Microsoft Lync Server
Header
Hay cosas que en cada versión de simplifican al máximo, y creo que con la llegada de Skype For Business en lo que se refiere a la instalación de certificados se refiere esto se ha cumplido. El proceso sigue siendo el mismo, pero ha cambiado la interface desde la cual solicitamos el certificado. Para solicitar o asignar un nuevo certificado, vamos al Asistente de Instalación de Skype Empresarial Server 2015, pulsamos en Instalar o actualizar el sistema de miembros y pulsamos en Ejecutar de nuevo en el paso 3 (Solicitar, instalar o asignar certificados):
Renovar_Certificados_SKYPE4B_0.png 
Una vez se haya iniciado el Asistente para certificados, seleccionamos el servicio en el cual que queremos cambiar su certificado y pulsamos  en Solicitar
Renovar_Certificados_SKYPE4B_1.png 
Los cuadros en verde son los datos que tenemos que completar de forma manual, simplemente son los datos asociados al certificado y la CA a la que le vamos a solicitar el certificado. Lo que he marcado en naranja es lo que ya nos da por defecto el asistente, que básicamente  nos indica que dominios SIP tenemos en nuestra topología,  el nombre del sujeto del certificado (ya escribirá el nombre del pool) y luego el resto de nombres alternativos que necesita el certificado  (FQDN_POOL, LYNDISCOVER, DIALIN, MEET, ETC… de cada uno de los dominios SIP que hayamos seleccionado en la opción anterior). Una vez que tengamos todo listo, simplemente pulsamos en Siguiente:
Renovar_Certificados_SKYPE4B_3.png 
Se nos muestra un Resumen de la solicitud del certificado, esto nos viene bien porque nos permite revisar que la solicitud que enviaremos a la CA está correcta, si es asi, pulsamos en Siguiente:
Renovar_Certificados_SKYPE4B_6.png
Ahora ya hemos solicitado el certificado y si se ha completado con o sin advertencias se nos mostraré en la siguiente pantalla del asistente, como se ha completado correctamente, pulsamos en Siguiente:
Renovar_Certificados_SKYPE4B_7.png 
Vemos que el certificado ya se ha agregado al almacén local de certificados del servidor y marcaremos la casilla de Asigne este certificado a los usos de certificado de Skype Empresarial Server y pulsamos en Finalizar:
Renovar_Certificados_SKYPE4B_8.png
Como hemos marcado la casilla de Asigne este certificado … se iniciará automáticamente el asistente de asignación de certificados, por defecto ya tenemos el certificado que hemos solicitado, por lo que pulsamos en Siguiente:
Renovar_Certificados_SKYPE4B_9.png
Igualmente nos muestra el certificado que vamos a proceder a asignar a nuestro servidor, si es el correcto, pulsamos en Siguiente:
Renovar_Certificados_SKYPE4B_10.png
Por último debemos esperar a que se complete el proceso de asignación de certificados y pulsamos en Finalizar:
Renovar_Certificados_SKYPE4B_11.png 
Renovar_Certificados_SKYPE4B_12.png 
Con esto ya damos por finalizado el proceso de solicitud e instalación de certificado en nuestro servidor de Skype Empresarial Server 2015.  Ahora todo lo tenemos en una misma pantalla y es posible que el proceso sea más claro para los técnicos que no estén familiarizados con los certificados digitales. Aunque creo que esto es algo que los técnicos de Skype Empresarial tienen que empezar a cambiar cuanto antes, ya véis que todo lo que rodea a Lync y Skype Empresarial son certificados, certificados y más certificados:
Después de este inciso sobre la marcha, os comento que una vez asignado el certificado en nuestro servidor se reiniciarán los distintos servicios los cuales dependen de un servicio (que son todos!!). Aquí os dejo algunos eventos que se dejarán en el Visor de Sucesos del servidor:
Renovar_Certificados_SKYPE4B_20.png 
Renovar_Certificados_SKYPE4B_14.png 
 
