如何疑難排解在線上 Lync 的登入問題

文章翻譯 文章翻譯
文章編號: 2541980 - 檢視此文章適用的產品。

無法確定您使用的是何種版本的 Office 365 嗎?前往下列 Microsoft 網站:
服務升級後我使用的是Office 365嗎?
全部展開 | 全部摺疊

在此頁中

簡介

這份文件將告訴您如何疑難排解登入問題,當您使用 Microsoft 線上 Lync 時,可能會發生。

當您的連線能力或驗證問題進行疑難排解時,第一件事是有效率地規劃問題的範圍。在本文中所列的發問,然後再試以符合錯誤訊息,則 Microsoft Lync 2010 或 Microsoft Lync 2013 中接收到使用者問題、 網路問題或電腦問題。當您 Microsoft Office 365 登入問題進行疑難排解時,啟動所設定的問題,根據下列類別的範圍。能夠徹底記錄您所發現的錯誤。

程序

範圍登入問題

當您疑難排解 Office 365 登入問題時,請先設定根據下列類別問題的範圍。看看問題是否會影響多個使用者、 多重用戶端電腦,或兩者。了解哪些應用程式或多個使用者無法登入。使用下表來協助範圍的問題。

摺疊此表格展開此表格
問題單一使用者單一使用者多名使用者多名使用者
在一台電腦在多部電腦在一台電腦在多部電腦
無法登入至 Office 365 入口網站用戶端問題識別身份或 Windows Azure Active Directory (Windows Azure 的廣告) 的問題用戶端問題識別身份或 Windows Azure AD 問題
無法登入 Lync 線上,但可以登入至 Office 365 入口網站用戶端問題網路或 Lync 線上服務的問題用戶端問題網路、 Lync 線上服務或 Windows Azure AD 問題
無法登入至 Office 365 入口網站或線上 Lync用戶端問題識別身份或 Windows Azure AD 問題用戶端問題識別身份或 Windows Azure AD 問題
若要將 Lync 登入問題縮小到一個特定的類別,您可以使用此資料表。這將會出現在本文稍後的表格中的 [類型] 欄來相互關聯。以下是如何讀取此資料表的範例。

(但接受多名使用者) 的單一使用者無法登入至 Office 365 入口網站取自多部電腦。這通常被因識別問題與 Windows Azure AD 有關的問題
此表格中的每個資料行是互斥的。也就是這個問題會影響單一使用者或多個使用者。而且,在一台電腦或多部電腦上,可加以重現問題。

線上 Lync 的登入的錯誤訊息

您使用的資料表,就會出現本文稍早範圍問題之後,使用任何一種 錯誤訊息 -或者- 型別若要縮小範圍的疑難排解步驟下表中的資料行。
摺疊此表格展開此表格
錯誤訊息原因型別解決方法
無法登入,因為伺服器暫時無法使用。如果問題持續發生,請連絡您的技術支援小組。
沒有網域名稱系統 (DNS) 記錄中。自動探索就會失敗。網路請參閱解決 DNS 和網路相關的登入問題
Lync 找不到 contoso.com Lync 伺服器。可能是您網域的網域名稱系統 (DNS) 組態發生問題。請連絡您的技術支援小組。
沒有網域名稱系統 (DNS) 記錄中。自動探索就會失敗。網路請參閱解決 DNS 和網路相關的登入問題
因為找不到此登入地址,所以無法登入 Lync。請確認這個登入地址,然後再試一次。如果問題持續發生,請連絡您的技術支援小組。
使用者不被授權給線上 Lync 的。身分/驗證請參閱修正線上 Lync 中的使用者身分識別及 Windows Azure AD 問題
無法登入 Lync。您輸入您的登入地址、 使用者名稱或密碼不正確,或是驗證服務與這一版的程式不相容。如果您的登入資訊正確無誤,而且問題仍然存在,請連絡您的系統管理員。
Lync 2010 或 Lync 2013 用戶端的版本不正確用戶端 請參閱修正 Lync 用戶端問題
若要登入,其他的軟體是必要的。立即下載並安裝嗎?
[Microsoft Online Services 登入小幫手] 不被安裝在發生 Lync 2010 安裝的電腦上。用戶端 請參閱修正 Lync 用戶端問題
使用者名稱、 密碼或網域似乎不正確。請確定您正確地輸入它們。如果問題持續發生,請連絡您的技術支援小組。
錯誤的使用者名稱、 登入地址或密碼身分/驗證請參閱修正線上 Lync 中的使用者身分識別及 Windows Azure AD 問題
伺服器沒有回應,或無法連線。登入可能會延遲而我們重試連線。
無法連絡驗證服務。Active Directory 同盟服務 (AD FS) 2.0 」 或 「 Windows Azure AD 無法使用。身分/驗證請參閱修正線上 Lync 中的使用者身分識別及 Windows Azure AD 問題
無法取得個人憑證才能登入。如果問題持續發生,請連絡您的技術支援小組。
憑證錯誤用戶端 請參閱修正 Lync 用戶端問題
發生問題,確認來自伺服器的憑證。登入可能會延遲而我們重試連線。
無法檢查憑證鏈結,從 AD FS 2.0 伺服器身分/驗證請參閱修正線上 Lync 中的使用者身分識別及 Windows Azure AD 問題

