Lync server 2013 - на некоторых серверах переднего плана отсутствует сертификат OAuthTokenIssuer

Наш пул переднего плана Lync 2013 Enterprise Edition состоит из 3 серверов, распределенных по всему миру.

У нас были некоторые проблемы, когда пользователи не могли присоединиться к собраниям Lync, и выяснилось, что на одном из FE была проблема с сертификатом.

Это было решено, но теперь по какой-то причине другие 2 FE теперь показывают отсутствующие сертификаты OAuthTokenIssuer, несмотря на то, что это показывалось правильно 3-го.

ПРИМЕР ХОРОШЕГО СЕРВЕРА В БАССЕЙНЕ:введите описание изображения здесь

ПРИМЕР ПЛОХОГО СЕРВЕРА В БАССЕЙНЕ:введите описание изображения здесь

Насколько я понимаю из статьи TechNet Присвоение сертификата межсерверной аутентификации Microsoft Lync Server 2013, я заявляю:

Затем служба репликации Lync Server автоматически создаст набор запланированных задач, которые будут расшифровывать и развертывать сертификат на всех ваших интерфейсных серверах.

Так что я заблудился, почему другие 2 сервера FE больше не показывают сертификат OAuth, когда они были вчера? Я бы перезапустил службы FE, но мой опыт в прошлом заключался в том, что он не восстановится, если не увидит действительные сертификаты.

Есть ли способ определить, что случилось с этими сертификатами на проблемных ИП? Потенциальные файлы журнала или команды Powershell? я пробовал Get-CsCertificate -Type OAuthTokenIssuer безрезультатно, он сообщает об ошибке при поиске сертификата.

1 ответ

ПОИСК ПРОБЛЕМЫ

Следующие командлеты были запущены на 3 FE:

  • Get-CSManagementStoreReplicationStatus = Возвращены ожидаемые положительные результаты
  • Invoke-CSManagementStoreReplication = Побежал и ждал репликации
  • Все 3 сервера вернули ожидаемые результаты после запуска Get-CSManagementStoreReplicationStatus снова
  • Get-CsCertificate –Type OAuthTokenIssuer = Не удалось найти сертификат еще

ОТВЕТ

В конце концов, однако, самый простой ответ, как правило, лучший. Поскольку у мастера Lync Deployment Wizard есть шаг, STEP 1, который захватывает все сертификаты репликации из центрального хранилища, я продолжил и снова прогнал этот шаг из мастера внедрения на двух проблемных интерфейсных серверах. Результаты оказались успешными, и когда я пошел и посмотрел снова, сертификат был там.

Надеюсь, что это помогает кому-то еще.

Другие вопросы по тегам