Déploiement sur site - Microsoft Surface Hub
Cette rubrique explique comment ajouter un compte d’appareil pour votre Surface Hub lorsque vous disposez d’un déploiement de forêt unique sur site.
Si vous disposez d’un déploiement de forêt unique sur site avec Microsoft Exchange 2013 ou une version ultérieure et Skype Entreprise 2013 ou une version ultérieure, vous pouvez utiliser les Windows PowerShell scripts fournis pour créer des comptes d’appareil. Si vous utilisez un déploiement de forêts multiples ou si vous utilisez Exchange 2010 ou Lync 2010, vous pouvez utiliser des applets de commande équivalentes qui produiront les mêmes résultats. Ces applets de commandes sont décrites dans cette section.
Démarrez une session PowerShell à distance à partir d’un PC et connectez-vous à Exchange.
Assurez-vous de disposer de l’ensemble approprié d’autorisations pour exécuter les applets de commande associées.
Notez ici que
$strExchangeServer
est le nom de domaine complet de votre serveur Exchange, et que$strLyncFQDN
est le nom de domaine complet de votre serveur Skype Entreprise.Set-ExecutionPolicy Unrestricted $org='contoso.microsoft.com' $cred=Get-Credential $admin@$org $sessExchange = New-PSSession -ConfigurationName microsoft.exchange -Credential $cred -AllowRedirection -Authentication Kerberos -ConnectionUri "http://$strExchangeServer/powershell" -WarningAction SilentlyContinue $sessLync = New-PSSession -Credential $cred -ConnectionURI "https://$strLyncFQDN/OcsPowershell" -AllowRedirection -WarningAction SilentlyContinue Import-PSSession $sessExchange Import-PSSession $sessLync
Une fois une session établie, vous allez créer une boîte aux lettres et l’activer en tant que RoomMailboxAccount, ou vous allez modifier les paramètres d’une boîte aux lettres de salle existante. Cela permettra au compte de s’authentifier sur le Surface Hub.
Si vous modifiez une boîte aux lettres de ressources existante :
Set-Mailbox -Identity 'HUB01' -EnableRoomMailboxAccount $true -RoomMailboxPassword (ConvertTo-SecureString -String <password> -AsPlainText -Force)
Si vous créez une boîte aux lettres de ressources :
New-Mailbox -UserPrincipalName HUB01@contoso.com -Alias HUB01 -Name "Hub-01" -Room -EnableRoomMailboxAccount $true -RoomMailboxPassword (ConvertTo-SecureString -String <password> -AsPlainText -Force)
Après avoir configuré la boîte aux lettres, vous devez créer une stratégie Exchange ActiveSync ou utiliser une stratégie existante compatible.
Les Surface Hub sont uniquement compatibles avec les comptes d’appareil dotés d’une stratégie ActiveSync, où la propriété PasswordEnabled est définie sur False. Si la propriété n’est pas définie correctement, les services Exchange sur le Surface Hub (courrier, calendrier et accès aux réunions) ne seront pas activés.
Si vous n’avez pas encore créé de stratégie compatible, utilisez l’applet de commande suivante : celle-ci crée une stratégie appelée "Surface Hub". Une fois qu’elle est créée, vous pouvez appliquer la même stratégie à d’autres comptes d’appareil.
$easPolicy = New-MobileDeviceMailboxPolicy -Name “SurfaceHubs” -PasswordEnabled $false
Une fois que vous disposez d’une stratégie compatible, vous devez l’appliquer au compte d’appareil. Toutefois, les stratégies peuvent uniquement être appliquées aux comptes d’utilisateurs et non aux boîtes aux lettres de ressources. Vous devez convertir la boîte aux lettres en un type d’utilisateur, appliquer la stratégie, puis effectuer une nouvelle conversion en boîte aux lettres. Vous devrez peut-être la réactiver et également redéfinir le mot de passe.
Set-Mailbox $acctUpn -Type Regular Set-CASMailbox $acctUpn -ActiveSyncMailboxPolicy $easPolicy Set-Mailbox $acctUpn -Type Room Set-Mailbox $credNewAccount.UserName -RoomMailboxPassword $credNewAccount.Password -EnableRoomMailboxAccount $true
Diverses propriétés Exchange peuvent être définies sur le compte d’appareil pour améliorer l’expérience de réunions pour les utilisateurs. Vous pouvez voir les propriétés qui doivent être définies dans la section Propriétés Exchange.
Set-CalendarProcessing -Identity $acctUpn -AutomateProcessing AutoAccept -AddOrganizerToSubject $false –AllowConflicts $false –DeleteComments $false -DeleteSubject $false -RemovePrivateProperty $false Set-CalendarProcessing -Identity $acctUpn -AddAdditionalResponse $true -AdditionalResponse "This is a <tla rid="surface_hub"/> room!"
Si vous décidez que le mot de passe n’expire pas, vous pouvez également définir cette option avec des applets de commande PowerShell. Consultez Gestion des mots de passe pour plus d’informations.
Set-AdUser $acctUpn -PasswordNeverExpires $true
Activez le compte dans Active Directory de sorte qu’il s’authentifie au Surface Hub.
Set-AdUser $acctUpn -Enabled $true
Activez le compte d’appareil avec Skype Entreprise en activant votre compte AD Surface Hub sur un pool Skype Entreprise Server :
Enable-CsMeetingRoom -SipAddress "sip:HUB01@contoso.com" -DomainController DC-ND-001.contoso.com -RegistrarPool LYNCPool15.contoso.com -Identity HUB01
Vous devrez utiliser l’adresse et le contrôleur de domaine du protocole SIP (Session Initiation Protocol) du Surface Hub, ainsi que vos propres identificateur de pool et identité d’utilisateur Skype Entreprise Server.
FACULTATIF : vous pouvez également autoriser votre Surface Hub à passer et à recevoir des appels téléphoniques RTC (réseau téléphonique commuté) en activant Voix Entreprise pour votre compte Voix Entreprise n’est pas une condition requise pour Surface Hub, mais si vous souhaitez que le client Surface Hub bénéficie de la fonctionnalité de numérotation RTC, voici comment l’activer :
CsMeetingRoom HUB01 -DomainController DC-ND-001.contoso.com -LineURItel: +14255550555;ext=50555" Set-CsMeetingRoom -DomainController DC-ND-001.contoso.com -Identity HUB01 -EnterpriseVoiceEnabled $true
Là encore, vous devrez remplacer le contrôleur de domaine fourni et les exemples de numéros de téléphone avec vos propres informations. La valeur du paramètre
$true
reste identique.