Falhas de replicação do arquivo de gestão do Lync Server Central

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 2759117
Sintomas
Adicionar, mover ou a actualizar funções Lync Serverserver pode fazer com que o processo de replicação de ficheiros de arquivo de gestão Central (CMS) falha. Os cenários seguintes descrevem alguns tipos diferentes de falhas de replicação de ficheiros CMS que podem ocorrer em diferentes circunstâncias.

Cenário 1

Quando, CMS a replicação entre o servidor de end Lync Serverfront que anfitriões o Lync Server ficheiro transferir serviço do agente e o r:este interna do conjunto Lync ServerEdge falha porque o encaminhamento de rede de problemas de ficheiros, é registado o seguinte evento Lync ServerError:

Registo do servidor nome: Lync
Origem: Serviço de agente de transferência de ficheiros de LS
Data: dd/mm/aaaa ss AM | PM
ID do evento: 1017
Categoria de tarefa: (1121)
Nível: Erro
Palavras-chave: clássico
Utilizador: n/d
Computador: server01.contoso.net
Descrição:
Transferência de ficheiros falhou em alguns computadores de réplica. Microsoft Lync Server, o agente de transferência do ficheiro continuamente tentará replicar para esses computadores.
Enquanto esta condição persistir, alterações de configuração não serão entregue a estas máquinas de réplica.

Falhas de transferência de ficheiros de réplica: sever05.contoso.com: Https destino indisponível.

Causa: Possíveis problemas de transferência de ficheiros para as réplicas listadas acima.

Resolução: Verifique a acessibilidade de partilhas de ficheiros ou serviços listados acima de web de https.

Cenário 2

Quando a replicação entre o servidor de end Lync Serverfront que anfitriões o Lync Server ficheiro transferir serviço do agente e o r:este interna do conjunto Lync ServerEdge falhar porque os problemas de configuração de certificados de ficheiros CMS, é registado o seguinte evento Lync ServerError:

Nome do registo: Lync Server
Origem: Serviço de agente de transferência de ficheiros de LS
Data: dd/mm/aaaa ss
ID do evento: 1015
Categoria de tarefa: (1121)
Nível: Erro
Palavras-chave: clássico
Utilizador: n/d
Computador: server01.contoso.com
Descrição:
Transferência de ficheiros falhou. Microsoft Lync Server, o agente de transferência do ficheiro continuamente tentará transferir os ficheiros.

Motivo: Não é possível corresponder ao anfitrião/cluster contra certificado, host=server05.contoso.com, cluster=server05.contoso.com, CNn=server05.contoso.com, UO = certificados, UO = servidor, O =<Organization name="">.

Causa: Microsoft Lync Server, o agente de replicador de réplica apresentado um certificado inválido.

Resolução: Certifique-se de que o certificado configurado para o Microsoft Lync Server, o agente de replicador de réplica é válido.

Cenário 3

O seguinte evento Lync ServerError é registado quando o servidor de Lync Server 2010 FE que anfitriões o serviço de agente de transferência do Lync Server ficheiro não tem as permissões necessárias para aceder à partilha de réplica de xds localizado num servidor Lync Serverrole.

Nome do registo: Lync Server
Origem: Serviço de agente de transferência de ficheiros de LS
Data: dd/mm/aaaa ss AM | PM
ID do evento: 1034
Categoria de tarefa: (1121)
Nível: Erro
Palavras-chave: clássico
Utilizador: n/d
Computador: server01.contoso.com
Descrição:
Microsoft Lync Server, File Transfer Agent serviço encontrou um erro ao aceder a uma partilha de ficheiros e continuamente irá tentar aceder esta partilha de ficheiros, até que este problema seja resolvido. Enquanto esta condição persistir, a replicação para máquinas de réplica não pode ocorrer.

Acesso negado. (\\server02.contoso.com\xds-replica\from-master\data.zip)

Causa: Possíveis problemas com permissões de partilha de ficheiros. Isto pode ocorrer se o computador que hospeda a partilha de ficheiros desactualizadas credenciais em cache do computador que está a tentar aceder à partilha de ficheiro.

