Microsoft Lync Server
Header

 

NAP (Network Access Protection) nos permite controlar el acceso completo o registringido a la red si cumplen las directivas de mantenimiento correspondientes, tanto en conexiones locales como de acceso remoto. Voy a tratar de explicar cómo podemos configurar NAP en una conexión VPN con SSTP, pero solo voy a comentar la configuración del NPS, puesto que la configuración del servidor RRAS con SSTP lo había publicado en su momento:
 

Este es el esquema que trataremos de configurar en este artículo

vpn_sstp_nap_esquema.jpg

Una vez que tenemos configurado el servidor VPN, empezamos con la configuración del NPS. Primero debemos configurar el servidor RRAS para que la autenticación de los clientes VPN sea mediante RADIUS:vpn_sstp_nap_3.jpg
ahora debemos configurar en el servidor NPS  el cliente Radius, en este caso sería el servidor RRASvpn_sstp_nap_4.jpg

escribimos un nombre descriptivo, el nombre o dirección IP del cliente radius y la clave compartida entre ambos
vpn_sstp_nap_5.jpg
también debemos seleccionar que el cliente Radius es compatible con NAPvpn_sstp_nap_6.jpg
Una vez que hemos configurado el cliente y servidor radius respectivamente, vamos a comenzar con la configuración de NAP. Seleccionamos el servidor de NPS (Local) y en la parte derecha pulsamos en Configurar NAP y continuamos con el asistente
vpn_sstp_nap_7.jpg
seleccionamos como método de conexión de red la opción Red privada virtual (VPN), escribimos un nombre para esta directiva y pulsamos en Siguientevpn_sstp_nap_8.jpg
agregamos el cliente radius (RRAS) que utilizarán esta directiva y pulsamos en Siguientevpn_sstp_nap_9.jpg
agregamos el grupo de usuarios que tendrán acceso mediante VPN (ACL NPS VPN Usuarios) y pulsamos en Siguientevpn_sstp_nap_10.jpg
ahora debemos seleccionar el certificado que utilizará el servidor para presentarle a los clientes VPN, sino es el que tiene seleccionado por defecto podemos elegir otro diferente. Además, seleccionaremos como se autenticarán los usuarios, en nuestro caso elegimos Tarjeta inteligente u otro certificado (EAP-TLS) y pulsamos en Siguientevpn_sstp_nap_11.jpg
ahora debemos seleccionar los servidores de actualizaciones (WSUS) que tengamos disponibles para los equipos que no superen las SHV y también la URL de Ayuda si disponemos de ella

vpn_sstp_nap_12.jpg
como no teníamos configurado el grupo de servidor de actualizaciones configurados, vamos a hacerlo sobre la marcha y pulsamos en Grupo Nuevo y añadimos nuestro servidor de actualizaciones

vpn_sstp_nap_13.jpg
una vez configurado el grupo de servidores de actualizaciones pulsamos en Siguiente
vpn_sstp_nap_14.jpg
ahora tenemos que indicarle que ocurrirá si el cliente cumple o no los requisitos de NAP, además habilitamos la corrección automática de equipos cliente. Y los clientes que no cumplan con NAP no se les permitirá acceso a la red de la empresa y pulsamos en Siguiente
vpn_sstp_nap_15.jpg
ahora nos muestra el resumen de lo que hemos ido configurando y pulsamos en finalizarvpn_sstp_nap_16.jpg
Si ahora revisamos las directivas de red veremos que tenemos tres creadas desde el asistente anterior:vpn_sstp_nap_17.jpg

Vamos a ver cada una de las directivas:

NAP VPN Compatible

vpn_sstp_nap_18.jpg
como vemos tenemos configurada la directiva de mantenimiento NAP VPN Compatiblevpn_sstp_nap_19.jpg
ahora veremos la directiva de mantenimiento para que veáis la configuración de la misma, para poder conectarse con esta directiva de mantenimiento debe cumplir todas las comprobaciones de SHV

vpn_sstp_nap_20.jpgvpn_sstp_nap_21.jpg

Debemos seleccionar el método de autenticación desde el botón Agregar y seleccionamos  Microsoft: Tarjeta inteligente u otro certificado y desmarcamos el resto de métodos que viene seleccionados por defecto (MS-CHAP-v2 y MS-CHAP)vpn_sstp_nap_22.jpg
vpn_sstp_nap_23.jpg
ahora revisamos las opciones de Cumplimiento NAP y por defecto está seleccionado Permitir acceso completo a la red y Habilitar corrección automática de equipo clientvpn_sstp_nap_24.jpg

