Archive for the ‘Lync 2010’ Category

Lync kann die Server Adresse nicht überprüfen. Zertifikats Fehlermeldung, Warnung

Sonntag, Oktober 16th, 2011

In den meisten Umgebungen wird dieser Fehler nicht auftreten. Abhängig von ihrer Umgebung wird währen der Anmeldung eventuell die folgende Fehlermeldung angezeigt.

Sie fragen sich sicherlich warum?

Lync trusted cert

Hintergrund

Microsoft Lync 2010 hat eine erweiterte Vertrauensüberprüfung für die automatische suche des Lync oder Exchange Servers hinzugefügt. Diese erweiterte Überprüfung wurde hinzugefügt um einen zusätzlichen Schutz gegen DNS Spoofing Angriffe zu gewährleisten. Server werden automatisch nach dem SRV oder Host A DNS Eintrag, basierend auf der SIP URI oder der primären SMTP Domain Adresse als auch über DHCP mit der Option 120. Servern welche manuell im Lync Client eingetragen werden, wir automatisch vertraut, da diese ja manuell eingetragen wurden. Dasselbe trifft auch für Lync Server zu, welche zu anderen Servern weitergeleitet werden, deren Domänen vertraut wird.

Vertrauen überprüfen

Wenn Lync einen Server über DNS gefunden hat, wird dieser gegen die Liste der vertrauten Domains geprüft. Wenn diese Überprüfung erfolgreich war, wird diesem Server vertraut und die Verbindung hergestellt. Ist diese Überprüfung nicht erfolgreich, kann der Benutzer Entscheiden diesem Zertifikat zu vertrauen oder auch nicht. Der Benutzer kann also entscheiden sich zu verbinden oder den Anmeldevorgang abzubrechen.

Die Liste der vertrauenswürdigen Server wird nach Folgenden Regeln erstellt:

  • Jede vertrauenswürdige Domäne (als vertrauenswürdig manuell erstellt)
  • Die Benutzer SIP URI Domäne via AD als Standard Sign-in oder manuell konfiguriert
  • Die Domäne des Lync Servers, an welche sich Lync als letztes erfolgreich angemeldet hat

Lync überprüft den Server gegen die Liste der sicheren Server. Es wird geprüft, ob der Server ein Mitglied der Domäne oder einer entsprechenden Sub Domäne ist.

Beispiele

Es ist sicherlich einfacher, das Ganze anhand der folgenden Beispiele zu verstehen:

  • Die SIP URI des Benutzers ist Holger@bunkradt.com
  • Server.contoso.com ist ein Lync SE Server in der Umgebung
  • Es gibt einen DNS A Eintrag für den Server contoso.com mit der IP Adresse 192.168.0.10
  • Es gibt einen DNS SRV Eintrag _sipinternaltls._tcp.bunkradt.com mit dem Ziel server.contoso.com auf Pot 5061
  • Der Benutzer hat sich noch nie mit dem Lync Server von diesem PC verbunden
  • Automatische Konfiguration in Lync ist aktiviert.

In der oben beschriebenen Umgebung enthält die Liste der vertrauenswürdigen Domänen bunkradt.com. Wenn Holger sich mit Lync anmeldet wird der SRV Eintrag _sipinternaltls._tcp.bunkradt.com gefunden und Lync wird versuchen sich an server.contoso.com über Port 5061 anzumelden. Bevor dies aber passiert, überprüft Lync den Server anhand der Liste für vertrauenswürdige Domänen. Diese Überprüfung schlägt fehl und die oben gezeigte Warnmeldung dem Benutzer angezeigt.Nun ändern wir die Konfiguration wie folgt:

  • Die SIP URI des Benutzers ist Holger@bunkradt.com
  • server.contoso.com is der Lync Director in der Umgebung
  • Es gibt einen DNS A Eintrag für den Server contoso.com mit der IP Adresse 192.168.0.10
  • Es gibt einen DNS SRV Eintrag _sipinternaltls._tcp.bunkradt.com mit dem Ziel sip.bunkradt.com auf Port 5061
  • Es gibt einen DNS A Eintrag für sip.bunkradt.com mit der IP Adresse 192.168.0.10
  • Der Benutzer hat sich noch nie mit dem Lync Server von diesem PC verbunden
  • Automatische Konfiguration in Lync ist aktiviert

Die Liste der vertrauenswürdigen Domänen ist weiterhin bunkradt.com. Wenn Holger sich an Lync anmeldet wird der DNS SRV Eintrag _sipinternaltls._tcp.bunkradt.com gefunden und Lync versucht sich an sip.bunkradt.com mit Port 5061 anzumelden. Bevor dies aber passiert, überprüft Lync den Server anhand der Liste für vertrauenswürdige Domänen. Diese Überprüfung ist erfolgreich und die oben gezeigte Warnmeldung wird nicht angezeigt. Es wird nun das Zertifikat des Directors überprüft, ob darin auch der FQDN sip.bunkradt.com enthalten istNun fügen wir auch noch die automatische Suche für den Exchange Server hinzu:

