Sintomas
Considere o seguinte cenário:
-
Implementar o Microsoft Lync Server 2010, Microsoft Lync Server 2013 ou Microsoft Skype para Business Server 2015.
-
O Microsoft .NET Framework 4.5.2 ou uma versão posterior está instalado (Lync Server 2013 ou Skype para Business Server 2015).
-
Instalar poderá 2017 segurança do .NET Framework e o conjunto de qualidade.
Neste cenário, detectar os seguintes sintomas:
-
Os utilizadores de aplicações Web não é possível utilizar algumas funcionalidades tais como o PowerPoint apresentações, Q & A sites e a partilha de ' Quadro '.
-
Partilhar objecto serviço de mensagens (PSOM) falha da conectividade de protocolo com Microsoft Edge.
-
Os utilizadores externos não podem utilizar essas funcionalidades como apresentações do PowerPoint, páginas de perguntas e respostas ou partilha de ' Quadro '.
-
O Lync Server 2010, Lync Server 2013 ou Skype para o servidor Front-End do negócio servidor 2015 gera o seguinte erro de evento do LS dados MCU 41026.
Nota O Front-End server alternatingly gera e este evento 41025. Evento 41025 indica que a ligação foi bem sucedido.
Nome do registo: Lync Server
Origem: LS dados MCU Data: Data/hora ID do evento: 41024 Categoria de tarefa: (1018) Nível: Erro Palavras-chave: clássico Utilizador: n/d Computador: FQDN do computador do front-end Descrição: Não existe conectividade com um dos servidores de extremidade de conferência Web. Computador do servidor de extremidade FQDN: FQDN do computador do limite, a porta:XXXX Se o problema persistir este evento será registado novamente após 20 minutos Causa: Serviço pode estar indisponível ou a conectividade de rede pode ter sido comprometida.Nome do registo: Lync Server
Origem: LS dados MCU Data: Data/hora ID do evento: 41025 Categoria de tarefa: (1018) Nível: informações Palavras-chave: clássico Utilizador: n/d Computador: FQDN do computador do front-end Descrição: Ligação ao servidor de extremidade de conferência Web foi efectuada com êxito Computador do servidor de extremidade FQDN: FQDN do computador do limite, a porta:XXXXNome do registo: Lync Server
Origem: LS dados MCU Date: date time ID do evento: 41026 Categoria de tarefa: (1018) Nível: erro Palavras-chave: clássico User: N/A Computer: frontend1.contoso.com Descrição: Não existe conectividade com qualquer um dos servidores de extremidade de conferência Web. Os clientes Lync externos não é possível utilizar a modalidade de conferências na Web. Causa: Serviço pode estar indisponível ou a conectividade de rede pode ter sido comprometida. Resolução: Verifique se todos os serviços de extremidade de conferência Web na topologia estão em execução e a conectividade de rede está disponível.
Resolução
Para corrigir este problema, instale a Dezembro 2017 cumulativa actualização 6.0.9319.510 para o Skype para Business Server 2015, Web Conferencing Server.
Soluções alternativas
Para contornar este problema, utilize um dos seguintes métodos para atenuar os erros.
Solução 1
Pedir um novo certificado interno extremidade para todos os conjuntos de bordo que são implementadas e que contém o EKU de autenticação de cliente. Para tal, siga estes passos:
Nota Também tem de pedir um novo certificado de predefinição de Front-End que inclui o EKU de autenticação de cliente.
-
Crie um modelo de certificado que inclua a autenticação de cliente e autenticação de servidor como uma utilização avançada de chaves. (A associação ao grupo administradores de domínio ou equivalente é o requirerement mínimo para concluir este procedimento.) Para tal, siga estes passos:
-
Abra o snap-in Autoridade de certificação.
-
Navegue para a pasta de Modelos de certificado .
-
Botão direito do rato na pasta de Modelos de certificado e, em seguida, seleccione Gerir.
-
Na janela da Consola de modelos de certificado , localize o modelo de servidor Web, faça duplo clique nele e, em seguida, seleccione o Modelo duplicado.
