Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Symptom

När du använder en Agent Desktop application eller Microsoft Management Console (MMC) i en miljö med Microsoft Customer Care Framework (CCF) får Windows-klienter som har Microsoft.NET Framework 3.5 servicepack 1 (SP1) är installerat på följande felmeddelanden i programloggen i Loggboken:Felmeddelande 1

ListenerConfiguration har stött på ett problem när du försöker komma åt webbtjänsten konfiguration. HTTP-begäran kan inte användas med klientautentiseringsschema 'Negotiate'. Autentiseringshuvud tas emot från servern var ”Negotiate'.

Felmeddelande 2

ListenerConfiguration har stött på ett problem när du försöker komma åt webbtjänsten konfiguration. HTTP-begäran kan inte användas med klientautentiseringsschema ”Negotiate, NTLM”. Autentiseringshuvud tas emot från servern var ”Negotiate'.

Dessutom startar inte programmet om du använder Desktop Agent. Det här problemet uppstår om slutpunkt-URL: er som används i konfigurationsfiler för Agent skrivbord och i CCFInfrastructure databas pekar på NetBIOS-namnet på servern som är värd för CCF-webbtjänster. Om du använder MMC med NetBIOS-namnet för CCF webbservern eller med det fullständigt kvalificerade domännamnet (FQDN) som visas i rutan Anslut till är anslutningen inte lyckas. Dessutom visas ett felmeddelande av följande slag i systemhändelseloggen:anteckning i CCF Web server är den server som kör Internet Information Services (IIS).

Orsak

Det här problemet uppstår på grund av säkerhets- och ändringar som är relaterade till Windows Communication Framework (WCF) i.NET Framework 3.5 Service Pack 1 för mer information, se avsnitt 2.3.2 i filen Viktigt för .NET 3.5 Service Pack 1. Om du vill visa den här filen finns på följande Microsoft-webbplats:

http://download.microsoft.com/download/A/2/8/A2807F78-C861-4B66-9B31-9205C3F22252/dotNet35SP1Readme.htm

Lösning

Lös problemet så här:

  1. Ställ in ett alias som heter CNAME för CCF IIS-servern i DNS. Gör följande om du vill göra detta. Anteckningar

    • Namnet används i URL-adresser för slutpunkt i Agent skrivbord i MMC och tjänster konfigurationsfiler på webbplatsen.

    • Du måste vara domänadministratör och en DNS-administratören för att utföra dessa steg.

    1. På domänkontrollantdatorn som kör DNS, klickar du på Start, peka på Alla program, Administrationsverktygoch sedan klicka på DNS.

    2. Expandera noden domänkontrollant .

    3. Expandera noden Zoner för vanlig sökning .

    4. Klicka på CCF-FQDN.

    5. Högerklicka i den högra rutan.

    6. Klicka på Nytt Alias (CNAME).

    7. I dialogrutan Ny resurspost skriver du in aliasnamnet. Skriv till exempel namnet på CCF-IIS-dator för alias och CCF IIS-serverns FQDN.

    8. Lägg till nödvändiga värden och klicka sedan på klar.

  2. Lägg till http-URL på datorn som IIS CCF alias och CCF IIS-alias FQDN i listan över Lokala intranätplatser på klientdatorn.

  3. Ändra servernamn slutpunkt-adresser från ”CCF IIS servernamnet eller FQDN” aliasnamnet CCF IIS eller CCF IIS-alias FQDN. Du måste göra detta i följande filer eller URL-adresser:

    • Filen Agentdesktop.exe.config på klienten.

    • Mmc.exe.config-fil för MMC.

    • Alla CCF-Web services Web.config-filer på CCF IIS-servern.

    • Alla adresser för slutpunkt, i CCFInfrastructure för Microsoft SQL Server-databas.

  4. Kommandotolken, kör du kommandot SetSpn att registrera tjänstens huvudnamn (SPN) för värd/CCFAlias-information och host/CCFAlias.fabrikam.com information för kontot som kör CCF Web services-programpool i IIS. Använd till exempel kommandot SetSpn registreras SPN ”ASPUSER”. Obs! Du måste logga in som domänadministratör för att utföra det här steget. Om du vill hämta verktyget Setspn.exe klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

    970536 Setspn.exe support tool-uppdatering för Windows Server 2003Följande två exempel visar hur du kör kommandot SetSpn :

    setspn –S host/CCFIISAlias MyDomain\MyCCFAppPoolServiceAccount
    setspn –S host/CCFIISAlias.mydomain.com MyDomain\MyCCFAppPoolServiceAccount
  5. Gör något av följande om du vill rensa biljetter på klienten:

    • Starta om klientdatorerna.

    • Vänta på Kerberos-biljetter förfaller på klientdatorerna.

    • Använd filen Kerbtray.exe i Windows Resource Kit.