修正 Lync 用戶端問題

若要解決大部分的用戶端問題,請先確定電腦符合最低系統需求,同時 Lync 2010 或 Lync 2013,除了 Office 365 之外。此外,請確定所有必要的應用程式的組態正確,並使用最新狀態。
  1. 請檢查以確定電腦符合所有需求:
  2. 如果您使用 Windows XP 或 Windows Vista,安裝最新版的 Lync 2010 用戶端從 Office 365 入口網站。
    • Lync 2010 安裝之後,請執行 Office 365 桌面安裝程式。Office 365 桌面安裝程式會告訴您您的電腦是否符合 Office 365 的最低系統需求。它也會安裝軟體與連線到辦公室 365 所需的更新。
  3. 如果您使用 Windows 7 或 Windows 8,請從 Office 365 入口網站安裝最新的 Lync 2013 用戶端,藉由安裝最新版的 Microsoft Office。
  4. 安裝最新版本後,啟用自動更新,以確定 Lync 及辦公室永遠是最新的電腦上。或者,您也可以移至Microsoft 更新定期以安裝最新的更新網站。
  5. 如果您仍無法登入,請移至下一節,若要刪除登入資訊。


刪除之 Lync 2013 的登入資訊

當 Lync 2013 登入成功,並且將它選取 儲存我的密碼核取方塊,您的認證及其他相關資訊 Lync 線上的連接,會快取 Lync 2013。如果您以快取認證登入為 Lync 連線問題,請按一下刪除我的登入資訊和任何已儲存的密碼、 憑證及使用者帳戶的連線設定,將會自動移除 Lync 2013。

摺疊此圖像展開此圖像
2730114



刪除之 Lync 2010 的登入資訊

當 Lync 2010 連線到特定的前端伺服器時,它會快取該端點,並在未來更快執行登入程序。但是,有時候結束點可以被變更。這可能會造成登入失敗。若要刪除的端點快取,檢視 「 Microsoft 知識庫 」 中的文的下列文件:
2698626 當您嘗試登入 Lync 2010 網路中斷或 Lync 線上服務中斷之後,出現錯誤訊息: 「 無法登入 Lync"

修正 Lync 中憑證相關的錯誤

當 Lync 用戶端無法取得個人憑證後時,有可能會多造成錯誤的原因。如需有關為何使用者會收到這個錯誤訊息當它們登入為 Lync 連線狀態的原因的詳細資訊,檢視 「 Microsoft 知識庫 」 中的文的下列文件:
2604176 當 Office 365 使用者嘗試登入線上 Lync 的錯誤訊息: 「 時發生問題,取得個人憑證才能登入"

如果您遵循的步驟來解決用戶端的問題之後,不修正問題,則會移至下一節以修正 DNS 和網路的問題都可能防止 Lync 登入。

解決 DNS 及網路相關登入問題

自動設定應該會偵測到正確的使用者應連線的伺服器。如果您使用自訂的網域 (例如 joe@contoso.com) 來登入,有某些必須新增到自動設定處理的網域的 DNS 主機的 DNS 記錄。