-
Nas Propriedades da janela do novo modelo, seleccione o separador Geral e nome do modelo adequada. Anote o nome de modelo é criado.
-
Seleccione o separador extensões e, em seguida, clique em Editar.
-
Na janela Editar extensão de políticas de aplicação , clique em Adicionar.
-
Na janela Adicionar política de aplicação , seleccione Autenticação de clientee, em seguida, clique em OK.
-
Na janela Editar extensão de políticas de aplicação , deverá ver agora Autenticação de cliente e Autenticação de servidor na secção de políticas de aplicação . Clique em OK.
-
Na caixa de diálogo Propriedades da janela do Novo modelo , clique em OK.
-
Certifique-se de que o modelo criado recentemente é apresentado na janela da Consola de modelos de certificado . Feche a janela de Consola de modelos de certificado .
-
Na janela principal da Autoridade de certificação , navegue para Modelos de certificado.
-
Botão direito do rato na pasta de Modelos de certificado e, em seguida, seleccione novo, o modelo de certificado a emitir.
-
Na janela Activar modelos de certificado , seleccione o modelo criado recentemente do passo 5 e, em seguida, clique em OK.
-
Certifique-se de que o novo modelo é apresentado em Modelos de certificado.
-
-
Pedir um certificado utilizando o Assistente de implementação num servidor de perímetro
-
Abra o Skype para o Assistente de implementação do servidor de empresa (Lync).
-
Seleccione instalar ou actualizar o Skype para sistema de servidor de empresa (Lync).
-
Seleccione a opção de Executar novamente o passo 3: pedir, instalar ou atribuir certificados página.
-
Na janela do Assistente de certificado , seleccione Limite internoe, em seguida, clique em Pedir.
-
Clique em seguinte na página de Pedir um certificado para o limite interno (limite interno) Skype para utilizações Business Server .
-
Na adiada ou imediata pedidos janela, seleccione a opção apropriada.
-
Siga as instruções na página seguinte para especificar ou a autoridade de certificação ou o ficheiro de requisição de certificado e, em seguida, clique em seguinte.
-
Na página Especificar alternativo modelo de certificado , seleccione a caixa de verificação utilizar o modelo de certificado alternativo para a autoridade de certificação seleccionada .
-
No campo nome modelo de certificado , escreva o nome do modelo que anotou no passo 5 a secção anterior e, em seguida, clique em seguinte.
-
Sobre o nome e as definições de segurança da página, seleccione definições, se necessário e, em seguida, clique em seguinte.
-
Na página Informações da organização ,definições de nput, se necessário.
-
Na página Informações geográficas , idefinições de nput, se necessário.
-
Sobre a nome do requerente / nomes do requerente alternativo de página, seleccione seguinte.
-
On os Nomes adicionais de alternativa assunto configurar página, umdd suplementar necessário SANs e, em seguida, clique em seguinte.
-
On a página de Resumo do pedido de certificado , rever as entradas de pedido, e, em seguida, clique em seguinte.
-
Depois do pedido é criado, clique em seguintee, em seguida, clique em Concluir.
-
Siga o procedimento habitual da sua organização para processar o pedido da autoridade de certificação. Certifique-se de que utiliza o modelo criado recentemente.
-
Importar e atribua o pedido para o Skype para utilização interna de extremidade de negócio.
-
Certifique-se de que o certificado tenha o EKU adequado. Para tal, abra o certificado, seleccione o separador de Detalhes e, em seguida, desloque-se para baixo para e seleccione a caixa de verificação de Utilização avançada de chaves . Deverá ver A autenticação de servidor (1.3.6.1.5.5.7.3.1) e Autenticação de cliente (1.3.6.1.5.5.7.3.2).
-
Solução 2
Adicione uma entrada de registo para excluir o processo de DataMCU do novo processo de validação de certificado que ocorre depois de instalar a actualização do .NET Framework.
Importante crie uma cópia de segurança para restauro do registo caso ocorra algum problema.
