Teams / Skype & Office 365

Partage et Collaboration par David HAEGEL

Étiquette : astuces Page 2 of 3

Lync 2013 – Database – System error 5 Access is denied

Chez certains clients, la configuration des serveurs est renforcée et cela peut provoquer des erreurs pendant l’installation de Lync 2013 via l’assistant. Il est important de comprendre l’impact de chaque assistant sur le serveur et l’écosystème.

J’ai rencontré une problématique de droits lors de la création de la DB sur le système alors que le compte exécutant l’assistant était Administrateur de la machine.
Cela ne se produit pas pendant l’installation des services ou composants SQL en tant que tel mais uniquement lors de la création des databases (pour le CMS ou pour les rôles Lync).

En exécutant l’assistant, celui-ci me remontait les erreurs suivantes :
InstallDatabaseInternalFailure: An internal error has occurred while trying to create or update the database
[…]system error 5(Access is denied.). CREATE DATABASE failed.
14_DB_Erreurs_Droits

Lire la suite

Share

Lync – L’implémentation de la téléphonie se prépare

Je désirais faire ce post afin d’alerter les personnes implémentant la téléphonie sur Lync, cela est quelque chose qui se prépare et ne doit pas se prendre à la légère.

En effet, de plus en plus souvent j’interviens en mode pompier 14_Lync2013_Logochez des clients ayant intégrés par eux même Lync dans leur SI pour les fonctionnalités de bases (IM, mobilité, etc.) et tentant d’en faire de même pour la téléphonie.

Si l’intégration des couches de base de Lync est assez simple (et encore cela se design afin d’éviter des points de blocages comme l’intégration de la partie Edge/RP), attention car la mise en œuvre de la téléphonie va plus loin que cocher la case Activer l’Entreprise Voice sur un utilisateur.

Lire la suite

Share

Certificats – Créer une demande personnalisée pour le reverse proxy incluant des SAN

Dans un environnement Lync publié via le couple Reverse Proxy/Edge, il est nécessaire de mettre en place des certificats pour les interfaces publiques.

Lync vous offre une interface et un assistant vous permettant aisément de créer vos requêtes (csr). Or en fonction du reverse proxy que vous mettez en place, celui-ci peut ne pas offrir d’assistant ou alors un assistant ne permettant pas l’intégration de champs SAN (champs DNS alternatifs nécessaires à l’environnement Lync, exemple lyncdiscover, meet, etc.).

Voici donc une méthode vous permettant de générer une demande de certificat incluant tous les champs dont vous avez besoin pour votre reverse proxy (SAN, O, CN, C, etc.).

Lire la suite

Share

Certificats – Autoriser l’accès en HTTP à la CRL / CRT de votre PKI

[MAJ 23/10/2014] Simplification de la procédure suite au fait que le rôle PKI de Windows génère par défaut un webservice pour la mise à disposition des informations (mais cependant n’est pas appliqué par défaut).

Les certificats sont des éléments sensibles qui permettent de sécuriser l’ensemble de l’infrastructure mais peuvent aussi provoquer quelques désagréments aux administrateurs si ceux-ci n’ont pas été correctement implémentés.

En dehors des échanges et tests effectués directement entre la ressource présentant son certificat et le système y accédant, ce même système accédant va en parallèle valider avec l’autorité de certification plusieurs éléments (L’autorité de certification étant le système tiers fournissant le certificat à la ressource publiée).

Les éléments validés avec l’autorité de certification sont entre autres la fameuse liste de révocation (CDP / CRL) et les méthodes d’accès à l’autorité (AIA). Ainsi par exemple le système accédant va rechercher le fichier crl (liste de révocation) afin de vérifier que le certificat présenté n’est pas présent dans cette liste et qu’il n’a pas été compromis ou révoqué.

Pour trouver le chemin de la CRL ou l’accès à l’autorité, le système lit tout simplement le certificat présenté par la ressource car c’est lui qui indique où se trouve ces informations.

La problématique :

En fonction de l’application, ces contrôles sont plus ou moins fort cependant par exemple par défaut IE va générer une erreur s’il n’arrive pas à récupérer le fichier crl ou si le nom ne correspond pas.

Or, une PKI Interne de type Windows Server Enterprise ne diffuse ces éléments (extensions CDP & AIA) que via un chemin LDAP par défaut et ainsi cela provoque une inaccessibilité aux informations pour tous les PC hors du domaine accédant aux ressources depuis votre réseau (en fonction de l’application).

Prenons un exemple concret, un PC hors du domaine accédant depuis l’interne à une conférence Lync présentant un document PPT via Office Web Apps. Vous avez beau mettre le certificat racine de votre PKI interne sur votre PC, une erreur de validation du certificat va apparaitre. Alors oui vous pouvez désactiver les contrôles dans IE dans ce cas, cependant cela rend votre navigateur moins sécurisé.

Voici ce qui peut arriver : Un problème s’est produit lors de la vérification du certificat sur le serveur.

14_PKI_Erreur_WAC

Lire la suite

Share

UC – VM Microsoft prêtes à l’emploi

Microsoft a mis à disposition un jeu de machines virtuelles permettant en quelques minutes de démarrer un environnement de communications unifiées Microsoft.

Ces différents machines composent un environnement Lync, Exchange, Sharepoint & de développement UC.

Ainsi en démarrant ces machines virtuelles, vous retrouvez un fonctionnement identique à un système en production et incluant la majorité des fonctionnalités (de plus des comptes sont pré-chargés).

Lire la suite

Share

Fièrement propulsé par WordPress & Thème par Anders Norén