安装 2017 年 5 月 .NET Framework 更新后,LS 数据 MCU 事件 41024、41025 和 41026 会不断生成

应用对象
Skype for Business Server 2015 Lync Server 2013 Lync Server 2010 Standard Edition Lync Server 2010 Enterprise Edition

症状

请考虑以下情形:

  • 您部署Microsoft Lync Server 2010、Microsoft Lync Server 2013 或 Microsoft Skype for Business Server 2015。
  • Microsoft .NET Framework 4.5.2 或更高版本安装 (Lync Server 2013 或 Skype for Business Server 2015) 。
  • 安装 2017 年 5 月.NET Framework安全和质量汇总

在此方案中,你会遇到以下症状:

  • Web 应用程序用户无法使用某些功能,例如 PowerPoint 演示文稿、Q&A 网站和白板共享。
  • 与 Microsoft Edge 的共享对象消息传送 (PSOM) 协议连接失败。
  • 外部用户无法使用 PowerPoint 演示文稿、Q&A 页面或白板共享等功能。
  • Lync Server 2010、Lync Server 2013 或 Skype for Business Server 2015 前端服务器生成以下 LS 数据 MCU 事件 41026 错误。
    注意 前端服务器交替生成此事件和事件 41025。 事件 41025 指出连接已成功。
    日志名称:Lync Server
    源:LS 数据 MCU
    日期: 日期/时间
    事件 ID:41024
    任务类别: (1018)
    级别:错误
    关键字:经典
    用户:不适用
    计算机: FrontEnd-computer-FQDN
    说明:
    与其中一个 Web 会议边缘服务器没有连接。
    边缘服务器计算机 FQDN: Edge-computer-FQDN,端口:XXXX
    如果问题仍然存在,将在 20 分钟后再次记录此事件
    原因:服务可能不可用或网络连接可能已受损。
    日志名称:Lync Server
    源:LS 数据 MCU
    日期: 日期/时间
    事件 ID:41025
    任务类别: (1018)
    级别:信息
    关键字:经典
    用户:不适用
    计算机: FrontEnd-computer-FQDN
    说明:
    已成功连接到 Web 会议边缘服务器
    边缘服务器计算机 FQDN: Edge-computer-FQDN,端口:XXXX
    日志名称:Lync Server
    源:LS 数据 MCU
    日期: 日期时间
    事件 ID:41026
    任务类别: (1018)
    级别:错误
    关键字:经典
    用户:不适用
    计算机:frontend1.contoso.com
    说明:
    与任何 Web 会议边缘服务器都没有连接。 外部 Lync 客户端无法使用 Web 会议模式。
    原因:服务可能不可用或网络连接可能已受损。
    解决办法:
    验证拓扑中的所有 Web 会议边缘服务是否正在运行,并且网络连接是否可用。

解决方法

若要解决此问题,请安装 2017 年 12 月累积更新 6.0.9319.510,适用于 Skype for Business Server 2015 Web 会议服务器

解决方法

若要解决此问题,请使用以下方法之一来缓解错误。

解决办法 1

为已部署且包含客户端身份验证 EKU 的所有边缘池请求新的 Edge 内部证书。 请按以下步骤完成此操作:

注意 还必须请求包含客户端身份验证 EKU 的新前端默认证书。

  • 创建一个证书模板,其中包含客户端身份验证和服务器身份验证作为增强型密钥用法。 (域管理员或等效成员身份是完成此过程的最低要求。) 为此,请执行以下步骤:

    1. 打开“证书颁发机构”管理单元。
    2. 浏览到 “证书模板” 文件夹。
    3. 右键单击“ 证书模板” 文件夹,然后选择“ 管理”。
    4. “证书模板控制台” 窗口中,找到“Web 服务器”模板,右键单击它,然后选择“ 复制模板”。
    5. 在“新建模板”窗口的 “属性” 中,选择“ 常规 ”选项卡,并适当地命名模板。 记下创建的模板名称。
    6. 选择“ 扩展 ”选项卡,然后单击“ 编辑”。
    7. “编辑应用程序策略扩展 ”窗口中,单击“ 添加”。
    8. “添加应用程序策略 ”窗口中,选择“ 客户端身份验证”,然后单击“ 确定”。
    9. “编辑应用程序策略扩展”窗口中,现在应在“应用程序策略”部分看到“客户端身份验证”和“服务器身份验证”。 单击“确定”。
    10. “新建模板”窗口的“属性”对话框中,单击“确定”。
    11. 验证新创建的模板是否显示在 “证书模板控制台” 窗口中。 关闭 “证书模板控制台” 窗口。
    12. “证书颁发机构” 主窗口中,浏览到 “证书模板”。
    13. 右键单击“ 证书模板” 文件夹,然后选择“新建” 和“要颁发的证书模板”。
    14. “启用证书模板” 窗口中,选择步骤 5 中新创建的模板,然后单击“ 确定”。
    15. 验证新模板是否显示在 “证书模板”下。
  • 在边缘服务器上使用部署向导请求证书