Siga cuidadosamente os passos indicados nesta secção. Se modificar o registo incorretamente, é possível que ocorram problemas graves. Antes de o modificar,Para contornar os problemas de ligação de modalidade de conferência em Lync Server 2010, Lync Server 2013 e Skype para 2015 de negócio, tem de adicionar uma excepção de aplicação para o serviço de conferência Web (DATAMCUSVC.exe).
Para tal, utilize os seguintes exemplos para definir as excepções no seu ambiente.
Para o Skype para Business Server 2015
-
Determinar e registar o caminho do DATAMCUSVC.exe no servidor.
Por predefinição, o caminho de instalação é:C:\Programas\Microsoft Files\Skype para conferências de 2015\Web Business Server
Também pode obter estas informações através da ferramenta de serviços por rever as propriedades do Skype para o serviço de conferências na Web Business Server. Para tal, siga estes passos:
-
Inicie o Editor de Registo. Para tal, clique em Iniciar, clique em Executar, escreva regedite, em seguida, clique em OK.
-
Localize a seguinte subchave de registo:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
-
Crie o seguinte nome DWORD e o valor:
Nome DWORD: Path_obtained_in_Step_1\DATAMCUSVC.exe
Valor DWORD: 0Importante não inclua aspas no nome da DWORD. o novo nome da DWORD e o valor devem assemelhar-se o seguinte:
Nome DWORD: Files\Skype c:\Programas\Microsoft para Business Server 2015\Web Conferencing\DATAMCUSVC.exe
Valor DWORD: 0 -
Reinicie o Skype para o serviço de conferências na Web Business Server (RTCDATAMCU).
Para o Lync Server 2013
-
Determinar e registar o caminho do DATAMCUSVC.exe no servidor.
Por predefinição, o caminho de instalação é:C:\Program Files\Microsoft Lync Server 2013\Web conferência Também pode obter estas informações através da ferramenta de serviços por rever as propriedades do serviço Lync Server conferências na Web.
-
Inicie o Editor de Registo. Para tal, clique em Iniciar, clique em Executar, escreva regedite, em seguida, clique em OK.
-
Localize a seguinte subchave de registo:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
Nota Se estiver a implementar proactivamente a actualização antes de aplicar a actualização de segurança do .NET Framework, tem de criar uma ou mais chaves manualmente porque não existem ainda.
-
Crie o seguinte nome DWORD e o valor:
Nome DWORD: Path_obtained_in_Step_1 \DATAMCUSVC.exe valor DWORD: 0
Importante Não inclua aspas no nome da DWORD.
O novo nome da DWORD e o valor devem assemelhar-se a seguinte:Nome DWORD: C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DATAMCUSVC.exe
DWORD Value: 0 -
Reinicie o serviço de conferência Web Lync Server (RTCDATAMCU).
Para o Lync Server 2010
-
Determinar e registar o caminho do DATAMCUSVC.exe no servidor.
Nota Por predefinição, o caminho de instalação é:C:\Program Files\Microsoft Lync Server 2010\Web conferência
Também pode obter estas informações através da ferramenta de serviços por rever as propriedades do serviço de conferências do Lync Server Web.
-
Inicie o Editor de Registo. Para tal, clique em Iniciar, clique em Executar, escreva regedite, em seguida, clique em Ok.
-
Localize a seguinte subchave de registo:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKUs
Nota Se estiver a implementar proactivamente a actualização antes de aplicar a actualização de segurança do .NET Framework, tem de criar uma ou mais chaves manualmente porque não existem ainda.
-
Crie os nomes DWORD e os valores seguintes:
DWORD Name: Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD Value: 0Importante Não inclua aspas no nome da DWORD. O caminho de w3wp.exe é sensível a maiúsculas e minúsculas e devem ser todas em minúsculas.
O novo nome da DWORD e o valor devem assemelhar-se a seguinte:
Nome DWORD: C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DATAMCUSVC.exe
DWORD Value: 0 -
Reinicie o serviço de conferências na Web Lync Server (RTCDATAMCU).
Estado
A Microsoft está actualmente a investigar este problema e este artigo será actualizado no futuro.