Configuration d’une stratégie de qualité de service dans Lync Server 2013 pour les serveurs de conférence, d’application et de médiation
Rubrique Dernière modification : 2014-06-23
La configuration des plages de ports facilite l’utilisation de la qualité de service en veillant à ce que tout le trafic d’un type spécifié (par exemple, tout le trafic audio) transite par le même ensemble de ports. Cela permet au système d’identifier et de marquer facilement un paquet donné : si le port 49152 est réservé au trafic audio, tout paquet transitant par le port 49152 peut être marqué avec un code DSCP qui indique qu’il s’agit d’un paquet audio. À son tour, cela permet aux routeurs d’identifier le paquet en tant que paquet audio et de lui accorder une priorité supérieure à celle des paquets non marqués (tels que les paquets utilisés pour copier un fichier d’un serveur vers un autre).
Toutefois, la simple restriction d’un ensemble de ports à un type spécifique de trafic n’entraîne pas que les paquets transitant par ces ports soient marqués avec le code DSCP approprié. En plus de définir des plages de ports, vous devez également créer des stratégies de qualité de service qui spécifient le code DSCP à associer à chaque plage de ports. Pour Microsoft Lync Server 2013, cela signifie généralement la création de deux stratégies : une pour l’audio et une pour la vidéo.
Les stratégies de qualité de service sont créées et gérées le plus facilement à l’aide de stratégie de groupe. (Ces mêmes stratégies peuvent également être créées à l’aide de stratégies de sécurité locales. Toutefois, cela vous oblige à répéter la même procédure sur chaque ordinateur.) Votre ensemble initial de stratégies QoS (une pour l’audio et une pour la vidéo) doit être appliqué uniquement aux ordinateurs Lync Server exécutant le serveur de conférence, le serveur d’applications et/ou les services serveur de médiation. Si tous ces ordinateurs se trouvent dans la même unité d’organisation Active Directory, vous pouvez simplement affecter le nouvel objet stratégie de groupe (GPO) à cette unité d’organisation. Vous pouvez également effectuer d’autres étapes pour cibler la nouvelle stratégie sur les ordinateurs spécifiés ; Par exemple, vous pouvez placer les ordinateurs appropriés dans un groupe de sécurité, puis utiliser stratégie de groupe filtrage de sécurité pour appliquer l’objet de stratégie de groupe uniquement à ce groupe de sécurité.
Pour créer une stratégie de qualité de service pour la gestion audio, connectez-vous à un ordinateur sur lequel stratégie de groupe Management a été installé. Ouvrez stratégie de groupe Gestion (cliquez sur Démarrer, pointez sur Outils d’administration, puis cliquez sur stratégie de groupe Gestion), puis effectuez la procédure suivante :
Dans stratégie de groupe Gestion, recherchez le conteneur où la nouvelle stratégie doit être créée. Par exemple, si tous vos ordinateurs Lync Server se trouvent dans une unité d’organisation nommée Lync Server, la nouvelle stratégie doit être créée dans l’unité d’organisation Lync Server.
Cliquez avec le bouton droit sur le conteneur approprié, puis cliquez sur Créer un objet de stratégie de groupe dans ce domaine, puis liez-le ici.
Dans la boîte de dialogue Nouvel objet de stratégie de groupe, tapez un nom pour le nouvel objet stratégie de groupe dans la zone Nom (par exemple, Lync Server QoS), puis cliquez sur OK.
Cliquez avec le bouton droit sur la stratégie nouvellement créée, puis cliquez sur Modifier.
Dans l’éditeur de gestion stratégie de groupe, développez Configuration de l’ordinateur, développez Stratégies, Paramètres Windows, cliquez avec le bouton droit sur QoS basé sur une stratégie, puis cliquez sur Créer une stratégie.
Dans la boîte de dialogue QoS basée sur la stratégie, dans la page d’ouverture, tapez un nom pour la nouvelle stratégie (par exemple, QoS du serveur Lync) dans la zone Nom . Sélectionnez Spécifier la valeur DSCP et définissez la valeur sur 46. Laissez spécifiez le taux de limitation sortant non sélectionné, puis cliquez sur Suivant.
Sur la page suivante, vérifiez que toutes les applications sont sélectionnées , puis cliquez sur Suivant. Cela garantit simplement que toutes les applications correspondent aux paquets de la plage de ports spécifiée avec le code DSCP spécifié.
Sur la troisième page, assurez-vous que toutes les adresses IP sources et toutes les adresses IP de destination sont sélectionnées, puis cliquez sur Suivant. Ces deux paramètres garantissent que les paquets seront gérés quel que soit l’ordinateur (adresse IP) qui a envoyé ces paquets et quel ordinateur (adresse IP) recevra ces paquets.
À la page 4, sélectionnez TCP et UDP dans la liste déroulante Sélectionner le protocole que cette stratégie QoS applique . TCP (Transmission Control Protocol) et UDP (User Datagram Protocol) sont les deux protocoles réseau les plus couramment utilisés par Lync Server et ses applications clientes.
Sous l’en-tête Spécifier le numéro de port source, sélectionnez À partir de ce port ou plage source. Dans la zone de texte qui l’accompagne, tapez la plage de ports réservée aux transmissions audio. Par exemple, si vous avez réservé des ports 49152 à des ports 57500 pour le trafic audio, entrez la plage de ports au format suivant : 49152:57500. Cliquez sur Terminer.