  • Die SIP URI des Benutzers ist Holger@bunkradt.com
  • Holger hat ein Exchange 2010 Postfach mit der primären SMTP Adresse Holger@bunkradt.de
  • Der DNS A Eintrag für autodiscover.bunkradt.de mit der IP Adresse 192.168.0.20
  • Der DNS A Eintrag für cas.bunkradt.de mit der IP Adresse 192.168.0.20
  • Der Exchange 2010 Client Access Server läuft auf cas.bunkradt.com
  • server.bunkrad.com ist der Lync Director in dieser Umgebung
  • Der DNS A Eintrag für server.bunkradt.com mit der Adresse 192.168.0.10
  • Der DNS SRV Eintrag _sipinternaltls._tcp.bunkradt.com zeigt auf sip.bunkradt.com Port 5061
  • Der DNS A Eintrag für sip.bunkradt.com mit der IP Adresse 192.168.0.10
  • Der Benutzer hat sich noch nie mit dem Lync Server von diesem PC verbunden
  • Automatische Konfiguration in Lync ist aktiviert

Die Liste der vertrauenswürdigen Domänen ist weiterhin bunkradt.com. Wenn Holger sich an Lync anmeldet, will Lync auch den Exchange Autodiscover Dienst abfragen, um Informationen über Holgers Postfach abzufragen. Es wird dafür die Primäre SMTP Adresseichen. verwendet. Lync versucht diese beiden URLs https://bunkradt.de/autodiscover/autodiscover.xml und https://autodiscover.bunkradt.de/autodiscover/autodiscover.xml zu erreichen. In unserem Fall wird der DNS A Eintrag für autodiscover.bunkradt.de gefunden und Lync überprüft die Liste der vertrauenswürdigen Domänen. Diese Überprüfung schlägt fehl und es wird dem Benutzer eine Warnmeldung für autodiscover.bunkradt.de angezeigt.Nun ändern wir die Konfiguration wie folgt:

  • Die SIP URI des Benutzers ist Holger@bunkradt.com
  • Holger hat ein Exchange 2010 Postfach mit der primären SMTP Adresse Holger@bunkradt.de
  • Der DNS SRV Eintrag für _autodiscover._tcp.bunkradt.de zeigt auf autodiscover.bunkradt.com on Port 443
  • Der DNS A Eintrag für autodiscover.bunkradt.com mit IP Adresse 192.168.0.20
  • Der DNS A Eintrag für cas.bunkradt.de mit der IP Adresse 192.168.0.20
  • Der Exchange 2010 Client Access Server läuft auf cas.bunkradt.com
  • server.bunkrad.com ist der Lync Director in dieser Umgebung
  • Der DNS A Eintrag für server.bunkradt.com mit der Adresse 192.168.0.10
  • is a DNS SRV record _sipinternaltls._tcp.fabrikam.com with target sip.fabrikam.com on port 5061
  • Der DNS A Eintrag für sip.bunkradt.com mit der IP Adresse 192.168.0.10
  • Der Benutzer hat sich noch nie mit dem Lync Server von diesem PC verbunden
  • Automatische Konfiguration in Lync ist aktiviert

Die Liste der vertrauenswürdigen Domänen ist hier bunkradt.com. Wenn Holger sich an Lync anmeldet, wird Lync versuchen sich mit dem Exchange Autodiscover Dienst zu verbinden. Dies wird fehlschlagen, da es keinen Host A Eintrag für autodiscover.bunkradt.de gibt. Lync wird dann versuchen den SRV Eintrag ._autodiscover._tcp.bunkradt.de zu finden und bekommt als Ziel autodiscover.bunkradt.com zurück. Lync überprüft dann autodiscover.bunkradt.com gegen die Liste der vertrauenswürdigen Domänen erfolgreich. Es wird also keine Warnmeldung wie oben gezeigt zum User erfolgen.

Wenn sie also die automatische Suche für Lync und Exchange über DNS konfigurieren, berücksichtigen sie am besten folgende Ratschläge:

  • Stellen Sie sicher, dass das Ziel eines SRV Eintrags, auf jeden Fall zu der Liste der Vertrauenswürdigen Domänen nach den obigen Regeln gehört
  • Stellen Sie sicher, dass jeder SRV Eintrag auf einen Host A Eintrag verweist. Die Verwendung von CNAME Einträgen als Ziel wird nicht durch Lync unterstützt. (RFC2782)
  • Stellen sie sicher, dass das Zertifikat für Lync und Exchange alle FQDN’s der im SRV eingetragenen Ziele enthält. Ansonsten kann Lync keine TLS Verbindung herstellen.

HP 4120 und 4110 Telefone für Lync

Donnerstag, Oktober 6th, 2011

Nun gibt es auch neue Lync Telefone von HP

http://h17007.www1.hp.com/us/en/products/unified-communications/HP_4120_IP_Phone/index.aspx 

http://h17007.www1.hp.com/us/en/products/unified-communications/HP_4110_IP_Phone/index.aspx

Lync und Windows Live A/V Federation

Samstag, September 10th, 2011

Eine der coolen Lync Funktionen ist die Möglichkeit mit Live Benutzern eine Audio/Vide Federation einzugehen. Aber Sie werden feststellen, dass dies nicht so einfach funktioniert. Als erstes muss Ihre Organisation den Publich IM Connectivity Provisoning Process mit Microsoft erfolgreich abgeschlossen haben. Danach sind zwei zusätzliche Änderungen nötig wenn Sie die Public IM Verbindung über die externe Access Policy für Benutzer aktiviert haben.