  6. Testa Desktop Agent och MMC. Obs! Kontrollera att du skriver aliasnamnet CCF IIS i stället för CCF IIS-servernamnet i rutan Anslut till i MMC.

Obs! Webbprogram som körs i IIS 7.0 använder en ny funktion som kallas för Kernel-läge autentisering om du vill utföra Windows-autentisering. Den här funktionen tillåter för förenklad SPN-konfigurationen och autentisering för förbättrad prestanda. Som standard aktiverar funktionen i IIS 7.0. Programpoolens identitet använder inte för att dekryptera Kerberos-biljetter under Windows-autentisering i IIS 7.0. Om du använder CCF 2009 tillsammans med IIS 7.0 eller med Windows Server 2008 måste du ange en flagga på servern som kör IIS-konfigurationsfil om du vill använda den programpoolen autentiseringsuppgifter för auktorisering. Den här flaggan, så här:

  1. Öppna Kommandotolken på IIS 7.0-servern som användaren administratör.

  2. Kör följande kommando:

    Notepad.exe C:\Windows\System32\inetsrv\config\applicationHost.config
  3. Ändra konfigurationen för autentisering för alla CCF-tjänster som finns i programpoolen och som körs under användarkontot för DOMAIN\CCFAppPoolSERVICEAccount i XML-konfigurationen. Följande är ett exempel på obligatoriska konfigurationsändring:

       <location path="Default Web Site/Microsoft.Ccf.Csr.WebServices.AgentCredentials">        <system.webServer>            <directoryBrowse enabled="true" showFlags="Date, Time, Size, Extension" />          <handlers accessPolicy="Read, Execute, Script" />           <security>                <authentication>                    <windowsAuthentication enabled="true" useKernelMode=”true” useAppPoolCredentials=”true”>                        <providers>                            <clear />                            <add value="Negotiate" />                        </providers>                    </windowsAuthentication>                    <anonymousAuthentication enabled="true" />                    <digestAuthentication enabled="false" />                    <basicAuthentication enabled="false" />                </authentication>            </security>            <defaultDocument enabled="true">                <files>                    <clear />                    <add value="Default.htm" />                    <add value="Default.asp" />                    <add value="index.htm" />                    <add value="index.html" />                    <add value="iisstart.htm" />                    <add value="default.aspx" />                </files>            </defaultDocument>        </system.webServer>    </location>
  4. Ändra alla konfigurationer för CCF Web-tjänster som beskrivs i denna artikel. Ersätta attributet path för varje plats-element med attributet lämplig sökväg. CCF webbtjänster i CCF 2009 är följande:

    • Microsoft.Ccf.Csr.WebServices.AgentCredentials

    • Microsoft.Ccf.Csr.WebServices.AdminConsole

    • Microsoft.Ccf.Csr.WebServices.ContactCenterAIF

    • Microsoft.Ccf.Csr.WebServices.ContactCenter

    • Microsoft.Ccf.Csr.WebServices.Customer

    • Microsoft.Ccf.WebServices.Gateway

    • Microsoft.Ccf.Samples.DemoWebApplication

    • Microsoft.Ccf.Samples.MultichannelServer

    • Microsoft.Ccf.Samples.MultichannelSite

    • Microsoft.Ccf.Csr.WebServices.ContactCenter.AgentLoginManager

    • Microsoft.Ccf.ConfigurationSystem.Server.ConfigurationService

    • Microsoft.Ccf.ConfigManagementDataService

Mer information

Åtgärder för att återskapa problemet

  1. Kontrollera att klientdatorn har följande program installerade:

    • Windows XP Service Pack 3 (SP3)

    • .NET Framework 3.5 SP1

    • CCF 2009 Agent skrivbord eller MMC

  2. Kontrollera att en dator är en CCF-webbserver som kör Windows Server 2003 SP2 eller Windows Server 2008. Se till att den andra datorn har SQLServer 2005 installerat.

  3. Kontrollera att den datorn är en domänkontrollant som kör Windows Server 2003 SP2 eller Windows Server 2008.

  4. Kontrollera att alla datorer har konfigurerats för Kerberos-autentisering eller Windows-autentisering.

  5. Starta Desktop Agent på en klientdator som har följande konfiguration:

    • .NET Framework 3.5 SP1 är installerat.

    • CCF 2009 Agent Desktop är installerat.

    • Slutpunkt-URL: er i konfigurationsfilen Agent Desktop (agentdesktop.exe.config) peka på faktiska NetBIOS-namn eller CCF IIS-serverns FQDN.

Referenser

Mer information om kommandot SetSPN finns på följande Microsoft-webbplats:

http://technet.microsoft.com/en-us/library/cc773257.aspxMer information om supportverktyg för Windows 2003 SP1 finns på följande Microsoft-webbplats:

http://support.microsoft.com/kb/892777Mer information om filen Kerbtray.exe i Windows 2003 Resource Kit finns på följande Microsoft-webbplats:

http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×