Remarque
La valeur DSCP de 46 est quelque peu arbitraire : bien que DSCP 46 soit souvent utilisé pour marquer des paquets audio, vous n’avez pas besoin d’utiliser DSCP 46 pour les communications audio. Si vous avez déjà implémenté QoS et que vous utilisez un autre code DSCP pour l’audio (par exemple, DSCP 40), vous devez configurer votre stratégie de qualité de service pour utiliser ce même code (par exemple, 40 pour l’audio). Si vous venez d’implémenter la qualité de service, il est recommandé d’utiliser DSCP 46 pour l’audio, simplement parce que cette valeur est couramment utilisée pour marquer les paquets audio.
Après avoir créé la stratégie QoS pour le trafic audio, vous devez créer une deuxième stratégie pour le trafic vidéo (et éventuellement une troisième stratégie pour la gestion du trafic de partage d’applications). Pour créer une stratégie pour la vidéo, suivez la procédure de base que vous avez suivie lors de la création de la stratégie audio, en effectuant les substitutions suivantes :
Utilisez un nom de stratégie différent (et unique) (par exemple, Lync Server Video).
Définissez la valeur DSCP sur 34 au lieu de 46. (Notez que vous n’avez pas besoin d’utiliser une valeur DSCP de 34. La seule exigence est que vous utilisiez une valeur DSCP différente pour la vidéo que vous utilisiez pour l’audio.)
Utilisez la plage de ports précédemment configurée pour le trafic vidéo. Par exemple, si vous avez des ports réservés 57501 à 65535 pour la vidéo, définissez la plage de ports sur ceci : 57501:65535.
Si vous décidez de créer une stratégie pour gérer le trafic de partage d’applications, vous devez créer une troisième stratégie, en effectuant les substitutions suivantes :
Utilisez un nom de stratégie différent (et unique) (par exemple, Lync Server Application Sharing).
Définissez la valeur DSCP sur 24 au lieu de 46. (Là encore, vous n’avez pas besoin d’utiliser une valeur DSCP de 24. La seule exigence est que vous utilisiez une valeur DSCP différente pour le partage d’application que vous utilisiez pour l’audio ou la vidéo.)
Utilisez la plage de ports précédemment configurée pour le trafic vidéo. Par exemple, si vous avez réservé les ports 40803 à 49151 pour le partage d’applications, définissez la plage de ports sur la valeur suivante : 40803:49151.
Les nouvelles stratégies que vous avez créées n’entreront pas en vigueur tant que stratégie de groupe n’aura pas été actualisée sur vos ordinateurs Lync Server. Bien que stratégie de groupe régulièrement actualise par lui-même, vous pouvez forcer une actualisation immédiate en exécutant la commande suivante sur chaque ordinateur sur lequel stratégie de groupe doit être actualisée :
Gpupdate.exe /force
Cette commande peut être exécutée à partir de Lync Server Management Shell ou de n’importe quelle fenêtre de commande qui s’exécute sous les informations d’identification de l’administrateur. Pour exécuter une fenêtre de commande sous informations d’identification de l’administrateur, cliquez sur Démarrer, cliquez avec le bouton droit sur Invite de commandes, puis cliquez sur Exécuter en tant qu’administrateur.
Pour vérifier que les nouvelles stratégies QoS ont été appliquées, procédez comme suit :
Sur un ordinateur Lync Server, cliquez sur Démarrer , puis sur Exécuter.
Dans la boîte de dialogue Exécuter, tapezregedit , puis appuyez sur Entrée.
Dans l’Éditeur du Registre, développez Ordinateur, développez HKEY_LOCAL_MACHINE, développez SOFTWARE, développez Stratégies, Développez Microsoft, développez Windows, puis cliquez sur QoS. Sous QoS , vous devez voir les clés de Registre pour chacune des stratégies QoS que vous venez de créer. Par exemple, si vous avez créé deux nouvelles stratégies (l’une nommée Lync Server Audio QoS et l’autre nommée Lync Server Video QoS), vous devez inscrire des entrées de Registre pour Lync Server Audio QoS et Lync Server Video QoS.
Pour vous assurer que les paquets réseau sont marqués avec la valeur DSCP appropriée, vous devez également créer une entrée de Registre sur chaque ordinateur en effectuant la procédure suivante :
Cliquez sur Démarrer , puis sur Exécuter.
Dans la boîte de dialogue Exécuter, tapezregedit , puis appuyez sur Entrée.
Dans l’Éditeur du Registre, développez HKEY_LOCAL_MACHINE, développez SYSTEM, CurrentControlSet, développez les services, puis développez Tcpip.
Cliquez avec le bouton droit sur Tcpip, pointez sur Nouveau, puis cliquez sur Clé. Une fois la nouvelle clé de Registre créée, tapez QoS , puis appuyez sur Entrée pour renommer la clé.
Cliquez avec le bouton droit sur QoS, pointez sur Nouveau, puis cliquez sur Valeur de chaîne. Une fois la nouvelle valeur de Registre créée, tapez Ne pas utiliser le NLA , puis appuyez sur Entrée pour renommer la valeur.
Double-cliquez sur Ne pas utiliser le contrat NLA. Dans la boîte de dialogue Modifier la chaîne , tapez 1 dans la zone de données Valeur , puis cliquez sur OK.
Fermez l’Éditeur du Registre, puis redémarrez votre ordinateur.