Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Ознаки

Під час використання застосунку Agent, робочий стіл або в консолі керування Microsoft (MMC) у середовищі, під керуванням Framework догляд підтримки корпорації Майкрософт (СРС) з'являється клієнтів Windows на Microsoft .NET Framework 3.5 із пакетом оновлень 1 (SP1) для інсталяції на наступні повідомлення про помилку, у журналі застосунку в засобі перегляду подій:повідомлення про помилку 1

ListenerConfiguration, сталася помилка під час спроби доступу до веб-служби конфігурації. Запит за протоколом HTTP є несанкціонованих схеми для автентифікації клієнта "Узгоджувати". Заголовок автентифікації, отримані із сервера, було "Negotiate".

Повідомлення про помилку 2

ListenerConfiguration, сталася помилка під час спроби доступу до веб-служби конфігурації. Запит за протоколом HTTP є несанкціонованих схеми для автентифікації клієнта "Узгоджувати NTLM". Заголовок автентифікації, отримані із сервера, було "Negotiate".

Крім того, якщо використовується засіб, робочий стіл, застосунок не запускається. Ця проблема виникає, якщо кінцеву URL-адреси, використовувані файли конфігурації агента, робочий стіл, так і у базі даних CCFInfrastructure вказує фактичне ім'я NetBIOS сервера є хостом ХДФ веб-служб. Якщо використовується консоль MMC, разом із фактичне ім'я NetBIOS ХДФ веб-сервера або повне доменне ім'я (FQDN), яке відображається в полі підключення до підключення не буде виконано. Крім того, відображається повідомлення про помилку, подібне до такого в журналі системних подій:Примітка ХДФ Інтернет-сервера, є сервером, який запускається інформаційних служб Інтернету (IIS).

Причина

Ця проблема виникає через безпеки і автентифікації зміни, пов'язані з Windows Communication Framework (WCF) в .NET Framework 3.5 із пакетом оновлень 1., щоб отримати додаткові відомості, див. розділ 2.3.2 з файлом Readme пакета оновлень 1 для .NET 3.5. Щоб переглянути цей файл, перейдіть на веб-сайт корпорації Майкрософт:

http://download.microsoft.com/download/A/2/8/A2807F78-C861-4B66-9B31-9205C3F22252/dotNet35SP1Readme.htm

Спосіб вирішення

Щоб вирішити цю проблему, виконайте такі дії.

  1. Настроювання, псевдонім з іменем CNAME ХДФ IIS сервера в DNS. Щоб це зробити, виконайте такі дії. Примітки

    • Ім'я, що використовується в URL-адреси кінцевої точки, агент робочому столі у консоль MMC і у веб-служби, файли конфігурації.

    • Може адміністратор домену та DNS-адміністратора, виконайте такі дії.

    1. Домену контролер комп'ютера, під керуванням DNS меню Пуск, виберіть Усі програми, клацніть Адмініструваннята клацніть DNS.

    2. Розгорніть вузол контролера домену .

    3. Розгорніть вузол до Зони прямого перегляду .

    4. Клацніть ХДФ повне доменне ім'я.

    5. У правій області вікна клацніть правою кнопкою миші.

    6. Клацніть новий псевдонім (CNAME).

    7. У діалоговому вікні Запис нового ресурсу , введіть псевдонім. Наприклад, введіть псевдонім комп'ютер СРС IIS разом із повне доменне ім'я сервера ХДФ IIS.

    8. Додайте потрібні хоста та натисніть кнопку, що робити.

  2. На клієнтському комп'ютері додати HTTP URL-адресу, псевдонім комп'ютер СРС IIS і псевдоніму ХДФ IIS повне доменне ім'я списку Сайтів локальної інтрамережі .

  3. Змінити всі імена серверів кінцевої точки URL-адреси з "ХДФ IIS або FQDN фактичний сервера" ХДФ IIS псевдонім або псевдонім ХДФ IIS повне доменне ім'я. Це потрібно зробити обов'язково таких файлів або URL-адреси:

    • Файл Agentdesktop.exe.config на клієнтському комп'ютері.

    • Файл Mmc.exe.config консоль MMC.

    • Всіх ХДФ веб-служби Web. config файли на сервері ХДФ IIS.

    • Усі адреси кінцевої точки бази даних Microsoft SQL Server-CCFInfrastructure.

  4. У командному рядку, виконайте команду " SetSpn ", щоб зареєструвати ім'я учасника служби (SPN) хост CCFAlias інформації та host/CCFAlias.fabrikam.com дані облікового запису з пулу застосунків ХДФ веб-служб IIS. Наприклад, команда SetSpn зареєструвати SPN "ASPUSER". Примітка Вам необхідно увійти до системи як адміністратор домену, щоб виконати ці дії. Щоб завантажити засіб Setspn.exe підтримки, клацніть номер статті в базі знань Microsoft Knowledge Base:

    970536 Setspn.exe підтримка засобу оновлення для Windows Server 2003Нижче наведено приклади двох показати, як виконати команду SetSpn :

    setspn –S host/CCFIISAlias MyDomain\MyCCFAppPoolServiceAccount
    setspn –S host/CCFIISAlias.mydomain.com MyDomain\MyCCFAppPoolServiceAccount
  5. Виконайте одну з наведених нижче дій, щоб очистити квиток на клієнті.

    • Перезапустіть клієнтських комп'ютерів.

    • Зачекайте, доки закінчується на клієнтських комп'ютерах, квиток Kerberos.