NAP VPN No Compatible

vpn_sstp_nap_25.jpg

como vemos tenemos configurada la directiva de mantenimiento NAP VPN No Compatiblevpn_sstp_nap_26.jpg

vpn_sstp_nap_27.jpgvpn_sstp_nap_21.jpg
La configuración de autenticación es la misma en todas las directivas, por lo que vamos directamente a la Configuración NAP y ahora pulsamos en Configurarvpn_sstp_nap_28.jpg
vpn_sstp_nap_29.jpg

NAP VPN No Compatible con NAP

La configuración de esta directiva es igual que la NAP VPN No Compatible con la diferencia que en la configuración de compatibilidad con NAP se ha seleccionado que El equipo no es compatible con NAP. El resto de configuración es exactamente la misma que la directiva anterior.

vpn_sstp_nap_30.jpg

Ahora debemos configurar el cliente que se conectará al servidor VPN, pero antes de configurar la conexión VPN debemos tener configurado los siguientes servicios en los equipos que se conectarán a la VPN:

 

Iniciar el servicio Agente de Protección de acceso a redes y cambiarla el Tipo de Inicio a Automático

vpn_sstp_nap_31.jpg

Iniciar el servicio Centro de seguridad

vpn_sstp_nap_32.jpg
y por último debemos habilitar el Cliente de aplicación de cuarentena de EAP desde la Configuración del cliente NAP (Inicio – Ejecutar – napclcfg.msc)vpn_sstp_nap_33.jpg

Como la máquina la cual he configurado el cliente VPN no está en el dominio, tengo que instalar el certificado raíz de confianza y el certificado personal del usuario. Yo he configurado una CA interna en mi DC y solicitaré ambos certificados desde el servidor Web de la CA. Accedemos al servidor WEB y nos autenticamos con los datos del usuario con el que nos vamos a conectar a la VPN, para que el certificado que nos emita será para dicho usuario:vpn_sstp_nap_38.jpg

Primero vamos a instalar la CA, para ello debéis hacerlo de la siguiente forma

vpn_sstp_nap_39.jpg
vpn_sstp_nap_40.jpg

vpn_sstp_nap_41.jpg
vpn_sstp_nap_42.jpg
vpn_sstp_nap_43.jpg
vpn_sstp_nap_44.jpg
vpn_sstp_nap_45.jpg

Ahora vamos a solicitar en línea el certificado de usuario, para ello abrimos la misma URL pero elegimos otras opciones

vpn_sstp_nap_46.jpg
vpn_sstp_nap_47.jpg
vpn_sstp_nap_48.jpg
vpn_sstp_nap_49.jpg
vpn_sstp_nap_50.jpg

Una vez que ha finalizado la solicitud e instalación del certificado vamos a verificar que lo tenemos instalado, para ello abrimos Internet Explorer y vamos a Herramientas – Opciones de Internet – Contenido – Certificados
vpn_sstp_nap_51.jpg

Ahora si podemos proceder a configurar la conexión VPN, para ello vamos a la Centro de Redes y Recursos Compartidos y creamos una configuración de red con la siguiente configuración

vpn_sstp_nap_34.jpgvpn_sstp_nap_35.jpg
vpn_sstp_nap_36.jpgvpn_sstp_nap_37.jpg

Ahora debemos probar la conexión VPN para verificar que autentica y conecta  correctamente, pero como no tengo antivirus estoy restringido

vpn_sstp_nap_52.jpg

Desde la consola del RRAS también puedo ver la conexión del cliente VPN y su estadovpn_sstp_nap_60.jpg

Si ahora instalo el antivirus y pruebo a conectarme pero sigo sin poder conectarme y estoy "registringido" porque aún no he actualizado el antivirus

vpn_sstp_nap_53.jpg

si actualizo el antivirus y vuelvo a conectarme ahora sí cumplo todos los requisitos
vpn_sstp_nap_54.jpg

como hemos hecho antes podemos verificar los clientes conectados y su estado desde el RRASvpn_sstp_nap_61.jpg

por supuesto tengo acceso a los recursos internos de la empresa

vpn_sstp_nap_59.jpg

Si ahora que estoy conectado desactivo el antivirus el sistema me alertará de que estoy registringido restringido y me muestra cual es la razón

