現象
たとえば次のようなシナリオを考えてみます。
- Microsoft Lync Server 2010、Microsoft Lync Server 2013、または Microsoft Skype for Business Server 2015 を展開します。
- Microsoft .NET Framework 4.5.2 以降のバージョンがインストールされています (Lync Server 2013 または Skype for Business Server 2015)。
- 2017 年 5 月のセキュリティと品質のロールアップ.NET Frameworkインストールします。
このシナリオでは、次の現象が発生します。
- Web アプリケーション ユーザーは、PowerPointプレゼンテーション、Q&A サイト、ホワイトボード共有などの一部の機能を使用できません。
- Microsoft Edge との共有オブジェクト メッセージング (PSOM) プロトコル接続が失敗します。
- 外部ユーザーは、PowerPointプレゼンテーション、Q&A ページ、ホワイトボード共有などの機能を使用できません。
- Lync Server 2010、Lync Server 2013、または Skype for Business Server 2015 フロント エンド サーバーでは、次の LS Data MCU イベント 41026 エラーが生成されます。
メモ フロントエンド サーバーは、このイベントとイベント 41025 を交互に生成します。 イベント 41025 は、接続が成功したことを示します。
ログ名: Lync Server
ソース: LS データ MCU
日付: 日付/時刻
イベント ID: 41024
タスク カテゴリ: (1018)
レベル:エラー
キーワード:クラシック
ユーザー: N/A
コンピューター: FrontEnd-computer-FQDN
説明:
いずれかの Web 会議エッジ サーバーとの接続がありません。
Edge Server Machine FQDN: Edge-computer-FQDN, Port:XXXX
問題が解決しない場合、このイベントは 20 分後に再度ログに記録されます
原因: サービスが利用できないか、ネットワーク接続が侵害されている可能性があります。
ログ名: Lync Server
ソース: LS データ MCU
日付: 日付/時刻
イベント ID: 41025
タスク カテゴリ: (1018)
レベル: 情報
キーワード:クラシック
ユーザー: N/A
コンピューター: FrontEnd-computer-FQDN
説明:
Web 会議エッジ サーバーへの接続が成功しました
Edge Server Machine FQDN: Edge-computer-FQDN, Port:XXXX
ログ名: Lync Server
ソース: LS データ MCU
日付: 日付時刻
イベント ID: 41026
タスク カテゴリ: (1018)
レベル:エラー
キーワード:クラシック
ユーザー: N/A
コンピューター: frontend1.contoso.com
説明:
Web 会議エッジ サーバーとの接続がありません。 外部 Lync クライアントでは、Web 会議のモダリティを使用できません。
原因: サービスが利用できないか、ネットワーク接続が侵害されている可能性があります。
解決策:
トポロジ内のすべての Web 会議エッジ サービスが実行されており、ネットワーク接続が使用可能であることを確認します。
解決策
この問題を解決するには、2015 年 12 月の累積的な更新プログラム 6.0.9319.510 Skype for Business Server 2015 Web 会議サーバーをインストールします。
回避策
この問題を回避するには、次のいずれかの方法を使用してエラーを軽減します。
回避策 1
展開され、クライアント認証 EKU が含まれるすべてのエッジ プールに対して、新しい Edge 内部証明書を要求します。 手順は次のとおりです。
メモ また、クライアント認証 EKU を含む新しいフロントエンドの既定の証明書も要求する必要があります。
クライアント認証とサーバー認証を拡張キー使用法として含む証明書テンプレートを作成します。 (ドメイン管理者または同等のメンバーシップは、この手順を完了するための最低限の要件です)。これを行うには、次の手順に従います。
- 証明機関スナップインを開きます。
- [証明書テンプレート] フォルダーを参照します。
- [証明書テンプレート] フォルダーを右クリックし、[管理] を選択します。
- [ 証明書テンプレート コンソール ] ウィンドウで、Web サーバー テンプレートを見つけて右クリックし、[ テンプレートの複製] を選択します。
- [新しいテンプレート] ウィンドウの [プロパティ ] で、[ 全般 ] タブを選択し、テンプレートに適切な名前を付けます。 作成されたテンプレート名をメモします。
- [ 拡張機能 ] タブを選択し、[ 編集] をクリックします。
