Gunakan windows server 2022
Untuk spec server mengikuti guide dari avaya
Buat VM dengan kapasitas sebagai berikut:

Spec detail:
- CPU minimum 8 core
- Memory minimum 8GB
- HDD bikin 2, 120GB dan 700GB
- boleh menggunakan thin provisioning di HDD
Install Windows Server 2022, pada pilihan OS type pilih Windoes Server 2022 Standard (Dekstop Experience)

Pada pilihan disk partition, install windows di partisi yang 120GB

Tunggu proses install sampai selesai, VM akan otomatis restart setelah instalasi selesai

tergantung kecepatan server, proses install windows kira-kira 10 menit
Saat pertama kali windows start, berikan password Administrator


Dari Server Manager pilih IP Address

klik kanan pada ethernet0, pilih properties

pilih IPv4, lalu pilih properties

Set IP Address untuk Server Datacenter
Penting:
Datacenter server harus Join ke domain, dan DNS Server harus tertuju pada IP Domain Controller, salah ngasih DNS Server disini bisa bikin join domain nya gagal
Selanjutnya enable remote desktop, masih dari server manager, klik pada link Disabled di bagian remote desktop


Pilih Allow remote connection to this computer, Uncheck Allow connection only from computers running with Network Level Authentication, lalu OK
NLA atau Network Level Authentication detail bisa di baca disini : https://www.paubox.com/blog/what-is-network-level-authentication-nla
Selanjutnya setting TimeZone, sesuaikan dengan TimeZone dimana Server di Install

Klik link pada bagian Time zone

Pilih Change time zone, lalu pilih UTC+7 (Bangkok, Hanoi, Jakarta), lalu pilih OK dan OK lagi

Klik pada link Computer Name

Pilih Change, lalu masukkan computer name, lalu OK
Windows akan restart untuk apply changes
Confirm Restart Now, tunggu restart
Setelah windows restart, login kembali dan buka lagi link Computer Name


Masukkan nama domain yang ingin di join
Windows akan menanyakan username dan password Administrator Domain
dan akan restart sekali lagi untuk apply changes

setelah restart kita bisa cek kembali dari server manager, Windows sudah berhasil join ke domain

Dari Server Manager, klik Server Name.
Kemudian dalam dialog System Properties, pilih tab Advanced
Dibagian Performance, klik button Settings
Kemudian Dalam Performance Option pilih tab Advanced, pada bagian virtual memory, klik tombol change
Unchec Automatically manage, pilih custom size dan input 12288 pada initial dan maximum size
Klik tombol Set, kemudian OK
System akan restart untuk apply changes, klik restart now


From Domain Controller Server, create domain user (acra.management)
Set password never expire
Set User cannot change password

Dari Server Manager, pilih menu Tools, kemudian pilih Local Security Policy
Enable policy untuk user acra.management policy di bawah ini:
hasil nya seperti di bawah:


policy ini harus di assign di setiap server baik database, datacenter, recording dll
Khusus untuk datacenter Server, kita perlu lakukan install SQLSERVER dan beberapa aplikasi pendukung SQL Server
Install SQL Server versi 2019, biasanya instalasi SQL Server di lakukan customer. akan tetapi kita perlu kasih arahan beberapa parameter yang di butuhkan oleh aplikasi acra, berikut ini sebagai gambaran:

Jalankan Setup MSSSQL Server, pilih New SQL Server Stand-alone installation

Pada bagian Feature Selection aktifkan:

Pada bagian SQLSERVER instance, pilih default

Pada bagian service accounts:

Pada bagian Collation, set collation = Latin1_General_CI_AS

Pada bagian Server Configuration
selanjutnya next, next, Install
Tunggu sampai proses instalasi MSSQLSERVER selesai


Dari SQLSERVER Configuration, pilih SQLServer Service, properties, startup parameter
tambahkan parameter -T9481

connect to SQLSERVER, system database, model DB


Install ClearType dan SMO both x86 and x64
Install SQLServerReportingServices








Connect to SQLSERVER, select reportserver db, new query, execute:
DECLARE @sql NVARCHAR(MAX) = N'', @row_count INT;
SELECT @sql = REPLACE(REPLACE([definition],
'IIF( Catalog.LinkSourceID IS NULL, Catalog.Property, Linked.Property)',
'Catalog.Property'),
'CREATE PROCEDURE','ALTER PROCEDURE')
FROM sys.sql_modules
WHERE [object_id] = OBJECT_ID(N'GetAllProperties', N'P');
EXEC (@sql); UPDATE [dbo].[Keys]
SET [SymmetricKey] = (SELECT [SymmetricKey] FROM [dbo].[Keys]
WHERE [InstanceName] <> 'SSRS') WHERE [InstanceName] = 'SSRS' AND [SymmetricKey] IS
NULL; SET @row_count = @@ROWCOUNT;
IF CAST(SERVERPROPERTY('EngineEdition') AS INT) = 2 AND @row_count > 0 BEGIN DELETE
[dbo].[Keys] WHERE [InstanceName] <> 'SSRS';
END;
EXEC sp_recompile N'GetAllProperties';








pastikan semua centah hijau, next
click validate





Next, lalu Install
Server akan beberapa kali restart otomatis
Tunggu sampai proses install selesai
estimasi waktu install 1 jam

copy file CDSAlarms.xml and TCCAlarms.xml to E:\AvayaAura\Software\Conf\Alarm (datacenter)
ada bug di installer dari avaya, dimana file CDSAlarms.xml and TCCAlarms.xml tidak terinstall. jadi harus di copy manual

setelah instalasi berhasil, login ke web address http://ipserver/wfo/control/signin
user default
username : wsuperuser
password : pumpkin1
http://172.30.2.15/wfo/ui/signin
wsuperuser
pumpkin1
http://localhost/RM
superuser
pumpkin1
add groupsite
add site
add installation
(tcp port 5060) or (tcp port 5061) or (udp and not udp port 0)
msiexec /i KB193272-15.2.7.1004.msi INSTALLDIR="C:\CaptureService\Screen Capture Module" CONN_INTG_SVC=TRUE INTG_SERVERS=172.30.2.13:29435 CONN_INTG_CLD=TRUE INTG_CLOUD=172.30.2.13:29435 VALUE_SERVER_ENABLED=1 VALUE_MAX_CLIENT=1 VALUE_SERVER_PORT=8787 ASC=0 FQDN=FALSE SENDFQDN=0 /passive /lv logs.log /promptrestart
copy smgr ca to E:\AvayaAura\Software\Conf\Security\LABSMGRCA.crt
open cmd with administrator privileges
navigate to folder E:\AvayaAura\Software\Conf\Security
command: installRootCACert.cmd LABSMGRCA.crt
generate p12 certificate from smgr :
do for other servers. if there is database and recorders
go to System Management -- Enterprise -- Security -- enable HTTPS
HTTPS Protocol and Cipher Configuration : intermediate2022
Primary Key Management Server : 172.30.2.121
edit file : K:\AvayaAura\Data\SecureGateway\conf\i360_local.conf
add line : Define RestrictSSLOnly true
save file
restart i360 secure web gateway