vpn_sstp_nap_55.jpg

Si pulsamos en Más información nos llevará a la web de soporte que hemos configurado anteriormente (yo he puesto la página por defecto del IIS pero vosotros deberíais poner una web de ayuda)

vpn_sstp_nap_56.jpg

Antes de conectaros  la VPN podéis comprobar el estado de vuestro equipo desde el Centro de Actividades (vpn_sstp_nap_58.jpg)

vpn_sstp_nap_57.jpg

Como veis podemos hacer muchas cosas y muy interesantes, además podemos hacer filtros IP, etc.. Es bastante sencillo y rápido de configurar, además es muy útil no solo para conexiones VPN sino también para DirectAccess, Redes Inalámbricas, DHCP, etc… casi todo lo que queráis implementar con NPS es posible implementarle NAP

Espero que os sea de utilidad!!!

div class=»ExternalClass3D84820C6F5F41EB8268C6D3543C5607″>

 

Aqui os dejo los atajados de teclado en Lync 2013​, fuente: Atajos de Teclado en Lync 2013

General (any window)

Press this key or
keyboard shortcut
To do this
Windows logo key+A Accept an incoming invite notification.
Windows logo key+Esc Decline an invite notification.
Windows logo key+Y Open the main window and put focus in the search box.
Windows logo key+F4 Self-mute/unmute audio.
Windows logo key+F5 Turn my Camera On/Turn my Camera Off when video is already established in the call.
Ctrl+Shift+Spacebar Put focus on the application sharing toolbar.
Ctrl+Alt+Spacebar Take back control when sharing your screen.
Ctrl+Shift+S Stop sharing your screen.

 

Lync main window

Press this key or
keyboard shortcut
To do this
Ctrl+1 Move to the Contacts list tab.
Ctrl+2 Move to the persistent chat tab.
Ctrl+3 Move to the Conversation list tab.
Ctrl+4 Move to the Phone tab.
Ctrl+1 or Ctrl+Shift+1 As a delegate, transfer a call to someone else’s work number. (Not available in Lync Basic or with all Office 365 subscriptions.)
Alt+Spacebar Open the System menu. Alt opens the menu bar.
Alt+F Open the File menu.
Alt+M Start Meet Now.
Alt+T Open the Tools menu.
Alt+H Open the Help menu.

Contacts list

Press this key or
keyboard shortcut
To do this
Delete Delete the selected custom group or contact.
Alt+Up Arrow Move the selected group up.
Alt+Down Arrow Move the selected group down.
Alt+Enter On the shortcuts menu─open the selected contact or group contacts card.
Spacebar Collapse or expand the selected group.
Shift+Delete Remove the selected contact from the Contacts list (non-distribution-group members only).

Contact card

Press this key or
keyboard shortcut
To do this
Esc Close the contact card.
Ctrl+Tab Move through the tabs at the bottom of the contact card.
Ctrl+Shift+Tab Move through the tabs at the bottom of the contact card in reverse order.

Conversation window

Press this key or
keyboard shortcut
To do this
F1 Open the Help home page (on the Help menu).
Esc Exit full-screen view if present. Otherwise, the Conversation window closes only if there is no audio, video, or sharing occurring.
Alt+C Accept any of the invite notifications. These include audio, video, call, and sharing requests.
Alt+F4 Close the Conversation window.
Alt+l Ignore any invite notifications. These include audio, video, call, and sharing requests.
Alt+R Rejoin audio in a meeting.
Alt+S Open the Save As dialog box for a file that was sent in the Conversation window.
Alt+V Invite a contact to an existing conversation.
Ctrl+S Save the contents of IM history. Works for person-to-person conversations when you use Outlook.
Ctrl+W Show or hide the instant message area.
Ctrl+F Send a file, or in the context of a conference, add a meeting attachment.
Ctrl+N Take your own notes by using Microsoft OneNote note-taking program. Starts OneNote. (Not available in Lync Basic.)
Ctrl+R Show or hide the participant list.
Ctrl+Shift+Enter Add video/end video.
Ctrl+Shift+H Hold or resume an ongoing audio conversation.
Ctrl+Shift+I Mark a conversation as having high importance. Works for person-to-person conversations, but isn’t available for meetings.
Ctrl+Shift+Y Show or hide the sharing stage.
Ctrl+Shift+P Switch to compact view.
Ctrl+Shift+K Switch to content-only view.
Ctrl+Enter Add audio/end audio.
Up Arrow When on a mode button, opens the corresponding callout.
Spacebar When focus is on a mode button, a default action is taken. So for audio, mute or unmute occurs, whereas for video, it starts or stops the camera.
Esc Dismiss or hide an open callout or bubble that has keyboard focus.