- [ アプリケーション ポリシー拡張機能の編集 ] ウィンドウで、[ 追加] をクリックします。
- [ アプリケーション ポリシーの追加 ] ウィンドウで、[ クライアント認証] を選択し、[OK] をクリック します。
- [アプリケーション ポリシー拡張機能の編集] ウィンドウで、[アプリケーション ポリシー] セクションに [クライアント認証] と [サーバー認証] の両方が表示されます。 [OK] をクリックします。
- [新しいテンプレート] ウィンドウの [プロパティ] ダイアログ ボックスで、[OK] をクリックします。
- 新しく作成されたテンプレートが [証明書テンプレート コンソール ] ウィンドウに表示されていることを確認します。 [証明書テンプレート コンソール] ウィンドウを閉じます。
- 証明機関のメイン ウィンドウで、[証明書テンプレート] を参照します。
- [証明書テンプレート] フォルダーを右クリックし、[新規]、[発行する証明書テンプレート] の順に選択します。
- [ 証明書テンプレートの有効化] ウィンドウで、手順 5 で新しく作成したテンプレートを選択し、[ OK] をクリックします。
- [証明書テンプレート] に新しいテンプレートが表示されていることを確認します。
エッジ サーバーの展開ウィザードを使用して証明書を要求する
- Skype for Business (Lync) Server 展開ウィザードを開きます。
- [Skype for Business (Lync) Server System のインストールまたは更新] を選択します。
- [手順 3: 証明書の要求、インストール、または割り当て] ページで [再実行] オプションを選択します。
- [証明書ウィザード] ウィンドウで[Edge Internal]\(エッジ内部\) を選択し、[要求] をクリックします。
- [次へ] をクリックして、Edge 内部 (Edge 内部) Skype for Business Server使用状況ページの証明書を要求します。
- [ 遅延要求] ウィンドウまたは [即時要求 ] ウィンドウで、適切なオプションを選択します。
- 次のページの指示に従って、証明機関または証明書要求ファイルを指定し、[ 次へ] をクリックします。
- [代替証明書テンプレートの指定] ページで、[選択した証明機関に代替証明書テンプレートを使用する] チェックボックスを選択します。
- [ 証明書テンプレート名 ] フィールドに、手順 5 で前のセクションでメモしたテンプレート名を入力し、[ 次へ] をクリックします。
- [ 名前とセキュリティの設定] ページで、必要に応じて [設定] を選択し、[ 次へ] をクリックします。
- [ 組織情報 ] ページで、必要に応じて設定を入力します。
- [ 地理情報 ] ページで、必要に応じて設定を入力します。
- [ サブジェクト名/ サブジェクトの別名] ページで、[ 次へ] を選択します。
- [ 追加のサブジェクトの別名の構成 ] ページで、必要な SAN を追加し、[ 次へ] をクリックします。
- [ 証明書要求の概要 ] ページで、要求エントリを確認し、[ 次へ] をクリックします。
- 要求が生成されたら、[ 次へ] をクリックし、[ 完了] をクリックします。
- 証明機関からの要求を処理するには、organizationの通常の手順に従います。 新しく作成したテンプレートを使用していることを確認します。
- 要求をインポートして、Skype for Business Edge の内部使用状況に割り当てます。
- 証明書に適切な EKU があることを確認します。 これを行うには、証明書を開き、[詳細] タブを選択し、下にスクロールして [拡張キー使用法] チェック ボックスを選択します。 サーバー認証 (1.3.6.1.5.5.7.3.1) とクライアント認証 (1.3.6.1.5.5.7.3.2) が表示されます。
回避策 2
レジストリ エントリを追加して、.NET Framework更新プログラムをインストールした後に発生する新しい証明書検証プロセスから DataMCU プロセスを除外します。
重要
このセクションの手順には慎重に従ってください。 レジストリを正しく変更しないと、深刻な問題が発生することがあります。 変更する前に、問題の発生に備えて復元用にレジストリのバックアップを作成してください。
Lync Server 2010、Lync Server 2013、および Skype for Business 2015 の会議モダリティ接続の問題を回避するには、Web 会議サービス (DATAMCUSVC.exe) のアプリケーション例外を追加する必要があります。
これを行うには、次の例を使用して、環境内の例外を設定します。
Skype for Business Server 2015 の場合
サーバー上の DATAMCUSVC.exe のパスを決定して記録します。
既定では、インストール パスは次のとおりです。
注
C:\Program Files\Skype for Business Server 2015\Web 会議