Resolução: Para obter detalhes sobre como resolver problemas de permissões de partilha de ficheiros, consulte a documentação do produto
</Organization>
Causa
Cenário 1

O serviço de transferência de ficheiros do Lync Server Master localizado no servidor front-end Lync Server forçar uma cópia das informações de réplica CMS para o serviço Replicador de réplica do Lync Server Agent, utilizando a porta TCP 4443 à interface interna de um servidor de perímetro do Lync Server no conjunto do servidor de perímetro do Lync Server. Este processo de transferência de ficheiro pode falhar se:

  • A firewall interna para a rede de perímetro que aloja o conjunto de servidor do Lync ServerEdge não está configurada para permitir transferências de ficheiros utilizando a porta de TCP de saída 4443.
  • Encaminhamento de rede entre o servidor de fim do Lync Serverfront e a interface interna de um servidor de Lync ServerEdge no conjunto Lync ServerEdge server está configurado incorrectamente.
Cenário 2

O serviço de replicador de réplica do Lync Server Agent localizado no servidor final Lync Serverfront não consegue estabelecer uma relação de fidedignidade com o serviço de replicador de réplica do Lync Server Agent localizado nos servidores de ServerEdge Lync devido a uma configuração de certificado inválido.

Cenário 3

O Lync Server ficheiro agente serviço de transferência localizada no servidor final Lync Serverfront não é possível concluir o processo de autenticação Kerberos que é necessário para transferir uma forma segura uma cópia das informações de réplica CMS para um ou mais os Lync Server função servidores. Este problema pode ocorrer quando a pasta de xds de réplica que está localizada no controlo remoto Lync Serverserver falta a predefinição de entradas de controlo de acesso (ACE) da sua lista de controlo de acesso (ACL).
Resolução
Antes de utilizar para qualquer um dos passos listados no cenário 1, o cenário 2 e 3 do cenário, siga estes passos:

  1. Abra a Shell de gestão do Lync Server.
  2. Escreva o cmdlet Lync ServerPowerShell seguinte:

    Get-CsManagementStoreReplicationStatus - CentralManagementStoreStatus

  3. Reveja os resultados das Get-CsManagementStoreReplicationStatus Cmdlets PowerShell.
  4. Escreva o cmdlet Lync ServerPowerShell seguinte:

    Invocar-CsManagementStoreReplication

  5. Escreva novamente o cmdlet Lync ServerPowerShell seguinte:

    Get-CsManagementStoreReplicationStatus - CentralManagementStoreStatus

  6. Reveja os resultados da Get-CsManagementStoreReplicationStatus cmdlets do PowerShell.
Estes passos identificam as funções de Lync Serverserver não podem participar no processo de replicação CSM.

Nota A lista de ActiveReplicas que é devolvida pelo Get-CsManagementStoreReplicationStatus - CentralManagementStore Lync ServerPowerShell visualização de comando é truncada a 128 bytes e poderá não ser apresentada a lista completa de ActiveReplicas.

Cenário 1

Para resolver o TCP porta 4443 encaminhamento problema descrito na secção "Sintomas", siga estes passos para localizar a origem do problema.

Certifique-se de que o serviço de replicador de réplica do Lync Server Agent no servidor de perímetro do Lync Server está em execução:

Utilizando o Server 2008 ou Server 2008 R2

  1. A partir da consola do servidor ServerEdge Lync, clique em Iniciar, clique em executar e escreva Services. msc, em seguida, clique em OK.
UtilizarServidor 2012

  1. Prima a tecla de função do Windows para aceder à página inicial
  2. Clique no mosaico ferramentas administrativas para localizar o Services. msc
  3. Faça duplo clique no nó do Services. msc
Utilizador os passos listados abaixo para rever a thestatus do serviço Replicador de réplica do Lync Server Agent:
  1. Localize o serviço Replicador de réplica do Lync Server Agent na lista de serviços.
  2. Se o serviço Replicador de réplica do Lync Server Agent for parado, faça duplo clique nele e, em seguida, clique emIniciar.
Certifique-se de que o firewall de rede de perímetro interno está configurado para permitir tráfego de saída TCP porta 4443 a cada uma das interfaces limite interno para o agrupamento de servidor de perímetro do Lync Server.

