Не позволяет программе Microsoft Lync автоматически обнаруживать и устанавливать безопасное соединение с серверами SIP с ...

"Не позволяет программе Microsoft Lync автоматически обнаруживать и устанавливать безопасное соединение с серверами SIP с нестандартными полными доменными именами.

Примечание. Этот параметр политики применяется, только если программа Microsoft Lync использует автоматическую настройку для запроса списка серверов SIP у службы DNS и только если программа Microsoft Lync подключается к серверу SIP через транспорт TLS. В этом случае набор поддерживаемых полных доменных имен для серверов зависит от URI пользователя в службе SIP, который запускает программу Microsoft Lync.

Например, если этот параметр политики отключен или не задан, а URI-код пользователя в службе SIP — SIP:[email protected], то программа Microsoft Lync может подключаться к серверу SIP с помощью транспорта TLS, только если его полное доменное имя — EXAMPLE.COM или SIP.EXAMPLE.COM. Другими словами, полное доменное имя сервера должно совпадать с доменной частью URI пользователя в службе SIP или иметь следующий вид: префикс "SIP.", за которым следует доменная часть URI пользователя в службе SIP. Это предотвращает уязвимость системы безопасности, известную как "злоумышленник в середине": злоумышленник может обнаружить UDP-сообщение, которое клиент использует для поиска DNS, и ответить клиенту, используя имя неавторизованного сервера SIP. Затем злоумышленник может выдать себя за доверенного пользователя или сервер может заставить клиента выполнять проверку подлинности со слабым шифрованием. 

Однако, если этот параметр политики включен, программа Microsoft Lync может с помощью транспорта TLS подключаться к любому серверу SIP, у которого полное доменное имя оканчивается так же, как доменная часть URI пользователя в службе SIP. Продолжаем предыдущий пример. Если этот параметр политики включен, программа Microsoft Lync может подключаться к серверам, именуемым SIP.DIVISION.EXAMPLE.COM или LC.EXAMPLE.COM. Однако злоумышленник может ответить на первоначальный запрос DNS, и в этом ответе будет указано имя сервера ATTACKER.EXAMPLE.COM.

Примечание. Этот параметр политики можно задать в разделах "Конфигурация компьютера" и "Конфигурация пользователя", однако параметр политики, заданный в разделе "Конфигурация компьютера", имеет приоритет.

Примечание. В версии Communicator 2.0 Beta 3 эта возможность отключена по умолчанию, и программа Communicator может быть уязвима для атаки "злоумышленник в середине". Настоятельно рекомендуется включить эту политику."
Нажмите кнопку "Установить", что начать установку. Нажмите кнопку "Назад" для просмотра или изменения параметров установки. ... Нажмите кнопку ниже, чтобы добавить или изменить один из номеров телефонов. Чтобы включить номер в свою карточку контакта, ... Назначенные сведения о конференции изменены на странице "Параметры конференц-связи с телефонным подключением". Нажмите кнопку ... Не позволяет программе Microsoft Lync автоматически обнаруживать и устанавливать безопасное соединение с серверами SIP с ... Не удается войти в Lync из-за проблемы с подключением к серверу. Если проблема сохранится, обратитесь в группу поддержки. ... Не удается войти в Lync, поскольку этот адрес для входа не найден. Проверьте адрес для входа и повторите попытку. Если проблема ... Не удается войти в Lync, так как в программе не настроено использование протокола TLS. Обратитесь за помощью в группу поддержки. ... Не удается войти в Lync, так как часы компьютера настроены неправильно. Чтобы проверить параметры часов на компьютере, используйте ...