また、Skype for Business Server Web 会議サービスのプロパティを確認することで、サービス ツールを使用してこの情報を取得することもできます。 手順は次のとおりです。
レジストリ エディターを起動します。 これを行うには、[スタート]、[ファイル名を指定して実行] の順にクリックし、「regedit」と入力してから [OK] をクリックします。
次のレジストリ サブキーを見つけます。
注
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKU
メモ.NET Frameworkセキュリティ更新プログラムを適用する前に更新プログラムを事前に展開する場合は、まだ存在しないため、1 つ以上のキーを手動で作成する必要があります。
次の DWORD の名前と値を作成します。
注
DWORD 名:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 値: 0大事な DWORD 名に引用符を含めないでください。 新しい DWORD の名前と値は次のようになります。
注
DWORD 名:C:\Program Files\Skype for Business Server 2015\Web Conferencing\DATAMCUSVC.exe
DWORD 値: 0Skype for Business Server Web 会議サービス (RTCDATAMCU) を再起動します。
Lync Server 2013 の場合
サーバー上の DATAMCUSVC.exe のパスを決定して記録します。
既定では、インストール パスは次のとおりです。
C:\Program Files\Microsoft Lync Server 2013\Web 会議 Lync Server Web 会議サービスのプロパティを確認することで、サービス ツールからこの情報を取得することもできます。レジストリ エディターを起動します。 これを行うには、[スタート]、[ファイル名を指定して実行] の順にクリックし、「regedit」と入力してから [OK] をクリックします。
次のレジストリ サブキーを見つけます。
注
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKU
メモ.NET Frameworkセキュリティ更新プログラムを適用する前に更新プログラムを事前に展開する場合は、まだ存在しないため、1 つ以上のキーを手動で作成する必要があります。
次の DWORD の名前と値を作成します。
注
**DWORD 名:Path_obtained_in_Step_1\**DATAMCUSVC.exe DWORD 値: 0
大事な DWORD 名に引用符を含めないでください。
新しい DWORD の名前と値は次のようになります。
注
DWORD 名:C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DATAMCUSVC.exe
DWORD 値: 0Lync Server Web 会議サービス (RTCDATAMCU) を再起動します。
Lync Server 2010 の場合
サーバー上の DATAMCUSVC.exe のパスを決定して記録します。
メモ 既定では、インストール パスは次のとおりです。
注
C:\Program Files\Microsoft Lync Server 2010\Web 会議
また、Lync Server Web 会議サービスのプロパティを確認することで、サービス ツールを使用してこの情報を取得することもできます。
レジストリ エディターを起動します。 これを行うには、[ スタート] をクリックし、[ 実行] をクリックし、「 regedit」と入力して、[OK] をクリック します。
次のレジストリ サブキーを見つけます。
注
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKU
メモ.NET Frameworkセキュリティ更新プログラムを適用する前に更新プログラムを事前に展開する場合は、まだ存在しないため、1 つ以上のキーを手動で作成する必要があります。
次の DWORD の名前と値を作成します。
注
DWORD 名:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 値: 0大事な DWORD 名に引用符を含めないでください。 w3wp.exe パスでは大文字と小文字が区別され、すべて小文字で指定する必要があります。
新しい DWORD の名前と値は次のようになります。
注
DWORD 名:C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DATAMCUSVC.exe
DWORD 値: 0Lync Server Web 会議サービス (RTCDATAMCU) を再起動します。
状態
Microsoft はこの問題を現在調査中であり、今後この記事を更新する予定です。