Para mais informações sobre configurações de porta para a configuração de rede Lync Serverperimeter, vá para o seguinte Web site da Microsoft:

Resumo de portas para único consolidado extremidade

Utilize o Windows cliente Telnet para testar a rota do servidor final Lync Serverfront à interface interna de cada um dos servidores de Lync ServerEdge no conjunto de Lync ServerEdge Server utilizando 4443 de TCP.

Utilizando o Server 2008 ou Server 2008 R2

  1. Num computador baseado no Microsoft Windows Server que aloja os serviços de front-end do Lync Server, clique em Iniciar, clique em executar e escreva cmd.exe e, em seguida, clique em OK.
Utilizar servidor 2012

  1. Prima a tecla de função do Windows para aceder à página inicial
  2. Clique com o botão direito na página inicial e, em seguida, clique no mosaico todas as aplicações
  3. Clique no mosaico de linha de comandos do Windows
Utilize os passos listados abaixo, para testar o encaminhamento entre os servidores front-end do Lync Server e a interface interna da interface interna do conjunto de servidor de perímetro do Lync Server:

  1. Introduza a seguinte linha de comandos na linha de comandos para testar o encaminhamento entre o servidor de fim do Lync Serverfront e cada interface interna do Lync ServerEdge servidores no conjunto Lync ServerEdge server:

    Telnet <ip address="" of="" the="" lync="" server="" edge="" server="" internal="" interface="">4443</ip>

  2. Um cursor intermitente no canto superior esquerdo das janelas de comandos indica uma ligação com êxito ao serviço Replicador de réplica do Lync Server Agent remoto através da porta TCP 4443.

    Nota Microsoft Windows Vista, Windows Server 2008 e versões posteriores dos sistemas operativos Windows Server requerem a instalação do cliente Telnet. Para mais informações sobre como instalar o cliente Telnet, consulte o seguinte web site da Microsoft:

    Instalar o cliente Telnet
  3. Os passos 1 a 6 anteriormente listados no início da secção Resolução
Nota Alguns fornecedores de Balanceador de carga de hardware tem configurações específicas para a porta TCP 4443 para o serviço de agente de replicador do Lync Server à interface interna do conjunto de Lync extremidade. Para obter mais detalhes consulte a seguinte documentação Microsoft TechNet:

Infra-estrutura qualificada para o Microsoft Lync


Cenário 2

Para o certificado de resolução de problemas relacionados com o problema descrito na secção "Sintomas", snap-in certificados de servidor do Windows pode ser utilizada para analisar o problema. Utilize as seguintes informações do TechNet para adicionar o Snap-in Certificados a uma MMC e reveja as informações do certificado:

Adicionar o Snap-in Certificados a uma MMC

Nota Certifique-se de que utilize as instruções com o nome - para adicionar o snap-in Certificados a uma MMC para uma conta de computador

O conjunto do Lync Serverfront final do servidor e o conjunto de servidor do Lync ServerEdge tem de partilhar a mesma solução PKI. O servidor de autoridade de certificação emissora, que fornece os certificados de servidor e a correspondente solução de certificado de raiz de autoridade de certificação para o servidor Lync conjunto do servidor de front-end tem de fornecer os certificados de servidor e a solução de certificado de raiz de autoridade de certificação correspondente para cada um dos ServerEdge Lync interfaces internas de servidor (es) que pertencem ao conjunto do servidor de Lync ServerEdge.

Utilize os seguintes passos para assegurar que cada um dos servidores de perímetro do Lync Server que fazem parte de um poolhost de servidor de perímetro do Lync Server um certificado de servidor que contém a chave privada do certificado:

  1. Adicione o Snap-in ' certificados '.
  2. Utilize as seguintes informações do TechNet para visualizar as informações gerais para o certificado de servidor que é utilizado para autenticar Lync ServerEdge servidor (es) interfaces internas que pertençam ao conjunto do servidor de Lync ServerEdge:

    Separador Geral
  3. As informações do certificado no separador Geral da caixa de diálogo certificado deve dizer "Tem uma chave privada atribuída a este certificado". Se esta linha estiver em falta a partir das informações de certificado, leia a secção "para exportar o certificado com a chave privada para servidores de perímetro num conjunto de dados" no seguinte artigo da TechNet para obter mais informações sobre como resolver este problema:

    Separador Detalhes
  4. Utilize os passos 1 a 6 anteriormente listados no início da secção Resolução.
Cenário 3

