг 5 Используя данные из таблицы 7 в качестве руководства по определению переменных, введите команду ldapmodify.exe -h <server name> -p <port number> -D <admin DN> -w <admin Passwd> -c -a -f <i\p LDIF file> -e <Reject file>

Таблица 7. Команды интерфейса командной строки ldapmodify.exe

Команда
Описание

<server name>

Имя сетевого узла или IP-адрес сервера каталогов

<port name>

Номер порта сервера каталогов

<admin DN>

Отличительное имя администратора сервера каталогов

Примечание. Убедитесь, что данное имя обладает правами на изменение схемы и добавление записей cisco base и user base.

<admin Passwd>

Пароль администратора

<i\p LDIF file>

Полный путь к файлу LDIF, из которого данные будут импортированы в каталог

<Reject file>

Полный путь к файлу LDIF, куда будут перемещены отклоненные записи


Шаг 6 Закройте интерфейс командной строки.


Восстановление приложений после интеграции каталога (обязательно, если приложение установлено)

После запуска плагина Cisco Customer Directory Configuration необходимо восстановить приложения, ранее имевшие доступ к каталогу DC-Directory; например, такие приложения, как IP IVR, Cisco Emergency Responder, Multilevel Administration (MLA), Cisco SoftPhone и Cisco CallManager Attendant Console. Если ведется работа с новой установкой Cisco CallManager и не осуществлено развертывание каких-либо приложений, данный раздел можно пропустить.


Примечание. Перед выполнением перехода на какой-либо из каталогов свяжитесь со своим администратором приложений для получения дополнительной информации. В число этих приложений входят приложения компании Cisco или сторонних производителей, разработанные для Cisco CallManager.


Cisco CallManager Attendant Console

Необходимо переконфигурировать пользователя «ac» в Cisco CallManager Administration и связать действующие телефоны и пилотные точки с пользователем. Если конфигурацию этого пользователя не будет выполнена, приложение Attendant Console не сможет взаимодействовать с CTIManager. Для получения более подробной информации см. Инструкцию по администрированию Cisco CallManager.

Cisco Emergency Responder

Совместно с приложением CER 1.1(1) возможно использование только каталога DC-Directory. Совместно с приложениями CER 1.1(2), CER 1.1(3) и CER 1.1(4) возможно использование каталогов DC-Directory или Active Directory. После интеграции с Active Directory необходимо переконфигурировать CER. Для получения более подробной информации об упрощении переконфигурации и об ограничениях Active Directory см. Комментарии к выпуску для Cisco Emergency Responder по адресу:

http://www.cisco.com/en/US/products/sw/voicesw/ps842/prod_release_notes_list.html

Если в приложении CER 1.2(x) изменится каталог, запустите следующую программу:

C:\Program Files\Cisco Systems\CiscoER\binAdminUtils\CERAdminUtility.exe

Для получения более подробной информации о поиске и устранении неисправностей см. Поиск и устранение неисправностей Cisco Emergency Responder по адресу:

http://www.cisco.com/en/US/products/sw/voicesw/ps842/products_administration_guide_chapter09186a00801af4aa.html

Для восстановления CER необходимо перенести пользователей интерфейса программирования приложений телефонии Java (JTAPI). CER регистрирует себя с некоторыми точками маршрута и портами CTI в Cisco CallManager для выполнения его функций (911, 913XXXXXXXXXX и т.д.). Данные точки маршрута ассоциируются с именем пользователя в каталоге. После переноса каталога необходимо заново добавить пользователя или переассоциировать пользователя с точками маршрута и портами. При ненадлежащем выполнении этих ассоциаций CER не будет обрабатывать экстренные звонки.

Cisco ICM/IPCC

Переход на Active Directory приводит к тому, что приложение ICM теряет связи с точками маршрута и портами CTI, а агенты утрачивают контроль над телефонами.


Примечание. Перед выполнением перехода на какой-либо из каталогов свяжитесь со своим администратором приложений для получения дополнительной информации.


Cisco Multilevel Administration Access

Для восстановления Cisco Multilevel Administration Access (MLA) выполните следующие процедуры:

Переустановите MLA. Установщик создаст группы пользователей по умолчанию в каталоге предприятия в указанном расположении.

Создайте заново пользовательские группы путем вызова окна «MLA User Group Configuration» (Конфигурация групп пользователей MLA) в Cisco CallManager Administration.