Als erstes ist ein versteckter Parameter, welcher die A/V Federation zu PIC aktiviert über die Lync Mangement Shell einzustellen. In meinem Beispiel habe ich die Globale Policy entsprechend angepasst.

Set-CsExternalAccessPolicy Global -EnablePublicCloudAccess $true -EnablePublicCloudAudioVideoAccess $true

Zweitens funktioniert Windows Live nicht mit SRTP Verschlüsselung für Audio/Video, aber Lync erfordert standardmäßig Verschlüsselung. Es muss also Lync von Verschlüsselung erforderlich auf  Verschlüsselung unterstützt konfiguriert werden. Zusätzlich habe ich dann auch noch die maximal unterstütze Videoauflösung Global auf 720p erhöht, da diese der Windows Live Client auch unterstützt.

Set-CsMediaConfiguration Global -EncryptionLevel SupportEncryption -MaxVideoRateAllowed Hd720p15M

Die Einstellungen sollten nach  ca. 5 Minuten greifen. Nachdem Sie sich einmal am Lync Client ab- und wieder angemeldet haben, können Sie diese Einstellungen durch gleichzeitiges drücken der STRG Taste und rechts-click auf das Lync Symbol über Konfigurationsinformationen überprüfen. Es sollte jetzt bei PC-an-PC-AV Verschlüsselung jetzt AV-Verschlüsselung unterstützt angezeigt werden.

Konfigurationseinstellungen

Der Windows Live Messenger unterstützt erst ab der Version 2011 A/V Federation. 

Neues Lync Workload Poster

Montag, September 5th, 2011

Es gibt ein neues Lync Workload Poster Version 5.7 im Visio format.

http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=6797

Update Lync Client auf Version 4.0.7577.314

Dienstag, August 23rd, 2011

Es steht ein neuer Hotfix für den Microsoft Lync KB 2571543 zur Verfügung

32bit: http://www.microsoft.com/download/en/details.aspx?id=25055

64bit: http://www.microsoft.com/download/en/details.aspx?id=14490

Hiermit werden einmal synchronizations Fehler mit Outlook und EWS behoben, sowie

bei der Benutzung von Polycom CX600 Endgräten, mit verbundenem USB Kabel, die automatische Gesprächsannahme eines zweiten Gespräches. Das erste Gespräch wird in halten gelegt oder sogar getrennt.

OCS / Lync Test Tool V.3

Dienstag, Juli 19th, 2011

Hier gibt es das aktualisierte Test Tool, um DNS Einträge in Lync zu überprüfen

http://blog.insideocs.com/2011/07/19/communicator-lync-lync-sign-in-troubleshooting-tool-version-3/

Keine Synchronisation des Lync Client mit Outlook Kalendar und Abwesenheitsnachrichten.

Dienstag, Juli 19th, 2011

In der aktuellen Lync Client Version 4.0.7577.280 werden der Outlook Kalender und auch die Abesenheitsnachricht nich durch den lync Client synchronisiert, wenn die Exchange smtp Adresse gleichzeitrig Großbuchstaben und Kleinbuchstaben enthält. Um diesen Fehler zu beheben, reicht es aus die smtp Adresse komplett in Kleinbuchstaben zu ändern, z. b. vorname.nachname@domain.de

Microsoft zieht das “Office Live Meeting Lotus Notes Add-In” zurück – Es gibt nun ein “Open Source” Release

Samstag, Juni 18th, 2011

Microsoft zieht das “Office Live Meeting Lotus Notes Add-In” zurück – Es gibt nun ein “Open Source” Release Microsoft’s Office Live Meeting Lotus Notes Add-In  ist nicht länger als Download verfügbar.

Der „neue“ Lotus Notes Connector for Microsoft Online Meetings ist nun über die n MSDN’s Code Gallery als separate und engültige Lösung für Benutzer verfügbar, um Online Meetings in Lotus Notes 7.x and 8.x über den Live Meeting 2007 Service auf  Office Communications Server 2007 R2  und Lync Server 2010 .

Download –> Lotus Notes Connector for Microsoft Online Meetings

Roundtable Update Juni 2011

Samstag, Juni 18th, 2011

Es gibt ein neues Update für das Roundtable CX 5000 von Microsoft. Das letzte Update wurde 2007 veröffentlicht.

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=ef74cd39-0fec-4c70-95c8-b01930b2b502

Lync Updates jetzt auch über WSUS

Dienstag, Mai 17th, 2011

Die Microsoft lync Updates sind jetzt auch über den Microsoft Windows Server Update Service (WSUS) verfügbar

http://blogs.technet.com/b/nexthop/archive/2011/05/09/lync-updates-available-on-microsoft-update.aspx