증상
다음 시나리오를 고려하세요.
- Microsoft Lync Server 2010, Microsoft Lync Server 2013 또는 Microsoft 비즈니스용 Skype 서버 2015를 배포합니다.
- Microsoft .NET Framework 4.5.2 이상 버전이 설치되어 있습니다(Lync Server 2013 또는 비즈니스용 Skype 서버 2015).
- 2017년 5월 .NET Framework 보안 및 품질 롤업을 설치합니다.
이 시나리오에서는 다음과 같은 증상이 발생합니다.
- 웹 애플리케이션 사용자는 PowerPoint 프레젠테이션, Q&A 사이트 및 화이트보드 공유와 같은 일부 기능을 사용할 수 없습니다.
- Microsoft Edge를 사용한 PSOM(공유 개체 메시징) 프로토콜 연결이 실패합니다.
- 외부 사용자는 PowerPoint 프레젠테이션, Q&A 페이지 또는 화이트보드 공유와 같은 기능을 사용할 수 없습니다.
- Lync Server 2010, Lync Server 2013 또는 비즈니스용 Skype 서버 2015 프런트 엔드 서버는 다음 LS Data MCU 이벤트 41026 오류를 생성합니다.
참고 프런트 엔드 서버는 이 이벤트 및 이벤트 41025를 교대로 생성합니다. 이벤트 41025는 연결이 성공했음을 나타냅니다.
로그 이름: Lync Server
원본: LS 데이터 MCU
날짜: 날짜/시간
이벤트 ID: 41024
작업 범주: (1018)
수준: 오류
키워드: 클래식
사용자: 해당/A
컴퓨터: FrontEnd-computer-FQDN
설명:
웹 회의 Edge 서버 중 하나와 연결되지 않습니다.
Edge Server Machine FQDN: Edge-computer-FQDN, Port:XXXX
문제가 지속되면 이 이벤트는 20분 후에 다시 기록됩니다.
원인: 서비스를 사용할 수 없거나 네트워크 연결이 손상되었을 수 있습니다.
로그 이름: Lync Server
원본: LS 데이터 MCU
날짜: 날짜/시간
이벤트 ID: 41025
작업 범주: (1018)
수준: 정보
키워드: 클래식
사용자: 해당/A
컴퓨터: FrontEnd-computer-FQDN
설명:
웹 회의 Edge 서버에 대한 연결이 성공했습니다.
Edge Server Machine FQDN: Edge-computer-FQDN, Port:XXXX
로그 이름: Lync Server
원본: LS 데이터 MCU
날짜: 날짜 시간
이벤트 ID: 41026
작업 범주: (1018)
수준: 오류
키워드: 클래식
사용자: 해당/A
컴퓨터: frontend1.contoso.com
설명:
웹 회의 Edge 서버와의 연결이 없습니다. 외부 Lync 클라이언트는 웹 회의 형식을 사용할 수 없습니다.
원인: 서비스를 사용할 수 없거나 네트워크 연결이 손상되었을 수 있습니다.
해결 방법:
토폴로지의 모든 웹 회의 Edge 서비스가 실행 중이고 네트워크 연결을 사용할 수 있는지 확인합니다.
해결 방법
이 문제를 해결하려면 비즈니스용 Skype 서버 2015년 12월 웹 회의 서버에 대한 2017년 12월 누적 업데이트 6.0.9319.510을 설치합니다.
해결 방법
이 문제를 해결하려면 다음 방법 중 하나를 사용하여 오류를 완화합니다.
해결 방법 1
배포되고 클라이언트 인증 EKU를 포함하는 모든 Edge 풀에 대해 새 Edge 내부 인증서를 요청합니다. 그러려면 다음 단계를 따르세요.
참고 또한 클라이언트 인증 EKU를 포함하는 새 프런트 엔드 기본 인증서를 요청해야 합니다.
클라이언트 인증 및 서버 인증을 향상된 키 사용으로 포함하는 인증서 템플릿을 만듭니다. (도메인 관리자 또는 이에 상응하는 멤버 자격은 이 절차를 완료하기 위한 최소 요구 사항입니다.) 이렇게 하려면 다음 단계를 수행합니다.
- 인증 기관 스냅인을 엽니다.
- 인증서 템플릿 폴더로 이동합니다.
- 인증서 템플릿 폴더를 마우스 오른쪽 단추로 클릭한 다음 관리를 선택합니다.
- 인증서 템플릿 콘솔 창에서 웹 서버 템플릿을 찾아 마우스 오른쪽 단추로 클릭한 다음 템플릿 복제를 선택합니다.