Добавьте пользователей в группу путем вызова окна «MLA User Group Configuration» (Конфигурация групп пользователей MLA) в Cisco CallManager Administration.


Примечание. В ходе переустановки Cisco MLA сохраняет базу данных, включая таблицы функциональных групп и привилегий. Для получения более подробной информации о Cisco MLA см. Системное руководство по Cisco CallManager и Руководство по администрированию Cisco CallManager.


Cisco Personal Assistant

Приложение Cisco Personal Assistant хранит всю информацию по конфигурации в каталоге Cisco CallManager. При интеграции с другим каталогом (Netscape или AD) необходимо переустановить и переконфигурировать приложение Cisco Personal Assistant, как описано в Руководстве по администрированию Cisco Personal Assistant.

Cisco SoftPhone

Для восстановления приложения Cisco SoftPhone введите идентификатор пользователя и пароль, настроенные в приложении TSP для каталога (Netscape или AD). Для получения более подробной информации о настройках приложений Cisco SoftPhone и TSP см. Руководство администратора Cisco IP Softphone.

Добавление и удаление пользователей посредством Cisco CallManager Administration

Всегда можно изменить атрибуты, специфичные для Cisco; но по умолчанию нельзя добавлять записи пользователей в каталог предприятия или удалять их посредством Cisco CallManager Administration, если не изменен файл UMDirectoryConfiguration.ini в редакторе Notepad, как описано ниже.

Данная функция, предусмотренная в целях удобства пользователей, не заменяет существующие инструменты управления пользователями и каталогами. Обратите внимание, что этя функциональная возможность ограничена. Компания Cisco ожидает, что пользователей будуте добавляться и удаляться при помощи других инструментов.


Примечание. Настройка и обновление паролей из Cisco CallManager Administration невозможны при интеграции со службой каталогов Microsoft Active Directory.


Перед добавлением или удалением пользователей при помощи Cisco CallManager Administration выполните следующие действия:


Шаг 1 Перейдите в папку C:\dcdsrvr\config и откройте файл UMDirectoryConfiguration.ini в редакторе Notepad.


Внимание! Открывать файл необходимо только в редакторе Notepad. Открытие файла в другом текстовом редакторе может повредить файл.

Шаг 2 В файле UMDirectoryConfiguration.ini найдите строку UserDirAccess.

Шаг 3 Измените значение UserDirectAccess на true.

Шаг 4 В редакторе Notepad выберите Файл > Сохранить для сохранения файла.

Шаг 5 Закройте файл UMDirectoryConfiguration.ini.

Шаг 6 Выберите Пуск > Выполнить.

Шаг 7 Введите regedit в поле «Открыть» и нажмите OK.

Шаг 8 Перейдите в ветвь реестра \\HKEY_LOCAL_MACHINE\Software\Cisco Systems, Inc.\Directory Configuration.

Шаг 9 В правой панели дважды щелкните ключ реестра DirAccess.

Шаг 10 Удалите значение false и введите true.

Шаг 11 Перезапустите службу IIS Admin Service и зависимые службы, выбрав Пуск > Программы > Администрирование > Службы.

Шаг 12 Щелкните правой кнопкой мыши службу IIS Admin Service и выберите Перезапустить.

Шаг 13 Появится диалоговое окно с вопросом о перезапуске зависимых служб. Эти службы могут меняться в зависимости от используемой конфигурации. Нажмите кнопку Да.

Шаг 14 Перезапустите зависимые службы.

Теперь можно добавлять, обновлять и удалять пользователей в среде Cisco CallManager Administration. Для получения информации о том, как выполнять указанные действия, см. Инструкцию по администрированию Cisco CallManager.


Внимание! При использовании Microsoft Active Directory и вводе имени пользователя и пароля в Cisco CallManager Administration убедитесь, что используются только буквы и цифры. Не используйте следующие специальные символы: / \ [ ] : ; | = , + * ? < >. Кроме того, компания Cisco рекомендует не использовать пробелы.


Поиск и устранение неисправностей

В данном разделе содержатся процедуры поиска и устранения неисправностей для приложений, использующих каталог предприятия.