根據透過其 Lync 2013 才連接到特定的網路,特定的 IP 範圍和連接埠可能必須先開啟以供驗證成功。如需有關透過防火牆或 proxy 的 Lync 線上網路需求的詳細資訊,請檢視 「 Microsoft 知識庫 」 中的文的下列文件:
2409256 您無法連線到 Lync 連線,或某些功能沒有作用,因為先防火牆會封鎖連線

略過 Lync 自動探索及 DNS 解析

Lync 用戶端可以設定為使用手動設定] 來判斷登入問題出在 DNS 解析問題。如果手動設定可以正常運作且無法使用自動設定,此事件通常表示 DNS 解析問題。這通常是因為 DNS SRV 記錄中沒有顯示,或從用戶端電腦無法存取。若要設定為使用手動設定的 Lync,請依照下列步驟執行:
  1. 在 Lync 右上區域中,按一下 [齒輪圖示以開啟選項 頁面。
  2. Lync-選項 對話方塊中,按一下 個人.
  3. 按一下旁邊的登入地址, 進階.
  4. 請確定 手動設定 已選取,而且設定值是完全相同,如下所示:
    • 內部伺服器名稱或 IP 位址: sipdir.online.lync.com:443
    • 外部的伺服器名稱或 IP 位址: sipdir.online.lync.com:443
重要如果手動設定可以正常運作,但 [自動組態仍然失敗,問題沒有解決。請遵循下列 Microsoft 知識庫 」 中的文件,確認有正確的自動探索記錄中的步驟執行:
2566790 在 [Office 365 Lync 線上 DNS 組態問題的疑難排解
如果同時手動及自動組態失敗,可能有防火牆封鎖線上 Lync 的連線。如需詳細資訊,請參閱下列資源:
  • 2409256您無法連線到 Lync 連線,或某些功能沒有作用,因為先防火牆會封鎖連線
  • Office 365 部落格: 請確定您的網路正常運作的 Lync 線上

在 Lync 2013 修正使用者識別和 Windows Azure AD 問題

與使用者的身分或 Windows Azure AD 牽涉到的問題可能很難解決。程序,涉及範圍設定的特定點失敗的問題。在您決定失敗的原因可能是之前處理所有下列問題及測試。
  1. 測試: 可以使用者登入至 Office 365 入口網站??
    • 不用。如果使用者無法登入 Office 365 入口網站或任何其他的 Office 365 服務的問題是直接連接到使用者的身分或 Windows Azure AD 中。如此一來,問題不因 Lync 連線,且必須看 Office 365 技術支援。
    • [是]。如果使用者可以登入至 Office 365 入口網站,但無法登入為 Lync 連線,請執行下一個步驟。
  2. 問題: 是授權給 Lync 線上使用者??
    • .在 「 Office 365 入口 」,請確定使用者有線上 Lync 的授權。使用者已指派給授權之後,等候至少 30 分鐘,並確蓋 Lync 線上行政中心中所列的使用者。如果使用者已列出,表示 Lync 線上服務必須先建立並設定使用者的 Lync 線上帳戶。
    • [是]。如果使用者一定會有一個線上 Lync 的授權,可能有其他使用者無法登入為 Lync 連線狀態的原因。請移至下一個步驟。
  3. 問題: 組織其先 Active Directory 結構描述與同步處理 Office 365 藉由使用 Windows Azure 中目錄的同步處理工具嗎?
    • 不用。移至下一個步驟
    • [是]。如果已有客戶的 Lync 伺服器,或辦公室通訊伺服器部署先,可能會不正確佈建 Lync 線上的使用者的屬性。請檢查使用者在 Active Directory 結構描述中的、 尋找 msRTCSIP-UserEnabled 屬性,並確認已設定此屬性設為 true。

      如需詳細資訊,檢視 「 Microsoft 知識庫 」 中的文的下列文件:
      2705378 當您嘗試登入線上 Lync 的錯誤訊息: 「 無法登入 Lync 因為找不到此登入地址"
  4. 問題: 是針對企業單一登入 (SSO) 啟用使用者先透過 AD FS 2.0 伺服器嗎?