Call controls (Conversation window)

Press this
keyboard shortcut
To do this
Alt+Q End a call.
Ctrl+Shift+T Transfer: Open the contact picker during a peer-to-peer call. (Not available in Lync Basic or with all Office 365 subscriptions.)
Ctrl+Shift+H Put a call on hold.
Ctrl+Shift+D Display the dial pad.

Video (Conversation window)

Press this key or
keyboard shortcut
To do this
F5 View video in full screen. If the stage area is visible in the Conversation window, F5 won’t take full-screen video.
Esc Exit full-screen video.
Ctrl+Shift+O Pop out Gallery; Pop in Gallery.
Ctrl+Shift+L Lock your video for everyone in the meeting.

IM (Conversation window)

Press this key or
keyboard shortcut
To do this
F1 Open Help.
F12 Save the IM conversation.
Shift+Enter Add carriage returns.
Shift+Insert or Ctrl+V Paste.
Ctrl+A Select all content.
Ctrl+B Make the selected text bold.
Ctrl+C Copy the selected text.
Ctrl+X Cut the selected text.
Ctrl+l Italicize the selected text.
Ctrl+U Underline the selected text.
Ctrl+Y Redo the last action.
Ctrl+Z Undo the last action.
Ctrl+Shift+F Change the color of the font. (Only changes color for what you type, not for what the other person types.)
Alt+P Open a file that’s been received.
Alt+D Decline a file that’s been sent.

Conversation or meeting stage

Press this key or
keyboard shortcut
To do this
F5 View the Conversation window meeting stage in full screen.
Esc Exit full screen if present.
Alt+T Stop sharing.
Ctrl+Shift+E Manage presentable content.
Ctrl+Shift+Y Show or hide the sharing stage.
Ctrl+Shift+A Force pending L1 alert into view in full screen.
Ctrl+Shift+J Switch to speaker view.
Ctrl+Shift+l Switch to gallery view.
Ctrl+Shift+Right Arrow or
Ctrl+Shift+Left Arrow
Tab out of the sharing region in a forward direction, and/or tab out of the sharing region in a backward direction.

Conversation environment

Press this key or
keyboard shortcut
To do this
Delete Delete selected items.
Home Move top of list.
End Move to bottom of list.
Page Up Move one page up.
Page Down Move one page down.
Up Arrow Move up to the previous contact for conversation.
Down Arrow Move down to the next contact for conversation.

PPT sharing: Legacy PPT viewer

Press this key or
keyboard shortcut
To do this
Tab When the content space is in focus, tab through the controls for PPT sharing (Prev arrow, Next arrow, Thumbnails, and Notes).
Right Arrow When focus is on content area, move to the next click, or slide, if no click for animation is on the current slide.
Left or Right Arrow When the thumbnail area is in focus, move focus to the previous or next thumbnail without changing the active slide.
Left Arrow When focus is on content area, move to the previous click, or slide if no click for animation is on the current slide.
Home When thumbnail area is in focus, set the focus on the first slide thumbnail without changing the active slide.
Enter Select the control in focus or thumbnails if thumbnail strip has focus and select (change in active slide).
End When the thumbnail area is in focus, set the focus on the last slide thumbnail without changing the active slide.

Tabbed conversations

Press this key or
keyboard shortcut
To do this
Alt+Spacebar Open tab window’s system menu.
Ctrl+Shift+T Set focus on tab item in tabbed conversation view.
Ctrl+Tab Switch to the next tab (continuously loop through all tabs).
Ctrl+1,2…9 Switch to a specific tab number and put keyboard focus in that conversation. Ctrl+1.
Ctrl+O Undock/dock the selected conversation from/to the tab window.
Esc Close a tab.

 

Espero que os sea de utilidad!!!