Cisco IPMA Assistant Console не может получить доступ к каталогу предприятия

Cisco CallManager содержит каталог по умолчанию, к которому можно получить доступ при помощи Assistant Console. Если специалисту по поддержке нужен доступ к корпоративному каталогу (доступ к промежуточным кластерам Cisco CallManager), необходимо обновить файл LDAPConfig.ini и сохранить его на основном и резервном серверах Cisco IP Manager Assistant (IPMA). Для получения более подробной информации обратитесь к «Руководству по функциям и службам Cisco CallManager».

Исчезли личные быстрые вызовы и личная адресная книга

Службы Personal Address Book и Personal Fast Dials используют одно имя samAccountName для построения структуры каталога для хранения информации, как показано в примере 1. При изменении имени sAMAccountName на сервере каталога предприятия необходимо переименовать организационную единицу samAccountName_info, установив новое имя samAccountName.

Пример 1. Структура каталога Personal Address Book и Personal Fast Dials

CCN
	user_info
		samAccountName_info
			FastDialEntries
			PersonalAddressBook 

Сообщения об ошибках установки

В таблице 8 перечислены сообщения, возникающие при установке, и действия по устранению проблем.

Таблица 8. Сообщения, возникающие в процессе установки

Сообщение
Корректирующее действие

Please ensure that the registry entry «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Schema Update Allowed» has been set on the Active Directory Server to «1» to permit Write access to the schema on that server. For more information please refer to Active Directory -> How To -> Manage the Schema» section in Windows 2000 online help. (Убедитесь, что запись реестра «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Schema Update Allowed» на сервере Active Directory установлена в «1» для разрешения доступа к схеме на данном сервере для записи. Для получения более подробной информации обратитесь к разделу интерактивной справки Windows 2000: Active Directory -> управление схемой.)

Данное сообщение указывает на корректирующее действие.

Setup failed to connect. Please enter your Host Name, Port Number, Directory Administrator DN and Password again. (Не удалось подключиться. Введите имя сетевого узла, номер порта, отличительное имя администратора каталога и пароль.)

Данное сообщение указывает на корректирующее действие.

Setup failed to connect. Please enter your Host Name and Port Number. (Не удалось подключиться. Введите имя сетевого узла и номер порта.)

Данное сообщение указывает на корректирующее действие.

Publisher's host name for this Subscriber can't be empty or NULL. (Имя сетевого узла издателя для данного абонента не может быть пустым или иметь значение NULL.)

Данное сообщение указывает на корректирующее действие.

Fail to authenticate to Publisher. (Не удалось аутентифицировать издателя.)

Убедитесь, что введено правильное имя пользователя и пароль.

Failed to read remote registry to get password for «Directory Manager» on Publisher. Setup will be aborted now. (Не удалось считать удаленный реестр для получения пароля для «Directory Manager» на сервере издателя. Установка будет прекращена.)

Убедитесь, что задан пароль Directory Manager на сервере базы данных издателя.

Failed to read remote registry to get password for «CCMAdministrator» on Publisher. Please set password on Publisher now. (Не удалось считать удаленный реестр для получения пароля для «CCMAdministrator» на сервере издателя. Укажите пароль на сервере издателя.)

Убедитесь, что задан пароль CCMAdministrator на сервере базы данных издателя.

Failed to read remote registry to get password for «CCMSysUser» on Publisher. Please set password on Publisher now. (Не удалось считать удаленный реестр для получения пароля для «CCMSysUser» на сервере издателя. Укажите пароль на сервере издателя.)

Убедитесь, что задан пароль CCMSysUser на сервере базы данных издателя.

Failed to read remote registry to get password for «IPMASysUser» on Publisher. Please set password on Publisher now. (Не удалось считать удаленный реестр для получения пароля для «IPMASysUser» на сервере издателя. Укажите пароль на сервере издателя.)

Убедитесь, что задан пароль IPMASysUser на сервере базы данных издателя.


Получение файлов журнала

На всех серверах кластера в процессе установки плагина создается файл журнала PluginSetUp.trc в папке C:\dcdsrvr\log. В файле содержатся временные метки для каждой установки плагина. Файл журнала изменяется при каждой установке или обновлении плагина. При установке плагина создаются другие файлы журнала для обновлений и конфигураций схемы каталога. Эти файлы перезаписываются при каждой установке плагина.

При обращении в группу поддержки по любому из вопросов, связанных с плагином, просмотрите файл журнала PluginSetUp.trc, созданный в процессе установки плагина, и другие файлы журнала, перечисленные в файле PluginSetup.trc.