    提示: 若要讓使用者重新登入至 Office 365 入口網站是一個快速的方法,以判斷使用者是否已啟用 SSO。讓使用者輸入他們的使用者名稱,然後按下 Tab 鍵移至 密碼 方塊中。如果使用者會收到"現在要求您登入<Domain>"的訊息,而且如果公司透過登入連結的 AD FS 2.0 伺服器出現時,使用者會啟用 sso。</Domain>
    • .如果使用者未啟用 SSO,請依照下列的步驟修正 Lync 用戶端問題 一節。
    • [是].如果使用者是啟用的 SSO,可能有問題的先安裝 AD FS 2.0 伺服器。有一些您可以執行以判斷這是否為這個情況的測試。請移至下一個步驟。
  5. 問題: 可以另一個 SSO 功能的使用者從相同的組織登入為 Lync 連線嗎?
    • .這表示大型組織的身份識別驗證系統發生問題。請移至下一個步驟。
    • [是]。這表示必須看 Lync 線上技術支援一個單一使用者識別問題。如果您還沒有經過的步驟,以排除用戶端的問題,請參閱修正 Lync 用戶端問題.
  6. 問題: 可以不是擁有 SSO 功能的使用者登入線上 Lync 嗎?
    • .如果擁有 SSO 功能的使用者,並不是擁有 SSO 功能的使用者無法登入線上 Lync,則可能是以 Lync 線上服務的相關問題。請檢查以查看是否有發生任何停機 Lync 線上 Office 365 服務健全狀況儀表板。如果不有任何中斷,且沒有任何使用者可以登入 Lync 線上,請確定它不是網路-或 DNS-相關問題,並再連絡 Lync 線上技術支援。
    • [是].請移至下一個步驟。
  7. 測試:如果使用者之使用權係授與使用 Office ProPlus,請試著安裝並啟用一份 Office 365 ProPlus。如果使用者是系統管理員,他們也可以藉由使用 Windows Azure 現用目錄模組為 Windows PowerShell 試著連線到辦公室 365 PowerShell 服務來測試豐富型用戶端驗證。使用者登入服務藉由使用豐富型用戶端驗證??
    • .如果豐富型用戶端驗證並不使用任何 Office 365 服務時,有可能是公司的 AD fs 2.0 的安裝程式發生問題。安裝程式應該查看 Microsoft Office 365 SSO 問題的技術支援。
    • [是].如果其他 Office 365 服務運作正常豐富型用戶端驗證,請執行下一個步驟。
  8. 測試: 試著存取公司的 AD FS 2.0 WS 中繼資料交換 (MEX) 文件,以確認驗證豐富的用戶端,例如 Lync 時,可以透過公司的先驗證系統。開啟 [Internet Explorer,瀏覽至 MEX URL。MEX URL 通常會有一種格式,如下所示:
    https://sts.contoso.com/adfs/services/trust/mex
    會在 web 瀏覽器中成功地顯示在文件嗎?
    • .如果 MEX 文件不可以透過網頁瀏覽器中,使用者將無法透過任何豐富型用戶端驗證。這可以解釋為什麼使用者可以登入至 Office 365 入口網站,可能也 Exchange 線上,但無法登入為 Lync 連線狀態。Office 365 入口網站與線上交換都使用簡單的驗證而不是豐富型用戶端驗證。如果發生這種情形,問題應該會看到 Office 365 的 SSO 問題的技術支援。

      Ad FS 2.0 hotfix,可能可以解決這個問題,請檢視下列 「 Microsoft 知識庫 」 中的文:
      2254265 當您將 HTTP SOAP 要求傳送至正在執行 Windows Server 2008 R2 或 Windows Server 2008 的電腦上的"/ adfs/服務/信任/mex"結束點,會傳回"500"錯誤碼
    • [是].如果使用者能夠從網頁瀏覽器存取 MEX 文件,它們應該也可以藉由使用豐富型用戶端驗證登入到其他 Office 365 服務。例如 Lync 2013、 Office ProPlus 和 Windows Azure 現用目錄模組為 Windows PowerShell 服務來驗證透過豐富型用戶端驗證會使用 [Microsoft Online Services 登入小幫手]。請移至下一個步驟。