Porque resolver problemas relacionados com o serviço de agente Lync o transferência de ficheiro de servidor não de aceder a pasta (s) listado na pasta RTCReplicaRoot no servidor remoto Lync Serverrole mencionada na secção "Sintomas":

Utilizando o Server 2008 ou Server 2008 R2

  1. Num computador baseado no Microsoft Windows Server que aloja os serviços de front-end do Lync Server, clique em Iniciar, clique em executar e escreva explore.exe e, em seguida, clique em OK.
Utilizar servidor 2012

  1. Prima a tecla de função do Windows para aceder à página inicial
  2. Clique no mosaico Explorador do Windows
Utilize os passos listados abaixo, para avaliar a lista de controlo de acesso (ACL) de thexds de réplica partilha no servidor remoto Lync Serverrole:


  1. Utilize o Explorador do Windows para localizar o <local drive="">: \RTCReplicaRoot\xds-replica partilha no servidor Lync Serverrole que é descrito como o acesso negado na LS ficheiro Transferir agente serviço ID de evento 1034 que é apresentado como cenário 3 da secção "Sintomas".</local>
  2. Acesso iniciais para a pasta partilhada de réplica de xds requer permissões de NTFS de propriedade de administrador local.
  3. Botão direito do rato na pasta de xds de réplica e, em seguida, seleccione Propriedades.
  4. Sobre osegurança e, em seguida, cliquecontinuar.
  5. Faça clique sobre o proprietário , clique em Editar.
  6. Seleccione a função de administrador local e, em seguida, faça clique sobre oSubstituir proprietário em sub contentores e objectos opção.
  7. Clique em OK depois de é fechada a caixa de diálogo de propriedades de réplica do xds.
  8. Botão direito do rato na pasta de xds de réplica e, em seguida, seleccione partilha.
  9. Faça clique sobre o alterar permissões de partilha escolha sobre o partilha de ficheiros caixa de diálogo.
  10. Certifique-se de que a conta de segurança local de RTC Local Config replicador é adicionada ao ficheiro ACL do diálogo de partilha com co-proprietário ou permissões de leitura/escrita. Clique em partilhar, clique em concluído.
  11. Utilizar o computadores e utilizadores do Active Directory snap-in para se certificar de que a conta de computador activa do Windows do directório para o servidor de final de Lyncfront que aloja a função CMS é membro do grupo de segurança RTCUniversalConfigReplicator Windows.
  12. A partir da consola de um computador com base do Windows Server que aloja a função de serviços de domínio do Active Directory, abra a ferramenta de computadores e utilizadores do Active Directory
  13. Localize o RTCUniversalConfigReplicatorsegurança do Windows de grupo e faça duplo clique nele e, em seguida, clique em propriedades.
  14. Clique no separador Membro.
  15. Certifique-se de que a conta de computador do Active Directory do Windows para o servidor de final de Lync Serverfront que aloja a função CMS é adicionada à lista de membros. Clique emOK.
  16. Utilize os passos 1 a 6 anteriormente listados no início da secção Resolução

Mais Informação
Para obter informações detalhadas sobre a como Servermanages o Lync os serviços de replicações reveja a lista de artigos TechNet sobre o tópico seguinte:

O que é o arquivo de gestão Central (CMS)

Confirmar o estado de replicação do arquivo de configuração do Local

Get-CsManagementStoreReplicationStatus

Invocar-CsManagementStoreReplication

Portas e protocolos para servidores internos

Mover o servidor de gestão de configuração para outro servidor de SQL

Arquivo de ficheiros do Lync mover dados para o novo arquivo de ficheiros

O processo de replicação de ficheiros de Lync ServerCMS utiliza TCP 445 como porta de destino para o respectivo cliente / servidor pedidos para acesso à pasta partilhada de réplica. O protocolo de serviços de informação Internet (SMB, Server Message Block) é utilizado para se certificar de que as comunicações seguras para cada cliente / ligação ao servidor que é utilizada para a replicação de ficheiros de réplica.