Una vez que hemos publicado la topología después de configurar el  Chat Persistente debemos continuar con su configuración, ahora debemos hacerlo desde el Panel de Administración de Lync Server. Yo empezaré por habilitar o no el Chat persistente, para ello nos vamos a Panel de Control de Lync Server – Chat Persistente – Directiva de chat persistente y definimos la directiva de ámbito Global (POR DEFECTO VIENE DESHABILITADA). Cuando un usuario inicia sesión en su cliente Lync no tendrá la opción de Chat Persistente

 chat_persistent_2013_19.jpg

chat_persistent_2013_14.jpg

Una vez que hayamos habilitado al Chat persistente veremos la opción de Chat disponible

chat_persistent_2013_20.jpg

Podemos crear nuevas directivas a nivel de Sitio , Grupo de Servidores o Usuario lo que nos permite definir a distintos niveles quienes pueden o no tener el Chat habilitadochat_persistent_2013_15.jpg

Una vez que hemos habilitado el Chat Persistente, debemos configurar otras opciones, yo empezaré por crear las categorías. Para ello vamos al Panel de Control de Lync Server – Chat Persistente y empezamos por agregar una nueva Categoría. Una Categoría de un salón de Chat es una definición de una estructura lógica que nos permite organizar los distintos salones. Además, nos permite configurar ciertos aspectos de la seguridad como quien puede acceder al salón, a quienes se le deniega y quienes pueden crear salas asociadas a esta categoría. Para ello desde la opción de Chat Persistente en el Panel de Control de Lync podemos crear nuestra categoría, pulsamos en Agregar, elegimos el servicio de Chat Persistente que tengamos disponibles (en nuestro caso el que habíamos creado anteriormente)

chat_persistent_2013_10.jpg
ahora empezamos su configuración y cubrimos los datos necesarios:

Nombre: Nombre para la categoría
Descripción: una descripción de la categoría
Habilitar invitaciones: si permitimos o no las invitados al salón
Habilitar carga de achivo: si queremos o no que en esta categoría de salón de chat se puedan subir ficheros
Habilitar historial de chat: si lo activamos podemos disponer del histórico de las conversaciones (aunque lo usuarios no tendrán acceso a esas conversiones antiguas)
chat_persistent_2013_11.jpg
Ahora toca definir quienes serán los integrantes de los salones de Chat con esta categoría, a quienes explicitamente le denegamos el acceso y quienes serán los Autores. Los integrantes podrán participar activamente en el salón de Chat, pero no podrán agregar a otras personas al mismo y, los autores serán los encargados de crear las distintas salas asociadas a esta categoría, además de poder agregar usuarios y asignar otros administradores. Su configuración es muy sencilla, únicamente debemos ir agregando a los distintos usuarios en las distintas secciones de esta misma ventana en función de nuestras preferencias. Podemos agregar usuarios, grupos, listas de distribución, unidades organizativas, etc… por lo que nos permite segrerar las distintas categorías en función de nuestas necesidades. Por ejemplo podemos crear categorías que sean los códigos de nuestros proyectos, que a su vez estén asociados a su Microsoft Project y a un Site de SharePoint. Para ello nos creamos la esctructura de grupos que sea necesaria que podría ser algo similar a esto:
GRP P1002-2013-1-001 (Grupo Global, miembro de los grupos ACL que aplican los permisos sobre las APPS)
            ACL PROJ-P1002-2013-1-001 (Grupo Local de Dominio)
            ACL SP-P1002-2013-1-001 (Grupo Local de Dominio)

Por lo que nosotros para continuar con la nomenclatura del proyecto podríamos crear una categoría con el código del proyecto (P1002-2013-1-001) y posteriormente en los miembros permitidos agregar al grupo GRP P1002-2013-1-001. De esta forma los usuarios integrantes del proyecto P1002-2013-1-001 tendrían permiso ya explícito sobre el salón de chat con la susodicha categoría. Esto es algo más complicado que todo esto, sobre todo por los grupos y membresias, etc.. pero es para que os hagáis una ídea de como «conectarlos». Puesto que los autores podrían ser un grupo GRP con los directores del Proyecto de tal forma que ya tengan acceso como autores, etc.. .espero que se haya «pillado» la idea por lo menos.

chat_persistent_2013_12.jpg
Otro aspecto de la configuración que debemos tener muy en cuenta son los límites del Chat Persistente. Por defecto tenemos una directiva a nivel Global con la siguiente configuración:

