Lync server 2013 - на некоторых серверах переднего плана отсутствует сертификат OAuthTokenIssuer
Наш пул переднего плана Lync 2013 Enterprise Edition состоит из 3 серверов, распределенных по всему миру.
У нас были некоторые проблемы, когда пользователи не могли присоединиться к собраниям Lync, и выяснилось, что на одном из FE была проблема с сертификатом.
Это было решено, но теперь по какой-то причине другие 2 FE теперь показывают отсутствующие сертификаты OAuthTokenIssuer, несмотря на то, что это показывалось правильно 3-го.
ПРИМЕР ХОРОШЕГО СЕРВЕРА В БАССЕЙНЕ:
ПРИМЕР ПЛОХОГО СЕРВЕРА В БАССЕЙНЕ:
Насколько я понимаю из статьи TechNet Присвоение сертификата межсерверной аутентификации Microsoft Lync Server 2013, я заявляю:
Затем служба репликации Lync Server автоматически создаст набор запланированных задач, которые будут расшифровывать и развертывать сертификат на всех ваших интерфейсных серверах.
Так что я заблудился, почему другие 2 сервера FE больше не показывают сертификат OAuth, когда они были вчера? Я бы перезапустил службы FE, но мой опыт в прошлом заключался в том, что он не восстановится, если не увидит действительные сертификаты.
Есть ли способ определить, что случилось с этими сертификатами на проблемных ИП? Потенциальные файлы журнала или команды Powershell? я пробовал Get-CsCertificate -Type OAuthTokenIssuer
безрезультатно, он сообщает об ошибке при поиске сертификата.
1 ответ
ПОИСК ПРОБЛЕМЫ
Следующие командлеты были запущены на 3 FE:
Get-CSManagementStoreReplicationStatus
= Возвращены ожидаемые положительные результатыInvoke-CSManagementStoreReplication
= Побежал и ждал репликации- Все 3 сервера вернули ожидаемые результаты после запуска
Get-CSManagementStoreReplicationStatus
снова Get-CsCertificate –Type OAuthTokenIssuer
= Не удалось найти сертификат еще
ОТВЕТ
В конце концов, однако, самый простой ответ, как правило, лучший. Поскольку у мастера Lync Deployment Wizard есть шаг, STEP 1, который захватывает все сертификаты репликации из центрального хранилища, я продолжил и снова прогнал этот шаг из мастера внедрения на двух проблемных интерфейсных серверах. Результаты оказались успешными, и когда я пошел и посмотрел снова, сертификат был там.
Надеюсь, что это помогает кому-то еще.