- 새 템플릿의 속성 창에서 일반 탭을 선택하고 템플릿의 이름을 적절하게 지정합니다. 만든 템플릿 이름을 확인합니다.
- 확장 탭 을 선택한 다음 편집을 클릭합니다.
- 애플리케이션 정책 확장 편집 창에서 추가를 클릭합니다.
- 애플리케이션 정책 추가 창에서 클라이언트 인증을 선택한 다음 확인을 클릭합니다.
- 애플리케이션 정책 확장 편집 창에 이제 애플리케이션 정책 섹션에 클라이언트 인증 및 서버 인증이 모두 표시됩니다. 확인을 클릭합니다.
- 새 템플릿 창의 속성 대화 상자에서 확인을 클릭합니다.
- 새로 만든 템플릿이 인증서 템플릿 콘솔 창에 표시되는지 확인합니다. 인증서 템플릿 콘솔 창을 닫습니다.
- 인증 기관 주 창에서 인증서 템플릿으로 이동합니다.
- 인증서 템플릿 폴더를 마우스 오른쪽 단추로 클릭한 다음 새로 만들기, 발급할 인증서 템플릿을 선택합니다.
- 인증서 템플릿 사용 창의 5단계에서 새로 만든 템플릿을 선택한 다음 확인을 클릭합니다.
- 새 템플릿이 인증서 템플릿 아래에 표시되는지 확인 합니다.
Edge 서버에서 배포 마법사를 사용하여 인증서 요청
- 비즈니스용 Skype(Lync) 서버 배포 마법사를 엽니다.
- 설치 또는 업데이트 비즈니스용 Skype(Lync) 서버 시스템을 선택합니다.
- 3단계: 인증서 요청, 설치 또는 할당 페이지에서 다시 실행 옵션을 선택합니다.
- 인증서 마법사 창에서 Edge 내부를 선택한 다음 요청을 클릭합니다.
- Edge 내부(Edge 내부) 비즈니스용 Skype 서버 사용량 페이지에 대한 인증서 요청에서 다음을 클릭합니다.
- 지연 또는 즉각적인 요청 창에서 적절한 옵션을 선택합니다.
- 다음 페이지의 지침에 따라 인증 기관 또는 인증서 요청 파일을 지정하고 다음을 클릭합니다.
- 대체 인증서 템플릿 지정 페이지에서 선택한 인증 기관 검사 대체 인증서 템플릿 사용 상자를 선택합니다.
- 인증서 템플릿 이름 필드에 5단계의 이전 섹션에서 기록한 템플릿 이름을 입력하고 다음을 클릭합니다.
- 이름 및 보안 설정 페이지에서 필요에 따라 설정을 선택하고 다음을 클릭합니다.
- 조직 정보 페이지에서 필요에 따라 설정을 입력합니다.
- 지리적 정보 페이지에서 필요에 따라 설정을 입력합니다.
- 주체 이름/주체 대체 이름 페이지에서 다음을 선택합니다.
- 추가 주체 대체 이름 구성 페이지에서 필요한 모든 SAN을 추가하고 다음을 클릭합니다.
- 인증서 요청 요약 페이지에서 요청 항목을 검토하고 다음을 클릭합니다.
- 요청이 생성되면 다음을 클릭한 다음 마침을 클릭합니다.
- organization 일반적인 절차에 따라 인증 기관의 요청을 처리합니다. 새로 만든 템플릿을 사용해야 합니다.
- 요청을 가져오고 비즈니스용 Skype Edge 내부 사용량에 할당합니다.
- 인증서에 적절한 EKU가 있는지 확인합니다. 이렇게 하려면 인증서를 열고 세부 정보 탭을 선택한 다음 아래로 스크롤하여 향상된 키 사용량 검사 상자를 선택합니다. 서버 인증(1.3.6.1.5.5.7.3.1) 및 클라이언트 인증(1.3.6.1.5.5.7.3.2)이 표시됩니다.
해결 방법 2
레지스트리 항목을 추가하여 .NET Framework 업데이트를 설치한 후 발생하는 새 인증서 유효성 검사 프로세스에서 DataMCU 프로세스를 제외합니다.
중요
이 섹션의 단계를 주의 깊게 따릅니다. 레지스트리를 잘못 수정하는 경우 심각한 문제가 발생할 수 있습니다. 레지스트리를 수정하기 전에 문제가 발생할 경우에 대비하여 레지스트리를 복원 가능하도록 백업하세요.
Lync Server 2010, Lync Server 2013 및 비즈니스용 Skype 2015의 회의 형식 연결 문제를 해결하려면 웹 회의 서비스(DATAMCUSVC.exe)에 대한 애플리케이션 예외를 추가해야 합니다.