Historial de chat predeterminado: es el número de mensajes que permancerán en caché de manera inicial, si aumentan los mensajes se almacenarán como histórico. Para poder recuperarlo debemos hacer la búsqueda correspondiente
chat_persistent_2013_21.jpg
Tamaño máximo de archivo (KB): es el tamaño máximo que puede tener un fichero que subamos al salón de chat, el tamaño predeterminado son 20MB (20.000KB)
Limite de participantes: el tamaño máximo de participantes por salón
URL de administración de salón: podemos especificar una URL para gestionar los salones vía web, sino lo utilizáis no lo toquéis

chat_persistent_2013_18.jpg

Configuración del chat persistente

chat_persistent_2013_16.jpg

además podemos crear distintas configuraciones a nivel de Sitio o de Grupo de servidoreschat_persistent_2013_17.jpg

Por último tenemos la opción de Complementos, que nos permite la posibilidad de asignar URL a salones de chat. Os dejo aqui un enlace de Microsoft en donde podréis ampliar información sobre esto: Complemento de Chat Persistente

Una vez que hemos finalizado la configuración del lado del servidor, podemos empezar a utilizar nuestros Chats. Lo primero que debemos hacer es crear un nuevo salón de chat, para ello abrimos el cliente Lync y pulsamos en el icono del Chat Persistente y en el símbolo chat_persistent_2013_24.jpg tenemos las distintas opciones sobre los salones de Chat que ya existen o para crear nuevos salones

 

chat_persistent_2013_23.jpg
Si queremos crear un nuevo salón pulsamos en Crear un salón de chat… (como véis hay un bug en la traducción y pone Creae en vez de Crear) y nos abre la URL para crear el salón, ahora pulsamos en Crear un nuevo salónchat_persistent_2013_25.jpg

cubrimos los datos necesarios y pulsamos en Crear
chat_persistent_2013_26.jpg
chat_persistent_2013_27.jpg

Ahora ya tenemos disponible el nuevo salón desde el cliente Lync, como véis tenemos una alerta de que tenemos un grupo

chat_persistent_2013_28.jpgchat_persistent_2013_29.jpg

Ahora podemos acceder al salón y utilizarlo

chat_persistent_2013_30.jpg

Otros usuarios (habilitados en la categoría del salón) de Lync pueden encontrar el salón, pero como lo hemos configurado como un grupo cerrado solo pueden visualizar los miembros que contiene el grupo.

chat_persistent_2013_33.jpg

Si el usuario es miembro del grupo entonces podrá seguir esta sala e interacturar en ella

chat_persistent_2013_34.jpg

si accede al salón podrá ver el históricos de los mensajes  y participar

chat_persistent_2013_35.jpg

también puede seguir a la sala, busca la sala a la que quiere seguir y pulsando con el botón secundario del ratón encima de la sala selecciona Seguir esta salachat_persistent_2013_31.jpgchat_persistent_2013_32.jpg
Como véis es una funcionalidad estupenda y que seguro que muchos de vosotros le sacaréis mucho partido

Espero que os sea de utilidad!!!

​Como sabéis no todas las tareas administrativas en Lync se pueden realizar desde el ​Panel de Control, sino que tenemos que configurar ciertas características mediante PowerShell. Seguramente en alguna ocasión no tenéis acceso al servidor vía RDS o Consola, por lo tanto no podéis conectaros y realizar las tareas encomendadas.  Podemos utilizar Powershell ISE para establecer una sesión remota, y  para ello tenemos estos tres comandos:

$cred = Get-Credential “dominio\usuario”

$session = New-PSSession -ConnectionURI “https://fqdn_lync_server/OcsPowershell” -Credential $cred

Import-PsSession $session 
 
Para poder conectaros remotamente con PowerShell debéis cumplir los siguientes requisitos:

  • Actualizaciones instaladas de .Net Framework y PowerShell
  • Si utilizáis certificados privados debéis tener instalado el certificado raíz de confiaza en el equipo desde el cual queremos conectanos
  • Es posible que tengáis que ejecutar el siguiente cmdlet: Set-ExecutionPolicy Unrestricted para establecer sesiones remotas
  • Debemos tener instalado PowerShell ISE

Por parte del servidor debemos tener habilitado la conexión remota de Windows mediante PowerShell, para ello debemos ejecutar el cmdlet  Enable-PSRemoting en cada servidor de Front-END de Lync
power_shell_remoto_1.png
Si queremos verificar que el servicio se ha iniciado escribimos el siguiente cmdlet: Get-Service WinRM
power_shell_remoto_2.png
Con el script anterior lo que haremos será establecer una sesión vía HTTPS (recomendado) contra el servidor Front-END o Pool en el directorio OcsPowerShell  del Sitio Web Interno 

 power_shell_remoto_9.png

Una vez que iniciamos la conexión al servidor de Lync nos solicitará las credenciales del usuario establecido en la primera línea del script:

