Šobrīd esat bezsaistē, tiek gaidīts atkārtots savienojums ar internetu

Enterprise vienotā pierakstīšanās lietotāji Office 365 nevar pierakstīties Skype biznesa Online no sava uzņēmuma tīklā

SVARĪGI! Šis raksts ir tulkots, izmantojot Microsoft mašīntulkošanas programmatūru, un, iespējams, labots, izmantojot tehnoloģiju Community Translation Framework (CTF). Korporācija Microsoft publicē gan ar mašīntulkošanas programmatūru tulkotus rakstus, ko pēc tam rediģējuši kopienas pārstāvji, gan arī tulkotāju tulkotus rakstus, lai visi zināšanu bāzes raksti būtu pieejami vairākās valodās. Ar mašīntulkošanas programmatūru tulkotajos un kopienas pārstāvju rediģētajos tekstos var būt vārdu izvēles, sintakses un/vai gramatikas kļūdas. Korporācija Microsoft neuzņemas atbildību ne par kādām neprecizitātēm, kļūdām vai kaitējumu, kas radies nepareiza satura tulkojuma vai tā izmantošanas dēļ. Papildinformācija par CTF ir pieejama šeit: http://support.microsoft.com/gp/machine-translation-corrections/lv.

Noklikšķiniet šeit, lai skatītu šī raksta versiju angļu valodā: 2839539
PROBLĒMA
Apsveriet šādu situāciju:
  • Office 365 uzņēmumiem, Office 365 izglītības iestādēm vai Office 365 midsize uzņēmuma īpašnieks izveido vienotā pierakstīšanās (SSO) ar Active Directory Federācijas pakalpojums (AD FS) 2.0.
  • Federatīva lietotājiem izveidot savienojumu no sava uzņēmuma tīklā nevar pierakstīties Skype par uzņēmumu Online(formerly Lync Online) no Lync 2013 un tie tiek parādīts šāds kļūdas ziņojums:
    Nevar pierakstīties, jo serveris īslaicīgi nav pieejams.
Piezīme. Šī problēma attiecas tikai uz uzņēmumu SSO lietotājiem pierakstīties Skype biznesa tiešsaistē, izmantojot Lync 2013 no sava uzņēmuma tīklā. Šī problēma neattiecas uz lietotājiem Microsoft Lync 2010, lietotājiem, kuri nav Skype biznesa tiešsaistē vai lietotājiem ārpus sava uzņēmuma tīkla savienojumu.
RISINĀJUMS
Svarīgi! Uzmanīgi izpildiet šajā sadaļā norādītās darbības. Ja reģistru modificēsit nepareizi, var rasties nopietnas problēmas. Pirms modificējat lai atjaunotu reģistra dublējumkopija Ja rodas problēmas.

Tā kā pastāv vairāki iespējamie cēloņi, ieteicams strādāt ar šo risinājumu, un pēc tam pārbaudiet konfigurāciju.
  1. Ja izvietojat AD FS 2.0 Federācijas serveru ferma jānorāda domēna pamatā pakalpojuma konts ir reģistrēts SPN iespējot Kerberos autentifikācijas darbotos pareizi. Papildinformāciju, skatiet šādu TechNet vikivietne:Ir SPN jāiestata manuāli AD FS 2.0 pakalpojuma kontu iemesli ir šādi:
    • Sākotnējā fermas konfigurācijas SPN reģistrācija neizdevās.
    • Federācijas pakalpojuma vārds un uzvārds ir mainīta.
    • Pakalpojuma konts ir mainīta.
  2. Pārliecinieties, ka AD FS 2.0 pakalpojums darbojas saskaņā ar domēnu sistēma pakalpojuma konts ir minēts iepriekšējā darbībā. Piemēram, šajā attēlā TRLABV3 ir iekšējā resursdatora nosaukumu un ADFSSvc pakalpojuma konts ir:

    Ekrānuzņēmumu AD FS 2.0 Windows pakalpojuma rekvizītus, norādot domēna e-pastam
  3. Konfigurējiet AD FS 2.0 serverim pieņemt pieprasījuma galvene ir lielāka par 40 kilobaiti (KB). Tas var būt jādara, ja lietotājs ir daudz domēna pakalpojumā Active Directory (AD DS) lietotāju grupa dalībniekam. Kad lietotājs ir daudz AD DS grupas dalībnieks, Kerberos autentifikācija pilnvaru lietotāja lielums palielinās.