Получение документации

Документацию компании Cisco и дополнительную литературу см. на веб-сайте cisco.com. Компания Cisco также предоставляет различные способы технической поддержки и другие технические ресурсы. В следующих разделах описаны способы получения технической информации от компании Cisco Systems.

Веб-сайт cisco.com

Текущие редакции документации компании Cisco можно найти по следующему адресу:

http://www.cisco.com/univercd/HOME/home.htm

См. веб-сайт компании Cisco по адресу:

http://www.cisco.com

См. международные веб-сайты компании Cisco по адресу:

http://www.cisco.com/web/siteassets/locator/index.html

Заказ документации

Инструкции по заказу документации см. по адресу:

http://www.cisco.com/en/US/docs/general/Illus_process/PDI/pdi.htm

Заказать документацию компании Cisco можно следующими способами:

Зарегистрированные пользователи веб-сайта cisco.com (непосредственные клиенты компании Cisco) могут заказать документацию по продукции компании Cisco с помощью инструмента для оформления заказа:

http://www.cisco.com/en/US/partner/ordering/index.shtml

Пользователи, не зарегистрированные на веб-сайте cisco.com, могут заказать документацию через местное представительство, обратившись в центральный офис компании Cisco Systems (США, штат Калифорния) по телефону +1 408 526-7208 либо, за пределами Северной Америки, по телефону +1 800 553-NETS (6387).

Отзывы о документации

Отзывы о технической документации можно направлять по адресу bug-doc@cisco.com.

Вы можете направить отзывы, воспользовавшись карточкой отзыва, которая находится под обложкой документа (если она предусмотрена), или написать письмо по следующему адресу:

Cisco Systems
Attn: Customer Document Ordering
170 West Tasman Drive
San Jose, CA 95134-9883 USA

Ждем ваших отзывов.

Получение технической поддержки

Всем клиентам, партнерам, торговым посредникам и дистрибьюторам, имеющим действующие договоры на обслуживание с компанией Cisco, служба технической поддержки компании Cisco круглосуточно предоставляет отмеченные наградами услуги по технической поддержке. Веб-сайт технической поддержки компании Cisco содержит большой набор интерактивных ресурсов технической поддержки. В дополнение, центр технической поддержки компании Cisco (Technical Assistance Center, TAC) осуществляет поддержку по телефону. Если у вас нет действующего договора на обслуживание с компанией Cisco, обратитесь к торговому представителю.

Веб-сайт технической поддержки компании Cisco

На веб-сайте технической поддержки компании Cisco представлены интерактивные документы и инструменты для поиска и устранения неисправностей и разрешения технических вопросов, касающихся продуктов и технологий компании Cisco. Веб-сайт доступен круглосуточно и ежедневно по адресу:

http://www.cisco.com/cisco/web/RU/support/index.html

Для доступа ко всем инструментам веб-сайта технической поддержки требуется идентификатор и пароль пользователя веб-сайта cisco.com. Если у вас есть действующий контракт на техническую поддержку, но нет идентификатора пользователя и пароля, зарегистрироваться можно по следующему адресу:

http://tools.cisco.com/RPF/register/register.do

Отправка запроса на обслуживание

Применение интерактивного инструмента открытия запроса на обслуживание в центр технической поддержки Cisco (TAC Service Request Tool) является самым быстрым способом отправки запросов на обслуживание уровней S3 и S4. (Запросы на обслуживание уровней S3 и S4 предназначены для ситуаций, связанных с незначительными нарушениями в работе сети или с запросом информации о продуктах). После того, как вы опишете ситуацию, инструмент для оформления запросов автоматически предложит рекомендуемые решения. Если решить проблему при помощи рекомендованных ресурсов не удастся, ваш запрос будет передан инженеру Cisco TAC. Инструмент TAC Service Request Tool находится по следующему адресу:

http://www.cisco.com/cisco/web/RU/support/index.html/servicerequest

Для оформления запросов уровня S1 или S2, а также при отсутствии доступа в Интернет, в центр Cisco TAC можно обратиться по телефону. (Запросы на обслуживание уровней S1 и S2 применяются в случае, когда производственная сеть полностью выходит из строя или ее работа серьезно ухудшается.) Для запросов уровня S1 и S2 немедленно назначаются инженеры центра Cisco TAC, что позволяет поддерживать бесперебойное выполнение производственных операций.