Descrição geral do bloco de mensagens de servidor

Eis um resumo da forma como as permissões são aplicadas e, em seguida, utilizadas para proteger o acesso a xds-master pasta e subpastas para o Lync ServerEnterprise Edition:
  • A publicação inicial de um Lync Servertopology irá criar as pastas de 1-CentralMgmt-1\CMSFileStore em partilhar de FileStore o conjunto de fim de Lync Serverfront.
  • A pasta CMSFileStore terá o grupo de segurança RTCUniversalConfigReplicator adicionado à parte ACL com o equivalente de permissões de contribuinte.
  • A pasta de xds principal e as subpastas que são utilizadas no processo de replicação de CMS serão adicionadas à pasta CMSFileStore quando o primeiro servidor do final de serverfront do Lync é adicionado ao conjunto.
  • Estas pastas herdam as permissões para o grupo de segurança do RTCUniversalConfigReplicator Windows quando são criadas.
  • A pasta CMSFileStore terá o grupo de segurança RTCUniversalConfigReplicator adicionado aos respectivos ACL de NTFS com modificar, ler & executar, listar conteúdo das pastas, ler, escrever permissões.
  • A conta de computador activa do Windows do directório para o servidor de final de Lyncfront que aloja a função CMS será feita um membro do grupo de segurança do RTCUniversalConfigReplicator Windows.
  • Além disso, o primeiro Lync Serverfront server final é adicionado ao conjunto irá gerir o processo de replicação de CMS utilizando os serviços de agente de replicador do Lync Server Master, Lync Server File Transfer Agent e Lync Server réplica replicador Agent.
Segue-se um breve resumo do modo como as permissões são aplicadas e, em seguida, utilizadas para proteger o acesso a xds-master pasta e subpastas para o Lync Server Standard Edition:

  • A publicação inicial de um Lync Servertopology irá criar as pastas de 1-CentralMgmt-1\CMSFileStore em partilhar de FileStore o conjunto de fim de Lync Serverfront.
  • A pasta CMSFileStore terá o grupo de segurança RTCUniversalConfigReplicator adicionado à parte ACL com o equivalente de permissões de contribuinte.
  • A pasta CMSFileStore terá o grupo de segurança RTCUniversalConfigReplicator adicionado aos respectivos ACL de NTFS com modificar, ler & executar, listar conteúdo das pastas, ler, escrever permissões.
  • A pasta CMSFileStore terá o grupo de segurança local de RTC Local Config replicador adicionado à parte ACL com permissões de contribuinte.
  • A pasta CMSFileStore terão RTC Local Config replicador grupo de segurança local adicionado ao respectivo ACL de NTFS com modificar, ler & executar, listar conteúdo das pastas, ler, escrever permissões.
  • A pasta de xds principal e as subpastas que são utilizadas no processo de replicação de CMS serão adicionadas à pasta CMSFileStore quando o primeiro servidor de final de Lyncfront é adicionado ao conjunto.
  • A pasta de xds principal e as subpastas que são utilizadas no processo de replicação de CMS herdará as permissões para o grupo de segurança do Windows de RTCUniversalConfigReplicator e o grupo de segurança local RTC Local Config replicador quando são criadas.
  • A conta de computador activa do Windows do directório para o servidor de final de Lyncfront que aloja a função CMS será feita um membro do grupo de segurança do RTCUniversalConfigReplicator Windows.
  • O grupo de segurança do Windows de RTCUniversalConfigReplicator, SERVICE\FTA de NT, SERVICE\MASTER de NT e serviços locais de NT SERVICE\REPLICA serão efectuados uma membros do grupo de segurança local RTC Local Config replicador. Isto garante acesso seguro para a pasta CMSFileStore local.
  • Além disso, o primeiro Lyncfront servidor end é adicionado ao conjunto irá gerir o processo de replicação de CMS utilizando os serviços de agente de replicador do Lync Server Master, Lync Server File Transfer Agent e Lync Server réplica replicador Agent.


cms, xds, mestre, o replicador, o ficheiro, transferir, 4443, 445, partilhar, permissões

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 2759117 - Última Revisão: 07/11/2015 05:46:00 - Revisão: 2.0

Microsoft Lync Server 2010 Enterprise Edition, Microsoft Lync Server 2010 Standard Edition, Microsoft Lync Server 2013

  • kbsurveynew kbtshoot kbexpertiseinter kbmt KB2759117 KbMtpt
Comentários