如果問題未解決的後續步驟

如果問題持續發生,建立 MOSDALREPORT 檔案,然後再連絡技術支援人員 Office 365。若要這樣做,請依照下列步驟執行:
  1. 下載並再安裝 Microsoft Online Services 診斷和記錄 」 (MOSDAL) 的支援工具組,從下列 Microsoft 網站:
    http://www.microsoft.com/download/en/details.aspx?id=626
  2. 執行 MOSDAL 支援工具組,請選取 IM 和與線上 Lync 的線上會議 清單中的 Office 365 服務,然後再按一下 下一步.
  3. 輸入您的使用者 ID 和密碼,然後再按一下下一步.您的使用者 ID 和密碼不會儲存由 MOSDAL,只用來診斷可能的登入問題。
  4. 在下一步] 畫面中,重新啟動 Lync 2013,然後藉由登入為 Lync 連線嘗試重現問題。
  5. MOSDAL 完成時收集資料,按一下 結束並顯示的檔案然後連絡 Office 365 技術支援。

藉由 MOSDAL 和 Snooper 診斷驗證問題

您必須擁有的工具如下所示:藉由 MOSDAL 和 Snooper 診斷驗證問題,請依照下列步驟執行:
  1. 收集分析資料。

    請依照下列步驟下載並安裝 MOSDAL 支援工具組,這份文件稍早所述,然後產生一份報告,會編譯成一個名為 MOSDALREPORT.zip 的檔案。
  2. 請檢查 Lync 記錄檔。
    1. 開啟 MOSDALREPORT.zip 檔案,,然後開啟 [User_Applications\Lync] 資料夾。
    2. 若要開啟 [已命名 Communicator-uccapi-0.uccapilog 的檔案,請使用 Snooper。

      摺疊此圖像展開此圖像
      2699766
    3. 在上 訊息 驗證嘗試尋找目標] 索引標籤。這是以"暫存器 sip:contoso.com SIP/2.0。 」 表示

      摺疊此圖像展開此圖像
      2699767


      直接在驗證嘗試是伺服器的回應您的驗證嘗試。在這個範例中,為伺服器的回應 SIP 2.0 401 未經授權.

      在 Snooper 的右側,係依 SIP 標頭的其他詳細資料。[ MS-用戶端-診斷 如下列範例所示,欄位將有時會包含關於失敗,額外資訊。

      摺疊此圖像展開此圖像
      2699768
  3. 請檢查網路診斷。
    • 在 DNS 名稱解析
      1. 開啟 MOSDALREPORT.zip 檔案。在 Network_Tests,找出 NsLookup] 資料夾,然後找出 [O365_NSLookup] 資料夾。
      2. 尋找已開啟的檔案,名為"nslookup sipdir.online.lync.com.txt"以確認認為您可以解決在 DNS 中的 sipdir.online.lync.com。

        摺疊此圖像展開此圖像
        2699770
      3. 如果完整格式的網域名稱 (FQDN) 解析 DNS 中,您會看到您要從中取得回應的 DNS 伺服器。這後面的 FQDN,而且它會解析的 DNS 中的 IP 位址。如果 DNS 伺服器無法解析名稱,請連絡 IT 系統管理員,因為這表示有很可能是內部的 DNS 伺服器組態問題。
    • 在防火牆或 proxy 中開啟的連接埠
      1. 開啟 MOSDALREPORT.zip 檔案。在 Network_Tests 中,找 PortQry] 資料夾中,然後再找出 [O365_Port_Queries] 資料夾。
      2. 尋找並再開啟檔名為"PortQry.exe-n sipdir.online.lync.com-p 這兩種-e 443.txt"來檢查連接埠 443 的狀態。這個連接埠必須開啟以供線上 Lync 」 才能正常運作。

        摺疊此圖像展開此圖像
        2699772


        檔案會指出連接埠 443 是否為開放給 TCP 及 UDP 流量。請注意如 Lync 連線,我們也注意只有 TCP。下一步] 商行 TCP 連接埠 443 (https 服務)尋找的字詞 接聽.這表示連接埠已開啟從用戶端電腦的觀點來看。


還是需要協助嗎?請移至 Office 365 網路社群 網站。

屬性

文章編號: 2541980 - 上次校閱: 2013年7月16日 - 版次: 41.1
這篇文章中的資訊適用於:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for small businesses? (pre-upgrade)
  • Microsoft Office 365 for education? (pre-upgrade)
  • Microsoft Office Communications Online
關鍵字:?
o365 mosdal4.5 o365a o365e o365p kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbmt KB2541980 KbMtzh
機器翻譯
請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。
按一下這裡查看此文章的英文版本:2541980
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com