Ten artykuł zawiera informacje na temat rozwiązywania problemów z klientem Lync.
Przed rozpoczęciem rozwiązywania problemów z wdrożeniem Lync należy określić charakterystykę wdrożenia. Oto niektóre pytania, które można zadać:
Jaka jest źródłowa i docelowa podsieć?
Ile zapór, routerów i przełączników należy do sieci Lync?
Czy jest wdrożony serwer Edge?
Czy są używane sieci VLAN? Ile ich jest oraz czy są prawidłowe połączone?
Ile jest używanych witryn i kontrolerów domen?
Jaka jest nazwa domeny SIP? Czy jest taka sama jak nazwa domeny pocztowej lub nazwa domeny?
Czy są używane certyfikaty publiczne?
Firma Microsoft sformalizowała ten proces w postaci listy kontrolnej: Lista kontrolna Microsoft Lync. Innym przydatnym narzędziem jest Lync Planning Tool. Udzielenie odpowiedzi na pytania w narzędziu Lync Server Planning Tool umożliwi wygenerowanie schematu sieci. Jeśli odpowiedzi na pytania zostały udzielone zgodnie z rzeczywistym wdrożeniem Lync, zostanie wygenerowany dokładny schemat topologii sieci, którego można użyć do sprawdzania środowiska Lync pod kątem najlepszych praktyk.
Ważnym krokiem rozwiązywania problemów z klientem Lync jest wykorzystanie właściwości informacji o kliencie. Na klawiaturze przytrzymaj klawisz Control i kliknij prawym przyciskiem myszy ikonę Lync w prawym dolnym rogu paska zadań systemu Windows. Zostanie wyświetlona opcja o nazwie Informacje o konfiguracji. Wybierz tę opcję, jak pokazano poniżej na rysunku 1.
Rysunek 1:
Sprawdź i zbadaj wiersze z informacjami o awarii, jak na rysunku 2 poniżej. Na przykład wiersz awarii EWS może wskazywać błąd komunikacji z programem Exchange. Choć może to nie być główna przyczyna, pozwala wskazać awarię pomiędzy programami Exchange i Lync. Zapoznaj się z narzędziem Remote Unified Communications Troubleshooting Tool (RUCT) na końcu tego artykułu. Narzędzie RUCT może pomóc w wyjaśnieniu przyczyny wystąpienia niektórych awarii na rysunku 2.
Rysunek 2:
W przypadku znalezienia problemów na podstawie informacji Lync, porównaj wyniki z konfiguracją ręczną. Aby ustawić konfigurację ręczną, należy wykonać następujące czynności:
Sprawdź, czy ustawiony jest automatyczny tryb konfiguracyjny (Narzędzia -> Opcje -> Zaawansowane w kliencie Lync)
Jeśli konfiguracja jest już automatyczna i kończy się niepowodzeniem, spróbuj ustawić adres IP połączenia (rysunek 3).
Rysunek 3:
Kolejną czynnością umożliwiającą określenie, czy przyczyna błędu jest związana z programem IIS lub protokołem http, jest sprawdzenie adresu URL lync.domain.com/abs/handler. Umieść ten adres http w przeglądarce na kliencie, którego dotyczy problem.
Błąd oznacza problem z połączeniem z programem IIS na serwerze Lync. Aby uzyskać więcej informacji, zapoznaj się z dokumentacją TechNet. Podobna ścieżka rozwiązywania problemów dotyczy błędu portu. Sprawdź rekord SRV pod kątem automatycznego logowania klienta. Naciśnij klawisz Enter po każdym z poniższych wierszy:
Nslookup (Enter)
set type=srv (Enter)
_sipinternaltls._tcp.contoso.com (Enter)
Jeśli wyszukiwanie zakończy się niepowodzeniem, na serwerze DNS brakuje rekordu lokalizatora usług (SRV) lub występuje blokada połączenia z serwerem. Innym punktem połączenia, który musi być osiągalny, jest w pełni kwalifikowana nazwa domeny serwera Lync. Uruchom nową sesję narzędzia Nslookup i wpisz fqdn.domain.com, aby sprawdzić, czy w pełni kwalifikowana nazwa domeny jest osiągalna.