    HTTP pieprasījumu, lietotājs nosūta interneta informācijas pakalpojumi (IIS) serverim ir Kerberos pilnvara WWW autentificētu galvenē. Tādēļ galvenes lielumu palielina grupas palielina skaits. Ja HTTP galvenes vai paketes lielumu palielina ārpus ir konfigurēts IIS, IIS var noraidīt pieprasījumu un atbildes nosūtīšana kļūdas. Papildinformāciju skatiet šajā Microsoft zināšanu bāze rakstā:
    2020943 "HTTP 400 - nederīgs pieprasījums (pieprasījuma galvene ir pārāk gara)" kļūdas interneta informācijas pakalpojumos (IIS)
    Lai novērstu šo problēmu, izmantojiet kādu no šīm metodēm:
    1. Samaziniet AD DS lietotāju grupām, kuras lietotājs ir dalībnieks.
    2. Mainiet MaxFieldLength un MaxRequestBytes reģistra vērtības serverī, kurā darbojas IIS, lai lietotāja pieprasījuma galvene netiek uzskatīti par pārāk gara. Šīs divas reģistra vērtības atrodas šajā reģistra apakšatslēgā:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
  4. Ja esat izvietojis vairākas AD FS 2.0 serveru ferma un tos slodzes līdzsvarotu, Lync 2013 klients nevar tieši pieprasījumu AD FS 2.0 serverim. Pievienot A ieraksts AD FS 2.0 servera klients, kas norāda tieši uz AD FS 2.0 server failā Hosts būs apiet līdzsvarotāja virtuālā IP.
  5. Ja iepriekšējā risinājumi nav atrisināt problēmu un pazemināt Lync 2010 nav risinājums, veiciet šīs darbības problēmu.

    Piezīme. Vietējā administratora kontam jau nav datorā, ja jums ir izveidots šis risinājums darbotos.
    1. Lync 2013 izpildāmo programmā Windows Explorer atrodiet:
       C:\Program Files\Microsoft Office 15\root\office15
    2. Turiet nospiestu taustiņu Shift un pēc tam ar peles labo pogu noklikšķiniet uz Lync.exe.
    3. Noklikšķiniet uz Palaist kā cits lietotājs.
    4. Ievadiet lokālā administratora konta akreditācijas datus datorā, un pēc tam nospiediet taustiņu Enter.
PAPILDINFORMĀCIJA
Parasti šo problēmu izraisa nepareiza konfigurācija, AD FS 2.0. Citus pakalpojumus, piemēram, Microsoft Exchange Online neskatoties uz šo konfigurāciju var nedarboties pareizi. Šeit ir uzskaitīti parasti izraisa:
  • ServicePrincipalName (SPN) nav konfigurēts pareizi. Iemesli ir šādi:
    • Sākotnējā fermas konfigurācijas SPN reģistrācija neizdevās.
    • Federācijas pakalpojuma vārds un uzvārds ir mainīta.
    • Pakalpojuma konts ir mainīta.
  • AD FS 2.0 pakalpojums nedarbojas pareizi pakalpojuma kontā.
  • Lync 2013 no pieprasījuma galvene ir noraidīts, IIS un AD FS 2.0 server, jo galvene ir pārāk liels. Šī problēma var rasties, jo lietotāja konts ir pārāk daudz AD DS lietotāju grupa dalībniekam.
  • AD FS 2.0 serveru ferma ir līdzsvarotas slodzes un pieprasījums nav sasniedzot AD FS 2.0 serverim.
Izvietošana AD FS 2.0 lietošanai ar SSO Office 365 papildu palīdzību, skatiet šo TechNet vietni:Gadījumā, kad lietotājs ir pārāk daudz AD DS grupas dalībnieks šo A ieraksts tiek ievadīts Microsoft Online Services pierakstīšanās palīgs trasēšanas žurnālos (šos žurnālus parasti atrodas C:\ MSOSSPTrace):
##TestHook: URL-https://<ADFSServer>/adfs/services/trust/2005/windowstransport@transport.cpp_245..........<HTML><HEAD><TITLE>Bad Request</TITLE><META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD><BODY><h2>Bad Request - Request Too Long</h2><hr><p>HTTP Error 400. The size of the request headers is too long.</p></BODY></HTML>

Vēl arvien ir nepieciešama palīdzība? Dodieties uz Office 365 Kopiena tīmekļa vietne.

Brīdinājums: šis raksts ir tulkots automātiski

Rekvizīti

Raksta ID: 2839539. Pēdējo reizi pārskatīts: 05/01/2015 18:07:00. Pārskatījums: 11.0

Skype for Business Online

  • o365022013 o365 o365e o365a o365m kbgraphxlink kbgraphic kbmt KB2839539 KbMtlv
Atsauksmes
tml>; var Ctrl = ""; document.write("