locked
Lync 2013 Edge Server Mobility „McxService.svc“ RRS feed

  • Frage

  • Hallo Freunde,

    wir setzten bei uns hier einen Lync 2013 SE und einen Edge Server ein.

    Als Reverse Proxy nutzen wir das ARR Tool von Microsoft selber installiert unter einem Windows 2012 Server Standard.

    Bei dem Test über Microsoft Remote Connectivity Analyzer gibt es dann folgenden Fehler:

    Die Verbindung mit dem Webdienstserver für die Lync-AutoErmittlung wird für eine sichere Verbindung an Port 443 getestet, um das Stammtoken abzurufen.
     Fehler beim Testen der Verbindung mit dem Webdienst für die Lync-AutoErmittlung.
     
    Weitere Details
     
    Verstrichene Zeit: 907 ms.


     
    Testschritte
     
    Es wird versucht, die URL des Webdiensts für die AutoErmittlung https://lyncdiscover.xxx.de/Autodiscover/AutodiscoverService.svc/root zu testen.
     Die Verbindung mit der URL des Webdiensts für die AutoErmittlung kann aufgrund von Fehlern bei folgenden Tests nicht hergestellt werden:
     
    Weitere Details
     
    Verstrichene Zeit: 907 ms.


     
    Testschritte
     
    Es wird versucht, den Hostnamen lyncdiscover.xxxx.de im DNS aufzulösen.
     Der Hostname wurde erfolgreich aufgelöst.
     
    Weitere Details
     
    Zurückgegebene IP-Adressen: 92.50.77.131

    Verstrichene Zeit: 10 ms.

     

    Es wird getestet, ob TCP-Port 443 auf Host lyncdiscover.xxxx.de überwacht wird/geöffnet ist.
     Der Port wurde erfolgreich geöffnet.
     
    Weitere Details
     
    Verstrichene Zeit: 125 ms.

     

    Die Gültigkeit des SSL-Zertifikats wird überprüft.
     Das Zertifikat hat alle Überprüfungsanforderungen bestanden.
     
    Weitere Details
     
    Verstrichene Zeit: 261 ms.


     
    Testschritte
     
    Die Microsoft-Verbindungsuntersuchung versucht, das SSL-Zertifikat vom Remoteserver lyncdiscover.xxxx.de an Port 443 zu erhalten.
     Die Microsoft-Verbindungsuntersuchung hat das Remote-SSL-Zertifikat erfolgreich abgerufen.
     
    Weitere Details
     
    Antragsteller des Remotezertifikats: CN=access.xxx.de, OU=Unified Communications, OU=IT, O=Test GmbH, STREET=Teststrasse, L=ein ORT., S=Hessen, PostalCode=61348, C=DE, Aussteller: CN=COMODO High-Assurance Secure Server CA, O=COMODO CA Limited, L=Salford, S=Greater Manchester, C=GB.

    Verstrichene Zeit: 239 ms.

     

    Der Zertifikatsname wird überprüft.
     Zertifikatsnamen erfolgreich überprüft.
     
    Weitere Details
     
    Der Hostname lyncdiscover.xxx.de wurde im Eintrag für den alternativen Antragstellernamen des Zertifikats gefunden.

    Verstrichene Zeit: 0 ms.

     

    Das Datum des Zertifikats wird getestet, um zu bestätigen, dass das Zertifikat gültig ist.
     Überprüfung des Datums war erfolgreich. Das Zertifikat ist nicht abgelaufen.
     
    Weitere Details
     
    Das Zertifikat ist gültig. NotBefore = 10/18/2013 12:00:00 AM, NotAfter = 11/3/2014 11:59:59 PM

    Verstrichene Zeit: 0 ms.

     

     

    HTTP-Authentifizierungsmethoden für URL https://lyncdiscover.xxxx.de/Autodiscover/AutodiscoverService.svc/root/user werden getestet
     HTTP-Authentifizierungsmethoden erfolgreich.
     
    Weitere Details
     
    Webticket-URL erwartungsgemäß gefunden und bestätigt, dass ein anonymer Zugriff nicht zulässig ist.

    Verstrichene Zeit: 363 ms.

     

    Testen des HTTP-Inhalts für URL https://lyncdiscover.xxx.de/Autodiscover/AutodiscoverService.svc/root/domain: McxService.svc
     HTTP-Inhalt nicht überprüft.
      Weitere Informationen zu diesem Problem und zu möglichen Lösungen
     
    Weitere Details
     
    HTTP 200-Status vom Server empfangen, „McxService.svc“ jedoch nicht.

    Verstrichene Zeit: 146 ms.