Jeśli wszystkie kontrole prowadzą do tego punktu, należy włączyć rejestrowanie klienta Lync na samym kliencie Lync. Patrz rysunki 4 i 5 poniżej. (W kliencie Lync kliknij symbol koła zębatego (rysunek 4) -> Narzędzia -> Opcje -> Ogólne). Zobaczysz pola wyboru umożliwiające włączenie rejestrowanie oraz błędy zdarzeń (rysunek 5).
Rysunek 4:
Rysunek 5:
Jeśli rejestrowanie korzysta z narzędzia Remote UC Troubleshooting Tool (RUCT), aby sprawdzić, czy można rozpoznać rekord SRV, można także sprawdzić, czy klient miał dostęp do wszystkich niezbędnych certyfikatów, portów i rekordów połączeń.
Jeśli podczas logowania wystąpi błąd, może on sugerować błąd uwierzytelnienia klienta. Błąd może nawet wywołać problem z certyfikatem. Zbuforowane poświadczenia lub problemy z certyfikatami można naprawić, czyszcząc historię na komputerze klienckim. Najprostszym sposobem testowania tego problemu jest utworzenie użytkownika, który nigdzie nie zalogował się do tej pory. Nowy użytkownik musi skomunikować się z serwerem Lync i uzyskać nowe poświadczenia i certyfikat zarejestrowany na kliencie. Jeśli ten użytkownik będzie mógł się zalogować, może to oznaczać, że opisane poniżej działania pomogą rozwiązać problem dla istniejących użytkowników.
Upewnij się, że rekordy DNS są tworzone w sposób jednorodny. Jeśli występuje inna domena programu Exchange, unikalna domena SIP i nazwy domen .local i .com, może to być mylące. W dokumentacji Microsoft znajdują się szczegółowe scenariusze opisujące skomplikowane schematy nazewnictwa.
Wyczyść historię poświadczeń użytkownika, czyszcząc pamięć podręczną przy użyciu aplikacji „Credential Locker”. Można ją znaleźć w systemie Windows 7 w ścieżce Panel sterowania\Wszystkie elementy Panelu sterowania\Menedżer poświadczeń (można też wpisać „cred” w menu Start -> Znajdź w systemie Windows 7)
Można zauważyć, że większość przedstawionych tutaj materiałów dotyczących Lync dotyczyło sposobów znajdowania informacji. Przeważnie problem musi zostać rozwiązany poza klientem Lync. Jak pokazano w niniejszym artykule, klient Lync zależy od prawidłowego skonfigurowania połączenia serwera. Aby podsumować wyszukiwane informacje:
System DNS. Klient musi być w stanie rozpoznać nazwę FQDN serwera frontonu Lync.
Rekord SRV. Klient wyszukuje rekord automatycznej konfiguracji po znalezieniu nazwy FQDN Lync.
@domena. Klient sprawdza domenę SIP, aby ustalić, czy istnieją serwery frontonu z tą nazwą, korzystając z rekordów SRV.
Jeśli domena zostanie znaleziona, certyfikat klienta zostanie sprawdzony na serwerze.
Certyfikat serwera i klienta muszą być zaufane (wydane przez tę samą organizację).
Jeśli certyfikat jest prawidłowy, klient negocjuje uwierzytelnianie. Będzie to protokół NTLM lub Kerberos.
Bariery peryferyjne dla tego procesu obejmują m.in. oprogramowanie antywirusowe, blokowanie portów przez zaporę, zbuforowane poświadczenia i certyfikaty, nieprawidłowe ustawienia uwierzytelniania, katalogi wirtualne, nieprawidłowe lub nieskonfigurowane w panelu sterowania Lync poświadczenia użytkownika.
Te informacje powinny być przydatne podczas rozwiązywania problemów z logowaniem klienta Lync. Prosimy zapoznać się z dodatkowymi materiałami w blogach Microsoft TechNet i witrynie Microsoft TechNet.