Чтобы открыть запрос на обслуживание по телефону, позвоните по одному следующих номеров:

Азия и страны Тихоокеанского региона: +61 2 8446 7411 (Австралия: +1 800 805 227)
Европа, Африка и Ближний Восток: +32 2 704 55 55
США: +1 800 553-2447

Полный список контактов центра Cisco TAC см. по адресу:

http://www.cisco.com/cisco/web/RU/support/index.html/contacts

Определения уровней значимости запросов на обслуживание

Для стандартизации формата отчетности по обращениям компания Cisco ввела формализованную систему уровней значимости.

Уровень значимости 1 (S1) — сеть полностью вышла из строя, либо создает серьезные препятствия для нормальной производственной деятельности. Для разрешения ситуации клиент и компания Cisco готовы выделить все необходимые ресурсы в круглосуточном режиме.

Уровень значимости 2 (S2) — работа существующей сети сильно нарушена, либо неудовлетворительная работа продуктов компании Cisco значительным образом влияет на вашу производственную деятельность. Для разрешения ситуации клиент и компания Cisco готовы выделить штатные ресурсы в течение рабочего времени.

Уровень значимости 3 (S3) — работа сети ухудшена, но не препятствует осуществлению производственной деятельности в обычном режиме. Для восстановления приемлемого уровня работы оборудования клиент и компания Cisco готовы предоставить ресурсы в течение рабочего времени.

Уровень значимости 4 (S4) — требуется информация или помощь, касающаяся установки, настройки или возможностей продуктов компании Cisco. Негативное воздействие на производственную деятельность незначительно или отсутствует.

Получение дополнительной документации и информации

Информацию о продуктах, технологиях и сетевых решениях компании Cisco можно получить из различных интерактивных и печатных источников.

На веб-сайте Cisco Marketplace можно найти широкий ассортимент книг, справочников и рекламных материалов компании Cisco. Корпоративный магазин Cisco Marketplace доступен по следующему адресу:

http://www.cisco.com/go/marketplace/

В Каталоге продуктов компании Cisco содержится описание сетевого оборудования, предлагаемого компанией Cisco Systems, а также услуг по заказу и технической поддержке пользователей. См. каталог продуктов компании Cisco по адресу:

http://www.cisco.com/en/US/products/index.html

Издательство Cisco Press выпускает широкий ассортимент литературы по общим вопросам сетевых технологий, обучению и сертификации. Издания ориентированы как на начинающих, так и на опытных пользователей. Текущий список изданий Cisco Press и другую информацию см. на веб-сайте издательства по адресу:

http://www.ciscopress.com

Журнал Packet издается компанией Cisco Systems для технических специалистов, желающих получить максимальную отдачу от капиталовложений в Интернет и сетевую инфраструктуру. Каждый квартал журнал Packet проводит обзор последних тенденций в промышленности, передовых технологических достижений, а также продуктов и решений компании Cisco. Журнал также публикует советы по развертыванию сети и устранению неисправностей, примеры конфигураций, анализирует практику внедрения, предлагает информацию о сертификации и обучении, а также ссылки на множество специализированных интерактивных ресурсов. Журнал Packet доступен по следующему адресу:

http://www.cisco.com/packet

Журнал iQ Magazine — ежеквартальное издание компании Cisco Systems, из которого развивающиеся компании могут узнать о технологиях, позволяющих повысить прибыль, рационализировать свою деятельность и расширить спектр услуг. В журнале рассматриваются актуальные вопросы, возникающие перед такими компаниями, и технологии, призванные их решить. Анализ реальной международной практики и бизнес-стратегий помогает читателям принимать обоснованные решения о капиталовложениях в технологическую инфраструктуру. Журнал iQ можно найти по следующему адресу:

http://www.cisco.com/go/iqmagazine

Internet Protocol Journal — ежеквартальный журнал, издаваемый компанией Cisco Systems для технических специалистов, чья работа связана с проектированием, построением и эксплуатацией внешних и внутренних Интернет- и интранет-сетей. Журнал Internet Protocol Journal доступен по следующему адресу:

http://www.cisco.com/ipj

Компания Cisco проводит обучение по сетевым технологиям с качеством международного уровня. Текущие программы обучения см. по адресу:

http://www.cisco.com/en/US/learning/index.html