    Donnerstag, 24. Oktober 2013 11:59

Antworten

  • Also die Mobile Implementation ist leider nicht immer sehr einfach.

    Als erstes solltet Ihr mal überprüfen ob die Anmeldung auf dem Lync Server unter Security auch auf Negotiate steht und nicht auf integriert.

    Dann würde ich nochmal die Einstellungen für den IIS ARR überprüfen.

    Hier sind auch noch mal die links von Frank Carius

    http://www.msxfaq.de/internet/iisarr.htm

    Ich hoffe das hilft schon mal weiter.

    Ansonsten kann man den Webtraffic auch mit dem Programm Fiddler sehr gut analysieren.

    http://fiddler2.com/

    Bevor man Lync startet muss man folgende Einstellungen in Fiddler setzen

    Folgende Ansicht hift dir die https Anfragen und Antworten besser lesbar zu machen (pic2)


    regards Holger Technical Specialist UC

    Dienstag, 31. Dezember 2013 15:38

Alle Antworten

  • was passiert denn, wenn man über den IE https://lyncdiscover.domain.de eingibt. Bekommt man dann eine Datei zurück in der die externen Webservices stehen?

    regards Holger Technical Specialist UC

    Sonntag, 27. Oktober 2013 19:39
  • Hallo Holger,

    bitte entschuldige die verspätete Antwort, ich bin zur Zeit etwas eingespannt.

    Also, die Datei die ich herunter Laden kann bei der Eingabe von: https://lyncdiscover.domain.de.

    Hat den Namen:
    lyncdiscover_mydomain_de.json

    Mit dem Editor geöffnet zeigt sich eine Zeile mit folgendem Inhalt:
    {"_links":{"self":{"href":"https://lync.mydomain.local/Autodiscover/AutodiscoverService.svc/root?originalDomain=mydomain.de"},"user":{"href":"https://webservice.mydomain.de/Autodiscover/AutodiscoverService.svc/root/oauth/user?originalDomain=mydomain.de"},"xframe":{"href":"https://webservice.mydomain.de/Autodiscover/XFrame/XFrame.html"}}}

    Ich hoffe diese Angaben helfen. Ich selber bin schon am verzweifeln. Der Desktop Lync-Client logt sich ganz normal von Aussen ein nur der Mobile Client nicht unter Android IOs .

    Vielen Dank für Deine Hilfe.

    Viele Grüße Marcus

    Sonntag, 3. November 2013 12:34
  • Hallo Holger,

    habe gerade heute Morgen ein paar Tests mit dem "Microsoft Lync Connectivity Analyzer"
    gemacht mit folgendem Ergebnis:

    our deployment meets the minimum requirements for Lync mobile apps.

    Starting Lync server autodiscovery

    Starting automatic discovery for secure (HTTPS) internal channel
    Server discovery succeeded for secure (HTTPS) internal channel against URL https://lyncdiscoverinternal.mydomain.de/

    Starting automatic discovery for unsecure (HTTP) internal channel
    Server discovery succeeded for unsecure (HTTP) internal channel against URL http://lyncdiscoverinternal.mydomain.de/

    Starting automatic discovery for secure (HTTPS) external channel
    Server discovery succeeded for secure (HTTPS) external channel against URL https://lyncdiscover.mydomain.de/

    Starting automatic discovery for unsecure (HTTP) external channel
    Server discovery succeeded for unsecured external channel against http://lyncdiscover.mydomain.de/


    Starting the requirement tests for Lync mobile apps

    Starting tests for Mobility (MCX) service
    Completed tests for Mobility (MCX) service.

    So langsam bin ich wirklich ratlos, ganz ehrlich....

    Viele Grüße von der Schaffe
    Marcus

    Montag, 4. November 2013 11:32
  • Also die Mobile Implementation ist leider nicht immer sehr einfach.

    Als erstes solltet Ihr mal überprüfen ob die Anmeldung auf dem Lync Server unter Security auch auf Negotiate steht und nicht auf integriert.

    Dann würde ich nochmal die Einstellungen für den IIS ARR überprüfen.

    Hier sind auch noch mal die links von Frank Carius

    http://www.msxfaq.de/internet/iisarr.htm

    Ich hoffe das hilft schon mal weiter.

    Ansonsten kann man den Webtraffic auch mit dem Programm Fiddler sehr gut analysieren.

    http://fiddler2.com/

    Bevor man Lync startet muss man folgende Einstellungen in Fiddler setzen

    Folgende Ansicht hift dir die https Anfragen und Antworten besser lesbar zu machen (pic2)


    regards Holger Technical Specialist UC

    Dienstag, 31. Dezember 2013 15:38