    1. 打开 Skype for Business (Lync) 服务器部署向导。
    2. 选择“Skype for Business (Lync) 服务器系统安装或更新”。
    3. 在“步骤 3:请求、安装或分配证书”页上选择“再次运行”选项。
    4. “证书向导” 窗口中,选择“ Edge 内部”,然后单击“ 请求”。
    5. 在“为 Edge 内部 (Edge 内部) Skype for Business Server 用法”页请求证书时单击下一步”。
    6. 在“ 延迟或即时请求” 窗口中,选择相应的选项。
    7. 按照下一页上的说明指定证书颁发机构或证书请求文件,然后单击“ 下一步”。
    8. “指定备用证书模板”页上,选择“为所选证书颁发机构检查使用备用证书模板”框。
    9. “证书模板名称” 字段中,键入在步骤 5 的上一部分记录的模板名称,然后单击“ 下一步”。
    10. “名称和安全设置” 页上,根据需要选择“设置”,然后单击“ 下一步”。
    11. “组织信息 ”页上,根据需要输入设置。
    12. 在“ 地理信息” 页上,根据需要输入设置。
    13. “使用者名称/使用者可选名称 ”页上,选择“ 下一步”。
    14. “配置其他使用者可选名称 ”页上,添加任何其他必需的 SAN,然后单击“ 下一步”。
    15. “证书请求摘要 ”页上,查看请求条目,然后单击“ 下一步”。
    16. 生成请求后,单击“ 下一步”,然后单击“ 完成”。
    17. 按照组织的常规过程处理来自证书颁发机构的请求。 请确保使用新创建的模板。
    18. 导入请求并将其分配给 Skype for Business Edge 内部使用情况。
    19. 验证证书是否具有适当的 EKU。 为此,请打开证书,选择“详细信息”选项卡,然后向下滚动到“增强型密钥用法检查”框。 应会看到 服务器身份验证 (1.3.6.1.5.5.7.3.1) 客户端身份验证 (1.3.6.1.5.5.7.3.2)

解决方法 2

添加注册表项,从安装.NET Framework更新后发生的新证书验证过程中排除 DataMCU 进程。

重要提示
仔细按照本节中的步骤操作。 如果注册表修改错误,可能会出现严重问题。 修改之前,备份注册表以便在发生问题时进行还原

若要解决 Lync Server 2010、Lync Server 2013 和 Skype for Business 2015 中的会议模式连接问题,您必须为 Web 会议服务 (DATAMCUSVC.exe) 添加应用程序例外。

为此,请使用以下示例设置环境中的异常。

对于 2015 Skype for Business Server

  1. 确定并记录服务器上 DATAMCUSVC.exe 的路径。

    默认情况下,安装路径如下所示:

    注意

    C:\Program Files\Skype for Business Server 2015\Web 会议

    还可以通过“服务”工具查看Skype for Business Server Web 会议服务的属性来获取此信息。 请按以下步骤完成此操作:

  2. 启动注册表编辑器。 为此,请依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。

  3. 找到以下注册表子项:

    注意

    \ HKEY_LOCAL_MACHINESoftware\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs

    注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。

  4. 创建以下 DWORD 名称和值:

    注意

    DWORD 名称:Path_obtained_in_Step_1\DATAMCUSVC.exe
    DWORD 值: 0

    重要 不要在 DWORD 名称中包含引号。 新的 DWORD 名称和值应如下所示:

    注意

    DWORD 名称:C:\Program Files\Skype for Business Server 2015\Web Conferencing\DATAMCUSVC.exe
    DWORD 值: 0

  5. (RTCDATAMCU) 重启Skype for Business Server Web 会议服务。

对于 Lync Server 2013

  1. 确定并记录服务器上 DATAMCUSVC.exe 的路径。

    默认情况下,安装路径如下所示:
    C:\Program Files\Microsoft Lync Server 2013\Web 会议 您还可以通过查看 Lync Server Web 会议服务的属性,通过服务工具获取此信息。

  2. 启动注册表编辑器。 为此,请依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。

  3. 找到以下注册表子项:

    注意

    \ HKEY_LOCAL_MACHINESOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs

    注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。

  4. 创建以下 DWORD 名称和值:

    注意

    **DWORD 名称:Path_obtained_in_Step_1\**DATAMCUSVC.exe DWORD 值: 0

    重要 不要在 DWORD 名称中包含引号。

    新的 DWORD 名称和值应如下所示:

    注意

    DWORD 名称:C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DATAMCUSVC.exe
    DWORD 值: 0

  5. 重新启动 Lync Server Web 会议服务 (RTCDATAMCU) 。

对于 Lync Server 2010

  1. 确定并记录服务器上 DATAMCUSVC.exe 的路径。

    注意 默认情况下,安装路径如下所示:

    注意

    C:\Program Files\Microsoft Lync Server 2010\Web 会议

    您还可以通过“服务”工具查看 Lync Server Web 会议服务的属性来获取此信息。

  2. 启动注册表编辑器。 为此,请单击“ 开始”,单击“ 运行”,键入 “regedit”,然后单击“ 确定”。

  3. 找到以下注册表子项:

    注意

    \ HKEY_LOCAL_MACHINESOFTWARE\Microsoft\.NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKUs

    注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。

  4. 创建以下 DWORD 名称和值:

    注意

    DWORD 名称:Path_obtained_in_Step_1\DATAMCUSVC.exe
    DWORD 值: 0

    重要 不要在 DWORD 名称中包含引号。 w3wp.exe 路径区分大小写,应全部为小写。

    新的 DWORD 名称和值应如下所示:

    注意

    DWORD 名称:C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DATAMCUSVC.exe
    DWORD 值: 0

  5. (RTCDATAMCU) 重启 Lync Server Web 会议服务。

状态

Microsoft目前正在调查此问题,并将在将来更新本文。