이렇게 하려면 다음 예제를 사용하여 사용자 환경에서 예외를 설정합니다.
2015년 비즈니스용 Skype 서버
서버에서 DATAMCUSVC.exe 경로를 결정하고 기록합니다.
기본적으로 설치 경로는 다음과 같습니다.
참고
C:\Program Files\비즈니스용 Skype 서버 2015\Web Conferencing
비즈니스용 Skype 서버 웹 회의 서비스의 속성을 검토하여 서비스 도구를 통해 이 정보를 가져올 수도 있습니다. 그러려면 다음 단계를 따르세요.
레지스트리 편집기를 시작합니다. 이렇게 하려면 시작을 클릭하고 실행을 클릭한 다음 regedit를 입력하고 확인을 클릭합니다.
다음 레지스트리 하위 키를 찾습니다.
참고
Hkey_local_machine\Software\Microsoft\. NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
참고 .NET Framework 보안 업데이트를 적용하기 전에 업데이트를 사전에 배포하는 경우 아직 존재하지 않으므로 하나 이상의 키를 수동으로 만들어야 합니다.
다음 DWORD 이름 및 값을 만듭니다.
참고
DWORD 이름:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 값: 0중요 DWORD 이름에 따옴표를 포함하지 마세요. 새 DWORD 이름 및 값은 다음과 유사합니다.
참고
DWORD 이름: C:\Program Files\비즈니스용 Skype 서버 2015\Web Conferencing\DATAMCUSVC.exe
DWORD 값: 0비즈니스용 Skype 서버 웹 회의 서비스(RTCDATAMCU)를 다시 시작합니다.
Lync Server 2013의 경우
서버에서 DATAMCUSVC.exe 경로를 결정하고 기록합니다.
기본적으로 설치 경로는 다음과 같습니다.
C:\Program Files\Microsoft Lync Server 2013\Web Conferencing Lync Server 웹 회의 서비스의 속성을 검토하여 서비스 도구를 통해 이 정보를 가져올 수도 있습니다.레지스트리 편집기를 시작합니다. 이렇게 하려면 시작을 클릭하고 실행을 클릭한 다음 regedit를 입력하고 확인을 클릭합니다.
다음 레지스트리 하위 키를 찾습니다.
참고
Hkey_local_machine\SOFTWARE\Microsoft\. NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
참고 .NET Framework 보안 업데이트를 적용하기 전에 업데이트를 사전에 배포하는 경우 아직 존재하지 않으므로 하나 이상의 키를 수동으로 만들어야 합니다.
다음 DWORD 이름 및 값을 만듭니다.
참고
**DWORD 이름:Path_obtained_in_Step_1\**DATAMCUSVC.exe DWORD 값: 0
중요 DWORD 이름에 따옴표를 포함하지 마세요.
새 DWORD 이름 및 값은 다음과 유사합니다.
참고
DWORD 이름: C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DATAMCUSVC.exe
DWORD 값: 0Lync Server 웹 회의 서비스(RTCDATAMCU)를 다시 시작합니다.
Lync Server 2010의 경우
서버에서 DATAMCUSVC.exe 경로를 결정하고 기록합니다.
참고 기본적으로 설치 경로는 다음과 같습니다.
참고
C:\Program Files\Microsoft Lync Server 2010\Web Conferencing
Lync Server 웹 회의 서비스의 속성을 검토하여 서비스 도구를 통해 이 정보를 가져올 수도 있습니다.
레지스트리 편집기를 시작합니다. 이렇게 하려면 시작을 클릭하고 실행을 클릭한 다음 regedit를 입력한 다음 확인을 클릭합니다.
다음 레지스트리 하위 키를 찾습니다.
참고
Hkey_local_machine\SOFTWARE\Microsoft\. NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKUs
참고 .NET Framework 보안 업데이트를 적용하기 전에 업데이트를 사전에 배포하는 경우 아직 존재하지 않으므로 하나 이상의 키를 수동으로 만들어야 합니다.
다음 DWORD 이름 및 값을 만듭니다.
참고
DWORD 이름:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 값: 0중요 DWORD 이름에 따옴표를 포함하지 마세요. w3wp.exe 경로는 대/소문자를 구분하며 모두 소문자여야 합니다.
새 DWORD 이름 및 값은 다음과 유사합니다.
참고
DWORD 이름: C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DATAMCUSVC.exe
DWORD 값: 0Lync Server 웹 회의 서비스(RTCDATAMCU)를 다시 시작합니다.
상태
Microsoft는 현재 이 문제를 조사하고 있으며 나중에 이 문서를 업데이트할 예정입니다.