症状
请考虑以下情形:
- 您部署Microsoft Lync Server 2010、Microsoft Lync Server 2013 或 Microsoft Skype for Business Server 2015。
- Microsoft .NET Framework 4.5.2 或更高版本安装 (Lync Server 2013 或 Skype for Business Server 2015) 。
- 安装 2017 年 5 月.NET Framework安全和质量汇总。
在此方案中,你会遇到以下症状:
- Web 应用程序用户无法使用某些功能,例如 PowerPoint 演示文稿、Q&A 网站和白板共享。
- 与 Microsoft Edge 的共享对象消息传送 (PSOM) 协议连接失败。
- 外部用户无法使用 PowerPoint 演示文稿、Q&A 页面或白板共享等功能。
- Lync Server 2010、Lync Server 2013 或 Skype for Business Server 2015 前端服务器生成以下 LS 数据 MCU 事件 41026 错误。
注意 前端服务器交替生成此事件和事件 41025。 事件 41025 指出连接已成功。
日志名称:Lync Server
源:LS 数据 MCU
日期: 日期/时间
事件 ID:41024
任务类别: (1018)
级别:错误
关键字:经典
用户:不适用
计算机: FrontEnd-computer-FQDN
说明:
与其中一个 Web 会议边缘服务器没有连接。
边缘服务器计算机 FQDN: Edge-computer-FQDN,端口:XXXX
如果问题仍然存在,将在 20 分钟后再次记录此事件
原因:服务可能不可用或网络连接可能已受损。
日志名称:Lync Server
源:LS 数据 MCU
日期: 日期/时间
事件 ID:41025
任务类别: (1018)
级别:信息
关键字:经典
用户:不适用
计算机: FrontEnd-computer-FQDN
说明:
已成功连接到 Web 会议边缘服务器
边缘服务器计算机 FQDN: Edge-computer-FQDN,端口:XXXX
日志名称:Lync Server
源:LS 数据 MCU
日期: 日期时间
事件 ID:41026
任务类别: (1018)
级别:错误
关键字:经典
用户:不适用
计算机:frontend1.contoso.com
说明:
与任何 Web 会议边缘服务器都没有连接。 外部 Lync 客户端无法使用 Web 会议模式。
原因:服务可能不可用或网络连接可能已受损。
解决办法:
验证拓扑中的所有 Web 会议边缘服务是否正在运行,并且网络连接是否可用。
解决方法
若要解决此问题,请安装 2017 年 12 月累积更新 6.0.9319.510,适用于 Skype for Business Server 2015 Web 会议服务器。
解决方法
若要解决此问题,请使用以下方法之一来缓解错误。
解决办法 1
为已部署且包含客户端身份验证 EKU 的所有边缘池请求新的 Edge 内部证书。 请按以下步骤完成此操作:
注意 还必须请求包含客户端身份验证 EKU 的新前端默认证书。
创建一个证书模板,其中包含客户端身份验证和服务器身份验证作为增强型密钥用法。 (域管理员或等效成员身份是完成此过程的最低要求。) 为此,请执行以下步骤:
- 打开“证书颁发机构”管理单元。
- 浏览到 “证书模板” 文件夹。
- 右键单击“ 证书模板” 文件夹,然后选择“ 管理”。
- 在 “证书模板控制台” 窗口中,找到“Web 服务器”模板,右键单击它,然后选择“ 复制模板”。
- 在“新建模板”窗口的 “属性” 中,选择“ 常规 ”选项卡,并适当地命名模板。 记下创建的模板名称。
- 选择“ 扩展 ”选项卡,然后单击“ 编辑”。
- 在 “编辑应用程序策略扩展 ”窗口中,单击“ 添加”。
- 在 “添加应用程序策略 ”窗口中,选择“ 客户端身份验证”,然后单击“ 确定”。
- 在“编辑应用程序策略扩展”窗口中,现在应在“应用程序策略”部分看到“客户端身份验证”和“服务器身份验证”。 单击“确定”。
- 在“新建模板”窗口的“属性”对话框中,单击“确定”。
- 验证新创建的模板是否显示在 “证书模板控制台” 窗口中。 关闭 “证书模板控制台” 窗口。
- 在 “证书颁发机构” 主窗口中,浏览到 “证书模板”。
- 右键单击“ 证书模板” 文件夹,然后选择“新建” 和“要颁发的证书模板”。
- 在 “启用证书模板” 窗口中,选择步骤 5 中新创建的模板,然后单击“ 确定”。
- 验证新模板是否显示在 “证书模板”下。
在边缘服务器上使用部署向导请求证书
- 打开 Skype for Business (Lync) 服务器部署向导。
- 选择“Skype for Business (Lync) 服务器系统安装或更新”。
- 在“步骤 3:请求、安装或分配证书”页上选择“再次运行”选项。
- 在 “证书向导” 窗口中,选择“ Edge 内部”,然后单击“ 请求”。
- 在“为 Edge 内部 (Edge 内部) Skype for Business Server 用法”页请求证书时单击“下一步”。
- 在“ 延迟或即时请求” 窗口中,选择相应的选项。
- 按照下一页上的说明指定证书颁发机构或证书请求文件,然后单击“ 下一步”。
- 在“指定备用证书模板”页上,选择“为所选证书颁发机构检查使用备用证书模板”框。
- 在 “证书模板名称” 字段中,键入在步骤 5 的上一部分记录的模板名称,然后单击“ 下一步”。
- 在 “名称和安全设置” 页上,根据需要选择“设置”,然后单击“ 下一步”。
- 在 “组织信息 ”页上,根据需要输入设置。
- 在“ 地理信息” 页上,根据需要输入设置。
- 在 “使用者名称/使用者可选名称 ”页上,选择“ 下一步”。
