您目前已離線,請等候您的網際網路重新連線

Lync 無法確認伺服器信任您的登入地址 」 的訊息,在用戶端登入期間

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:2833618
結論

本文說明 Lync 用戶端無法建立信任關係需要安全的 TLS 連線的資源時,會發生的兩個案例。

狀況1

當使用者嘗試登入 Microsoft Lync 到 Lync 伺服器 2013年環境中的第一次時,她會在對話方塊中收到下列訊息:

Lync 嘗試連線到:
<Fully qualified="" domain="" name="" (fqdn)="" of="" a="" server="">
Lync 無法確認伺服器信任您的登入地址。是否仍要連線?</Fully>

例如,下列的 [信任的模式] 對話方塊隨即出現:

螢幕擷取畫面的信任模式] 對話方塊

狀況2

在案例 1 中的畫面中顯示的Lync – 登入對話方塊會顯示 Lync 用戶端來存取使用者信箱資訊,透過 「 Exchange Web 服務 」 (EWS) 所使用的組織的 Exchange 用戶端存取伺服器 (CAS) 介面的完整格式的網域名稱 (FQDN)。Lync 使用者的 SIP URI 包含不符合 Exchange CA 介面的網域尾碼的網域尾碼時,就會發生這個問題。如果使用者選擇不信任交換 CA 介面的連線,Lync 用戶端不會存取所 EWS 規定的 Exchange 信箱服務。

若要確認此行為,請依照下列步驟執行:
  1. 請確定 Lync 用戶端已登入 Windows 用戶端的桌面上。
  2. 按住 CTRL 鍵,以滑鼠右鍵按一下 Windows 用戶端的通知區域中的 [Lync] 圖示。
  3. 在快顯功能表中,按一下 [設定資訊]。
  4. 找出 「 EWS 資訊 」 行。
  5. 如果此行中包含"未完全初始化 EWS 」,您會遭遇案例 2 行為。
發生的原因
因為使用者的 SIP 網域名稱與 Lync 的 Web 服務和 Exchange Web 服務的憑證中的下列屬性中的網域名稱不相符,就會發生這個問題:
  • 主體名稱
  • 一般名稱
其他可行方案
若要解決這個問題,請使用下列方法之一。

方法 1:以手動方式修改 TrustModelData 登錄值

重要這個章節、 方法或工作包含修改登錄的步驟。不過,如果您不當修改登錄,可能會發生嚴重的問題。因此,請務必小心執行這些步驟。為加強保護,請在修改前備份登錄。然後,您可以在發生問題時還原登錄。

如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:

322756 如何備份及還原 Windows 中的登錄

若要以手動方式修改使用者的TrustModelData登錄值,請依照下列步驟執行:
  1. 在已安裝 Lync 2013 桌面用戶端電腦上啟動登錄編輯程式。
  2. 瀏覽至下列登錄位置:

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Lync
    附註如果Lync登錄機碼不存在,您必須建立它。
  3. Lync機碼上按一下滑鼠右鍵,按一下 [新增],然後按一下 [字串值
  4. 輸入TrustModelData,然後再按 Enter 鍵。
  5. TrustModelData,以滑鼠右鍵按一下,然後按一下 [修改]
  6. 在 [數值資料] 方塊中,加入網域的信任模型] 對話方塊中顯示的伺服器。

方法 2: 使用群組原則來修改 TrustModelData 登錄值

您可以使用 [群組原則來修改使用者的TrustModelData登錄值。

如需有關 Lync 2013 信任的網域清單 (TrustModelData) 群組原則的詳細資訊,請參閱 設定啟動載入原則的用戶端.

如需有關的 Lync 2013.admx (ADMX) 和.adml (ADML) 系統管理範本的詳細資訊,請參閱辦公室 2013年系統管理範本檔案 (ADMX/ADML) 和 Office 自訂工具.
其他相關資訊
狀況1

Lync 2013 桌面用戶端會使用新的自動探索機制,找出的內部或外部 Lync Web 服務,根據使用者的網路位置。

Lync 2013 桌面用戶端嘗試找出 Lync 的 Web 服務時,就會發生下列的程序:

  1. Lync 2013 桌面用戶端傳送 HTTP 和 HTTPS 要求,以找出 Lync 的自動探索服務的組。HTTP 和 HTTPS 要求是由一組預設的內部或外部主機名稱的值與使用者的 SIP 網域名稱所組成。

    例如,Lync 2013 桌面用戶端會傳送下列要求:

    http://LyncdiscoverInternal.contoso.com 和 https://LyncdiscoverInternal.contoso.com
    附註"LyncdiscoverInternal.contoso.com"是解析為內部的 Lync Web 服務的 FQDN 或 IP 位址。

    http://Lyncdiscover.contoso.com 和 https://Lyncdiscover.contoso.com
    附註「 Lyncdiscover.contoso.com 」 就會解決反向 Proxy 的外部介面的 FQDN 或 IP 位址。
  2. Lync 2013 桌面用戶端收到回應,其中包含從 Web 服務的自動探索服務的安全內部和外部 Url。
  3. Lync 2013 桌面用戶端嘗試連絡自動探索服務使用 HTTPS 連線。如果使用者的 SIP 網域名稱不相符的主體名稱一般名稱屬性指派給 Lync Web 服務的憑證上的網域名稱,會顯示 [信任的模型] 對話方塊。
狀況2

Lync 用戶端會將 https 要求對 Exchange CA 介面,其張貼 – 登入程序的一部分。這些要求會包含 Exchange 自動探索服務包括 Exchange CA 介面的 FQDN 的 Url 間的存取。例如:
  • https://smtpdomain> /autodiscover/autodiscover.xml
  • https://autodiscover。smtpdomain> /autodiscover/autodiscover.xml
如果 SMTP 網域的 FQDN 不符合 Lync 用戶端已登入的 SIP 網域的 FQDN,會發生案例 2 issuewill。

警告:本文為自動翻譯

內容

文章識別碼:2833618 - 最後檢閱時間:03/09/2015 23:05:00 - 修訂: 3.0

Microsoft Lync 2013, Microsoft Lync Server 2013, Microsoft Lync 2010

  • kbsurveynew kbtshoot kbexpertiseinter kbmt KB2833618 KbMtzh
意見反應