$cred = Get-Credential “dominio\usuario”

En la segunda línea del script le indicamos la URL del servidor Front-END o Pool y que nos solicite las credenciales para el usuario indicado en la primera línea mediante la variable $cred
 
$session = New-PSSession -ConnectionURI “https://fqdn_lync_server/OcsPowershell” -Credential $cred
 
power_shell_remoto_13.png

Si introducimos correctamente las credenciales y tenemos los privilegios necesarios se establecerá la sesión y nos descargaremos los cmdlets disponibles (no tenemso todos los cmdlets disponilbes de forma remota). Esto se lo indicamos en el tercer comando del script: Import-PsSession $sessionpower_shell_remoto_14.png

Ahora podemos empezar a administrar nuestro servidor de Lync, además tenemos disponibles la ayuda sobre cada cmdlet y la función de autocompletar 
power_shell_remoto_15.png

 
Una vez que escribrimos el cmdlet aceptamos el comando  y nos mostrará el resultado
power_shell_remoto_16.png
cuando queramos desconectar la sesión, tenemos el siguiente cmdlet que desconectará la sesión remota del servidor

 
Remove-PsSession $session
 
Como vemos una vez desconectados, no tenemos los cmdlets de Lync disponibles 

power_shell_remoto_17.png

Aqui os dejo el script para que podáis utilizarlo, pero antes debéis modificar los valores de usuario y servidor Frotn-END o Pool por vuetros datos PowerShellLync.rarPowerShellLync.rar. Si queremos conectarmos mediante internet debemos crear la regla de publicación necesario y debemos tener en cuenta el sistema de autenticación para la delegación de la misma desde el Reverse-Proxy.

Espero que os sea de utilidad!!

Tenemos nuevas actualizaciones disponibles para teléfonos de Lync: Polycom, HP y Aastra

​Microsoft Lync Phone Edition para HP 4110 y HP 4120 (http://www.microsoft.com/es-es/download/details.aspx?id=28158)

Microsoft® Lync™ Phone Edition para HP 4110 y HP 4120 es la primera generación de software diseñada especialmente para que los teléfonos de HP interoperen con Microsoft® Lync™ Server 2010 y Microsoft® Lync™ Server 2013. Lync Phone Edition proporciona características de telefonía avanzadas y tradicionales, seguridad integrada, manejabilidad y mucho más.

Microsoft Lync Phone Edition para Polycom CX700 y LG-Nortel IP Phone 8540 (http://www.microsoft.com/es-es/download/details.aspx?id=21644)

Microsoft® Lync™ Phone Edition para Polycom® CX700 y LG-Nortel IP Phone 8540 es la primera generación de software diseñada para que los teléfonos de Polycom y LG-Nortel interoperen con Microsoft® Lync™ Server 2010 y Microsoft® Lync™ Server 2013. Lync Phone Edition proporciona características de telefonía avanzadas y tradicionales, seguridad integrada, capacidad de administración, etc.

Microsoft Lync Phone Edition para Polycom CX500, Polycom CX600 y Polycom CX3000 (http://www.microsoft.com/es-es/download/details.aspx?id=23866)

Microsoft® Lync™ Phone Edition para Polycom® CX500, Polycom® CX600 y Polycom® CX3000 es la primera generación de software diseñada especialmente para que los teléfonos de Polycom interoperen con Microsoft® Lync™ Server 2010 o Microsoft® Lync™ Server 2013. Lync Phone Edition proporciona características de telefonía avanzadas y tradicionales, seguridad integrada, manejabilidad y mucho más.

Microsoft Lync Phone Edition para Aastra 6721ip y Aastra 6725ip (http://www.microsoft.com/es-es/download/details.aspx?id=18390)

Microsoft® Lync™ Phone Edition para Aastra 6721ip y Aastra 6725ip es la primera generación de software diseñada especialmente para que los teléfonos de Aastra interoperen con Microsoft® Lync™ Server 2010 o Microsoft® Lync™ Server 2013. Lync Phone Edition proporciona características de telefonía avanzadas y tradicionales, seguridad integrada, manejabilidad y mucho más.

Ahora toca actualizar!!!!