    • Використовувати Kerbtray.exe з Windows Resource Kit.

  6. Перевірте Agent, робочий стіл і консоль MMC. Примітка. У консоль MMC переконайтеся, що ввести псевдонім ХДФ IIS, а не ім'я сервера в IIS для ХДФ у вікні " підключення до ".

Примітка. Веб-застосунки, які працюють у службах IIS 7.0, використовувати нову функцію, яка називається ядра автентифікації виконати перевірку автентичності Windows. Ця функція дозволяє, спрощене SPN, конфігурація та розширення автентифікації продуктивності. За промовчанням служби IIS 7.0, дозволяє цю функцію. Служби IIS 7.0 не використовує пулу застосунків посвідчення розшифрувати Kerberos квитків під час автентифікації Windows. Якщо ви використовуєте ХДФ 2009 року, разом із служби IIS 7.0, або Windows Server 2008, установити позначку на сервері під керуванням служб IIS файл конфігурації для використання пулу застосунків, облікові дані для авторизації. Щоб установити прапора, виконайте такі дії:

  1. На сервері служби IIS 7.0 Відкрийте командний рядок, як користувач адміністратора.

  2. Виконайте таку команду:

    Notepad.exe C:\Windows\System32\inetsrv\config\applicationHost.config
  3. Конфігурації XML змінити конфігурацію автентифікації для всіх служб ХДФ, розміщені в пулі застосунків, і що запущено DOMAIN\CCFAppPoolSERVICEAccount ОБЛІКОВОГО запису. Нижче наведено приклад потрібну конфігурацію зміни:

       <location path="Default Web Site/Microsoft.Ccf.Csr.WebServices.AgentCredentials">        <system.webServer>            <directoryBrowse enabled="true" showFlags="Date, Time, Size, Extension" />          <handlers accessPolicy="Read, Execute, Script" />           <security>                <authentication>                    <windowsAuthentication enabled="true" useKernelMode=”true” useAppPoolCredentials=”true”>                        <providers>                            <clear />                            <add value="Negotiate" />                        </providers>                    </windowsAuthentication>                    <anonymousAuthentication enabled="true" />                    <digestAuthentication enabled="false" />                    <basicAuthentication enabled="false" />                </authentication>            </security>            <defaultDocument enabled="true">                <files>                    <clear />                    <add value="Default.htm" />                    <add value="Default.asp" />                    <add value="index.htm" />                    <add value="index.html" />                    <add value="iisstart.htm" />                    <add value="default.aspx" />                </files>            </defaultDocument>        </system.webServer>    </location>
  4. Зміни всіх веб-ХДФ послуги конфігурацій, як описано в цій статті. Замініть шлях атрибут для кожного елемента, розташування, за допомогою відповідного шлях атрибут. ХДФ веб-служби ХДФ 2009 є:

    • Microsoft.Ccf.Csr.WebServices.AgentCredentials

    • Microsoft.Ccf.Csr.WebServices.AdminConsole

    • Microsoft.Ccf.Csr.WebServices.ContactCenterAIF

    • Microsoft.Ccf.Csr.WebServices.ContactCenter

    • Microsoft.Ccf.Csr.WebServices.Customer

    • Microsoft.Ccf.WebServices.Gateway

    • Microsoft.Ccf.Samples.DemoWebApplication

    • Microsoft.Ccf.Samples.MultichannelServer

    • Microsoft.Ccf.Samples.MultichannelSite

    • Microsoft.Ccf.Csr.WebServices.ContactCenter.AgentLoginManager

    • Microsoft.Ccf.ConfigurationSystem.Server.ConfigurationService

    • Microsoft.Ccf.ConfigManagementDataService

Додаткові відомості

Відтворення проблеми

  1. Переконайтеся, що на клієнтському комп'ютері, має такі програми інсталяції:

    • Пакет оновлень 3 (SP3)

    • .NET Framework 3.5 пакетом оновлень 1

    • Консоль MMC або ХДФ 2009-Agent робочого стола

  2. Переконайтеся, що один комп'ютер СРС веб-сервер, під керуванням Windows Server 2003 SP2 або Windows Server 2008. Переконайтеся, що у комп'ютера сервера SQL server 2005 інстальовано.

  3. Переконайтеся, що один комп'ютер є контролером домену під керуванням Windows Server 2003 SP2 або Windows Server 2008.

  4. Переконайтеся, що всі комп'ютери настроєні автентифікацію Kerberos, або для автентифікації Windows.

  5. На клієнтському комп'ютері, що має таку конфігурацію можна запустити засіб, робочий стіл:

    • Інсталюється в .NET Framework 3.5 SP1.

    • Інстальовано ХДФ 2009 робочого стола для агентів.

    • URL-адреси кінцевої точки у файлі конфігурації агента Desktop (agentdesktop.exe.config) вказують, що фактичний NetBIOS-ім'я або повне доменне ім'я сервера ХДФ IIS.

Посилання

Щоб отримати додаткові відомості про команду SetSPN відвідайте веб-сайт корпорації Майкрософт:

http://technet.microsoft.com/en-us/library/cc773257.aspxЩоб отримати додаткові відомості про Windows 2003 з пакетом оновлень 1 Support Tools відвідайте веб-сайт корпорації Майкрософт:

http://support.microsoft.com/kb/892777Щоб отримати додаткові відомості про файл "Kerbtray.exe" у Windows 2003 Resource Kit відвідайте веб-сайт корпорації Майкрософт:

http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×