Microsoft Lync で 標準以外の完全修飾ドメイン名 (FQDN) を持つ SIP サーバーを自動的に検出し セキュリティで保護された通信を行うことを禁止します 注意: このポリシー設定は Microsoft Lync で SIP ...

"Microsoft Lync で、標準以外の完全修飾ドメイン名 (FQDN) を持つ SIP サーバーを自動的に検出し、セキュリティで保護された通信を行うことを禁止します。

注意: このポリシー設定は、Microsoft Lync で SIP サーバー一覧の DNS クエリ用に自動構成が使用されており、Microsoft Lync が TLS トランスポートを使用する SIP サーバーと通信している場合のみ有効です。この場合、サポートされるサーバー FQDN は Microsoft Lync を開始したユーザーの SIP URI に依存します。

たとえば、このポリシー設定を無効にするか構成しない状態で、ユーザーの SIP URI が SIP:[email protected] である場合は、FQDN が EXAMPLE.COM か SIP.EXAMPLE.COM であるときのみ、Microsoft Lync は TLS トランスポートで SIP サーバーと通信できます。つまり、サーバーの FQDN はユーザーの SIP URI のドメイン部分と完全に一致するか、サーバーの FQDN でユーザーの SIP URI のドメイン部分の前に "SIP." がある必要があります。これにより、"man-in-the-middle" 攻撃に対するセキュリティ保護の脆弱性を防ぐことができます。この攻撃では、悪意のあるユーザーは、クライアントが DNS 参照を実行するために使用する UDP メッセージを検出し、認証されていない SIP サーバーの名前でクライアントに応答することができます。これにより、悪意のあるユーザーは信頼されたユーザーを偽装する、または、強度の弱い暗号を使って、サーバーでクライアントを認証することができます。

このポリシー設定を有効にすると、Microsoft Lync は、ユーザーの SIP URI のドメイン部分で終わる FQDN を持つすべての SIP サーバーと TLS トランスポートで通信することができるようになります。上記の例では、ユーザーの SIP URI が SIP:[email protected] である場合、Microsoft Lync は SIP.DIVISION.EXAMPLE.COM や LC.EXAMPLE.COM という名前を持つサーバーと通信できるようになります。しかし、悪意のあるユーザーは、ATTACKER.EXAMPLE.COM というサーバー名を含む応答で最初の DNS クエリへの応答ができるようになります。

注意: このポリシー設定は、[コンピューターの構成] と [ユーザーの構成] の両方で構成できますが、[コンピューターの構成] 内の設定が優先されます。

注意: Communicator 2.0 Beta 3 では、このポリシーは既定で無効に設定されるため、Communicator が man-in-the-middle 攻撃に対して脆弱になる可能性があります。このポリシーを有効にすることを強くお勧めします。"
Microsoft Lync 2010 を開始できませんでした プレリリース版または評価版のライセンスの期限が切れている可能性があります または Windows レジストリのプロダクト キー情報が書き換えられた可能性があります Lync をアンインストールし ... Microsoft Lync 2010 バージョンを使用してサーバーにサインインすることはできません サポート チームに連絡して 適切なバージョンを入手してください Microsoft Lync が NTLM または Kerberos を使用してユーザーを認証する際に 自動的に Windows にログオンしたときの資格情報を使用せず ユーザーによるログオン資格情報の入力を要求します このポリシー設定を有効にすると ... Microsoft Lync がトランスポートとサーバーを識別する方法を指定します このポリシー設定を有効にすると Microsoft Lync が使用するトランスポートと サーバー名またはサーバーの IP アドレスを指定する必要があります ... Microsoft Lync で 標準以外の完全修飾ドメイン名 (FQDN) を持つ SIP サーバーを自動的に検出し セキュリティで保護された通信を行うことを禁止します 注意: このポリシー設定は Microsoft Lync で SIP ... Microsoft Lync にユーザー パスワードの保存を許可します このポリシー設定を有効にすると ユーザーは Microsoft Lync でパスワードを保存することができます このポリシー設定を無効にすると Microsoft Lync ... Microsoft Office OneNote を開始してこの会話のメモをとることはできませんでした OneNote 構成を確認し やり直してください Microsoft Office Outlook が応答しないため Outlook に接続して会議の予約を作成することができません Outlook のダイアログ ボックスをすべて閉じてから やり直してください 問題が解決しない場合は サポート ... Microsoft Office Outlook が応答しないため Outlook に接続して連絡先のプロパティを表示することができません Outlook のダイアログ ボックスをすべて閉じてから やり直してください 問題が解決しない場合は ...