Benutzer mit den meisten Antworten
Lync Edge Schannel 36874 und 36888

Frage
-
Hallo zusammen,
ich habe momentan ein Problem mit meiner Lync Umgebung. Gerade bin ich dabei eine Federation mit einem unserer Partner herzustellen. Allerdings können weder er noch ich den Anwesenheitsstatus sehen.
Er hat mir ein Tool namens RUCT gegeben, worüber man die DNS-Konfiguration als auch die Zertifikatsinformationen auslesen kann und hat mich darauf hingewiesen, dass man gar nicht erst die Zertifikatsinformationen über Port 443 abrufen kann.
Es erscheint folgende Fehlermeldung, wenn man über das Tool versucht das Zertifikat abzurufen:
An error occured while retrieving the certificate.
Von der Übertragungserbindung können keine Daten ausgelesen werden: Eine vorhandene Verbindung wurde vom Remotehost geschlossen..
Über Port 5061 kann man das Zertifikat ohne Probleme abrufen.
Schaue ich in das Eventlog des Edge-Servers bekomme ich durchgehend folgende Fehlermeldungen:
Schannel Error ID 36874
An TLS 1.0 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The SSL connection request has failed.
Schannel Error ID 36888
The following fatal alert was generated: 40. The internal error state is 1205.
Weitere Informationen:
+ Version: Microsoft Lync Server 2010 Standard
+ Betriebssystem: Windows Server 2008 R2
+ Aktuelle Patches sind installiert
Hat jemand eine Ahnung, was das Problem sein kann? Über Ideen bin ich sehr dankbar!
Viele Grüße
Hermann
- Bearbeitet Hermann710 Dienstag, 12. März 2013 14:41
Dienstag, 12. März 2013 14:40
Antworten
-
Hallo,
ich habe mittlerweile eine Lösung für das Problem gefunden. SRV Einträge waren richtig gesetzt und das Anmelden von Extern hatte ebenfalls schon funktioniert.
Lösung war, dass ich den Port vom Access Edge in der Lync-Topologie von Port 5061 auf 443 gesetzt habe und den AV-Dienst auf ein drittes externes Interface gelegt habe.
Gruß
Hermann
- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Dienstag, 26. März 2013 11:21
Montag, 25. März 2013 07:49
Alle Antworten
-
Hallo,
Sind alle SRV Records richtig gesetzt?
_sip._tls.contoso.com 0,0,443 auf den Access Edge
_sipfederationtls._tcp.contoso.com 0,0,5061 auf den Access Edge
Kann man sich von außen mit einem Lync Client verbinden?
Schannel Fehler könnten auch noch auf das Problem mit dem Certificationstore hinweisen. Replikation zwischen den Servern funktioniert aber?
http://support.microsoft.com/kb/2759117?wa=wsignin1.0
regards Holger Technical Specialist UC
Sonntag, 17. März 2013 09:26 -
Hallo,
ich habe mittlerweile eine Lösung für das Problem gefunden. SRV Einträge waren richtig gesetzt und das Anmelden von Extern hatte ebenfalls schon funktioniert.
Lösung war, dass ich den Port vom Access Edge in der Lync-Topologie von Port 5061 auf 443 gesetzt habe und den AV-Dienst auf ein drittes externes Interface gelegt habe.
Gruß
Hermann
- Als Antwort markiert Raul TalmaciuMicrosoft contingent staff Dienstag, 26. März 2013 11:21
Montag, 25. März 2013 07:49