- 在 “配置其他使用者可选名称 ”页上,添加任何其他必需的 SAN,然后单击“ 下一步”。
- 在 “证书请求摘要 ”页上,查看请求条目,然后单击“ 下一步”。
- 生成请求后,单击“ 下一步”,然后单击“ 完成”。
- 按照组织的常规过程处理来自证书颁发机构的请求。 请确保使用新创建的模板。
- 导入请求并将其分配给 Skype for Business Edge 内部使用情况。
- 验证证书是否具有适当的 EKU。 为此,请打开证书,选择“详细信息”选项卡,然后向下滚动到“增强型密钥用法检查”框。 应会看到 服务器身份验证 (1.3.6.1.5.5.7.3.1) 和 客户端身份验证 (1.3.6.1.5.5.7.3.2) 。
解决方法 2
添加注册表项,从安装.NET Framework更新后发生的新证书验证过程中排除 DataMCU 进程。
重要提示
仔细按照本节中的步骤操作。 如果注册表修改错误,可能会出现严重问题。 修改之前,备份注册表以便在发生问题时进行还原。
若要解决 Lync Server 2010、Lync Server 2013 和 Skype for Business 2015 中的会议模式连接问题,您必须为 Web 会议服务 (DATAMCUSVC.exe) 添加应用程序例外。
为此,请使用以下示例设置环境中的异常。
对于 2015 Skype for Business Server
确定并记录服务器上 DATAMCUSVC.exe 的路径。
默认情况下,安装路径如下所示:
注意
C:\Program Files\Skype for Business Server 2015\Web 会议
还可以通过“服务”工具查看Skype for Business Server Web 会议服务的属性来获取此信息。 请按以下步骤完成此操作:
启动注册表编辑器。 为此,请依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。
找到以下注册表子项:
注意
\ HKEY_LOCAL_MACHINESoftware\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。
创建以下 DWORD 名称和值:
注意
DWORD 名称:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 值: 0重要 不要在 DWORD 名称中包含引号。 新的 DWORD 名称和值应如下所示:
注意
DWORD 名称:C:\Program Files\Skype for Business Server 2015\Web Conferencing\DATAMCUSVC.exe
DWORD 值: 0(RTCDATAMCU) 重启Skype for Business Server Web 会议服务。
对于 Lync Server 2013
确定并记录服务器上 DATAMCUSVC.exe 的路径。
默认情况下,安装路径如下所示:
C:\Program Files\Microsoft Lync Server 2013\Web 会议 您还可以通过查看 Lync Server Web 会议服务的属性,通过服务工具获取此信息。启动注册表编辑器。 为此,请依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。
找到以下注册表子项:
注意
\ HKEY_LOCAL_MACHINESOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs
注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。
创建以下 DWORD 名称和值:
注意
**DWORD 名称:Path_obtained_in_Step_1\**DATAMCUSVC.exe DWORD 值: 0
重要 不要在 DWORD 名称中包含引号。
新的 DWORD 名称和值应如下所示:
注意
DWORD 名称:C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DATAMCUSVC.exe
DWORD 值: 0重新启动 Lync Server Web 会议服务 (RTCDATAMCU) 。
对于 Lync Server 2010
确定并记录服务器上 DATAMCUSVC.exe 的路径。
注意 默认情况下,安装路径如下所示:
注意
C:\Program Files\Microsoft Lync Server 2010\Web 会议
您还可以通过“服务”工具查看 Lync Server Web 会议服务的属性来获取此信息。
启动注册表编辑器。 为此,请单击“ 开始”,单击“ 运行”,键入 “regedit”,然后单击“ 确定”。
找到以下注册表子项:
注意
\ HKEY_LOCAL_MACHINESOFTWARE\Microsoft\.NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKUs
注意如果在应用.NET Framework安全更新之前主动部署更新,则必须手动创建一个或多个密钥,因为它们尚不存在。
创建以下 DWORD 名称和值:
注意
DWORD 名称:Path_obtained_in_Step_1\DATAMCUSVC.exe
DWORD 值: 0重要 不要在 DWORD 名称中包含引号。 w3wp.exe 路径区分大小写,应全部为小写。
新的 DWORD 名称和值应如下所示:
注意
DWORD 名称:C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DATAMCUSVC.exe
DWORD 值: 0(RTCDATAMCU) 重启 Lync Server Web 会议服务。
状态
Microsoft目前正在调查此问题,并将在将来更新本文。