Renovar_Certificados_SKYPE4B_15.png
Renovar_Certificados_SKYPE4B_16.png 
Renovar_Certificados_SKYPE4B_17.png 
Renovar_Certificados_SKYPE4B_18.png
Renovar_Certificados_SKYPE4B_19png.png 
Renovar_Certificados_SKYPE4B_21.png 
Renovar_Certificados_SKYPE4B_22.png 
Renovar_Certificados_SKYPE4B_23.png
Renovar_Certificados_SKYPE4B_24.png
Renovar_Certificados_SKYPE4B_25.png 
Por último, podemos ejecutar el cmdlet Get-CsCertificate para ver el certificado asignado:
Renovar_Certificados_SKYPE4B_27.png
Si queréis ver el certificado en el almacén local de certificados, simplemente vamos a Inicio – Ejecutar  y escribimos certlm.msc  y se nos abrirá la consola de certificados local del equipo. Nos vamos a la sección Personal – Certificados y a la derecha veremos los certificados que tiene nuestro servidor instalado. Desde ahí por el Nombre Descriptivo podemos saber cual es nuestro certificado, sino tendríamos que ver la Huella Digital del mismo (desde sus propiedades)
Renovar_Certificados_SKYPE4B_13.png 
 
Espero que este artículos os ayude a entender algo más el proceso de solicitud y asignación de certificados en Skype Empresarial!!

Con la llegada del CU1 de Skype For Business (Skype for Business Server 2015 Cumulative Update KB3061064  (CU1 Noviembre 2015)) han llegado nuevos cmdlets, aquí los tenéis:

  • Add-CsSlaDelegates
  • Remove-CsSlaDelegates
  • Get-CsSlaConfiguration
  • Set-CsSlaConfiguration
  • Remove-CsSlaConfigurgetation
  • New-CsGroupPickupUserOrbit
  • Get-CsGroupPickupUserOrbit
  • Set-CsGroupPickupUserOrbit
  • Remove-CsGroupPickupUserOrbit
  • Reset-CsNotificationQueues
  • Get-CsServerPatchVersion

El que pongo en rojo es el que más me gusta, puesto que no tenemos que recurrir a métodos alternativos para conocer la versión exacta de nuestro SkypeFB:

Nuevos_CMDLETS_CU1_SKYPE4B_0.png 

Este artículo es muy cortito, pero espero que por lo menos os sea de utilidad!!!

MSFT ha publicado una nueva actualización acumulativ a para Skype for Business Server 2015, aquí tenéis el enlace de descarga: Skype for Business Server 2015 Cumulative Update KB3061064 CU SKYPE4B NOV-2015_3.png

Aquí tenéis los KB de las actualizaciones de esta actualización acumulativa:

Aquí os dejo varios artículos que había publicado en su momento de como actualizar Skype For Business Server 2015:

Comentaros que los Front-END se han reiniciado sin previo aviso, mientras los estaba actualizando vía RDS se me han reiniciado sin preguntarlo. Os lo comento para que lo tengáis en  cuenta, porque tenía la pantalla del cliente RDP minizada y cuando me he dado cuenta ya se había reniciado sin más. Por el resto, el proceso es cada día más simple, después de instalar el CU en los servidores ejecutamos los siguientes cmdlets:

  • Reset-CsPoolRegistrarState -ResetType FullReset
  • Start-CsPool -PoolFqdn <Pool.FQDN>

Y con esto damos por finalizada la actualización, como veis no tiene mucho más problema.

Espero que os sea de utilidad!!

Esto es algo que todos los administradores de Lync/Skype4B deberíamos tener presente, una calculadora de los anchos de banda que vamos a tener que dimensionar si queremos optimizar nuestras comunicaciones para Lync/Skype4B:

SB4B_BW_Calculator_2.JPG
Aquí tenéis dos enlaces de descarga de esta calculadora:

Microsoft: Skype for Business, Bandwidth Calculator

Este blog: Skype_for_Business_BW_Calculator.zipSkype_for_Business_BW_Calculator.zip

El fichero comprimido tienes tres ficheros:

SB4B_BW_Calculator_3.JPG
En el documento de WORD encontrarégis una guía de como se debe utilizar la calculadora,  porque sino puede resultar algo "compleja" de manejar y entender:

SB4B_BW_Calculator_4.JPG
Ahora toca probarlo con tiempo y ver que anchos de banda necesitamos/necesitaríamos para nuestras implementaciones de Lync/Skype4B

Espero que os sea de utilidad!!

Aquí os dejo los enlaces para la descarga de la actualización del cliente de Skype for Business

A security vulnerability exists in Skype for Business 2016 64-Bit Edition that could allow arbitrary code to run when a maliciously modified file is opened …
A security vulnerability exists in Skype for Business 2016 32-Bit Edition that could allow arbitrary code to run when a maliciously modified file is opened …
A security vulnerability exists in Skype for Business 2015 32-Bit Edition that could allow arbitrary code to run when a maliciously modified file is opened …
A security vulnerability exists in Skype for Business 2015 64-Bit Edition that could allow arbitrary code to run when a maliciously modified file is opened …