Configurando políticas de inicialização de cliente no Lync Server 2013

 

Tópico Última Modificação: 21-02-2013

O Console de Gerenciamento de Política de Grupo (GPMC) e o Editor de Objeto de Política de Grupo são ferramentas que você utiliza para gerenciar Políticas de Grupo. Incluídos no Modelo Administrativo do Office Política de Grupo estão modelos administrativos Lync 2013.admx (ADMX) e .adml (ADML), que contêm as configurações de política baseadas no Registro que você define para objetos Política de Grupo no domínio. Os arquivos ADML são complementos específicos de idioma para arquivos ADMX. Cada arquivo ADMX e ADML contém as configurações de política para um único aplicativo do Office. Para obter mais informações, consulte "Arquivos de Modelo Administrativo do Office 2013 (ADMX, ADML)" na documentação do Office 2013 em https://go.microsoft.com/fwlink/p/?linkid=267516.

Para o Lync 2013, há várias políticas de inicialização de cliente que você deve considerar configurar antes que os usuários se conectem ao servidor pela primeira vez. Por exemplo, os servidores padrão e o modo de segurança que o cliente deve utilizar até que a entrada esteja concluída. Você pode usar uma Política de Grupo para estabelecer essas configurações nos Registros dos computadores dos usuários antes que eles entrem e comecem a receber configurações de provisionamento em banda do servidor. A tabela a seguir lista as Política de Grupo configurações disponíveis para o Lync 2013.

Política de Grupo configurações do Lync 2013

Configuração de Política de Grupo Descrição

Especificar Servidor
(ConfigurationMode)

Especifica como o Lync 2013 identifica o transporte e o servidor a serem usados durante a entrada. Com essa configuração, você especifica o seguinte:

  • ServerAddressExternal: Especifica o nome de servidor ou endereço IP utilizado pelos clientes e contatos federados ao se conectar de fora do firewall externo.

  • ServerAddressInternal: Especifica o nome de servidor ou endereço IP utilizado quando os clientes se conectam de dentro do firewall da organização.

  • Transport: Especifica o protocolo TCP ou protocolo TLS.

Versões adicionais do servidor com suporte
(ConfiguredServerCheckValues)

Especifica uma lista de nomes de versão do servidor separados por ponto-e-vírgulas aos quais o Lync Server 2013 fará logon, além das versões do servidor com suporte por padrão.

Desativa o upload automático de logs de falha de assinatura (DisableAutomaticSendTracing)

Carrega automaticamente os logs de falha de entrada no Lync Server para análise. Nenhum log será carregado automaticamente se a entrada ocorrer com êxito. Se essa política não estiver configurada, ocorrerá o seguinte:

Para usuários do Lync Online: os logs de falha de entrada são carregados automaticamente.

Para usuários locais do Lync: uma caixa de diálogo de confirmação é mostrada para o usuário antes do upload.

Quando essa configuração é desabilitada, os logs de entrada são carregados automaticamente no Lync Server para usuários do Lync local e do Lync Online. Quando essa configuração é habilitada, os logs de entrada nunca são carregados automaticamente.

Desabilitar o fallback HTTP para conexão SIP
(DisableHttpConnect)

Impede que o Lync Server tentar se conectar ao servidor usando HTTP, se TLS ou TCP não estiverem disponíveis. Por padrão, o Lync primeiro tenta se conectar ao servidor usando TLS ou TCP e, se nenhum desses métodos de transporte for bem-sucedido, o Lync tentará se conectar usando HTTP. Use essa política para desabilitar a tentativa de conexão por HTTP de fallback.

Exigir credenciais de logon
(DisableNTCredentials)

Exige que o usuário forneça credenciais de logon para o Lync em vez de usar automaticamente as credenciais do Windows durante a entrada em um servidor SIP.

Desabilitar a verificação de versão do servidor
(DisableServerCheck)

Se você definir essa política como 1, impedirá que o Lync verifique o nome e a versão do servidor antes de entrar. Por padrão, o Lync faz essas verificações antes de entrar.

Habilitar o uso do BITS para baixar arquivos do Serviço de Catálogo de Endereços
(EnableBitsForGalDownload)

Permite que o Lync use o BITS (Serviço de Transferência Inteligente em Segundo Plano) para baixar os arquivos dos Serviços de Catálogo de Endereços.

Configurar o modo de segurança SIP
(EnableSIPHighSecurityMode)

Permite que o Lync envie e receba mensagens instantâneas com mais segurança. Essa política não tem efeito no Windows .NET, nem em serviços de Servidor do Microsoft Exchange.

Se você não definir essa configuração de política, o Lync poderá usar qualquer transporte. Mas se ele não usar o TLS e se o servidor autenticar usuários, o Lync deverá usar a autenticação NTLM ou Kerberos.

Atraso inicial do download do catálogo de endereços global
(GalDownloadInitialDelay)

Especifica o período de tempo antes de um download da lista de endereço global (GAL) ocorrer. O valor padrão é 60 minutos, o que significa que o download do arquivo GAL é atrasado para um período aleatório entre 0 e 60 minutos.

Impedir que os usuários executem o Microsoft Lync
(PreventRun)

Impede que os usuários executem o Lync. Você pode definir essa configuração de política na Configuração do Computador e na Configuração do Usuário, mas a configuração de política na Configuração do Computador tem precedência.

Permitir o armazenamento de senhas de usuário
(SavePassword)

Permite que o Lync armazene senhas.

Configurar o modo de compactação SIP
(SipCompression)

Especifica quando ativar a compressão do SIP. Por padrão, a compressão do SIP está ativada com base na velocidade do adaptador. Observe que configurar tal política pode causar um aumento no tempo de assinatura.

Lista de Domínios Confiáveis
(TrustModelData)

Lista os domínios confiáveis que não correspondem ao prefixo do domínio SIP cliente.

As políticas configuradas no servidor têm precedência sobre as configurações de Política de Grupo e as opções de cliente configuradas pelo usuário. A tabela a seguir resume a ordem na qual as configurações têm precedência quando ocorre um conflito.

Precedência das Políticas de Grupo

Precedência Local ou método da configuração

1

Provisionamento em banda do Lync Server 2013

2

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\15.0\Lync

3

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Office\15.0\Lync

4

A caixa de diálogo Lync – Opções no Lync 2013

Para definir Política de Grupo configurações usando os arquivos de modelo administrativo do Lync 2013

  1. Crie uma pasta de nível de raiz para inserir todos os arquivos ADMX de idioma neutro. Por exemplo, crie uma pasta raiz para o armazenamento central no controlador de domínio neste local:

    %systemroot%\sysvol\domain\policies\PolicyDefinitions

    Nota

    Este procedimento presume que você deseja gerenciar diversos computadores no seu domínio. Neste caso, armazene os modelos em um repositório central na pasta Sysvol no controlador de domínio primário. Isso fornece uma localização de armazenamento central replicado para Modelos Administrativos.

  2. Crie uma subpasta para cada idioma que for utilizar. Essas subpastas vão conter os arquivos de recurso ADML específicos do idioma. Por exemplo, crie uma subpasta para United States English (EN-US) neste local:

    %systemroot%\sysvol\domain\policies\PolicyDefinitions\EN-US