Лучший отвечающий
SfB Error 47055. LS UserPin Service

Вопрос
-
Коллеги, добрый день.
Мне нужна подсказка, как правильно дебажить проблему. Я что-то откровенно залип. Подтолкните в нужном направлении. Если CLSLogger, то какой сценарий надо использовать?
Ошибка появляется при выполнении в клиенте SfB Logoff/Logon:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="LS UserPin Service" /> <EventID Qualifiers="50196">47055</EventID> <Level>2</Level> <Task>1044</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2017-12-21T06:07:35.000000000Z" /> <EventRecordID>194714</EventRecordID> <Channel>Lync Server</Channel> <Computer>SfB-Frontend.contoso.local</Computer> <Security /> </System> - <EventData> <Data>user@contoso.com</Data> <Data>4F1D5014-7F28-5C13-876C-D78346E2C0CA</Data> <Data>sip:user@contoso.com</Data> <Data>CA_Failure: InternalError</Data> </EventData> </Event>
GetAndPublish web service failed due to an internal error. This may impact user sign-in. Request Details - Entity: [user@contoso.com], Device Id: [4F1D5014-7F28-5C13-876C-D78346E2C0CA], Authenticated User: [sip:user@contoso.com]. Additional Context: [CA_Failure: InternalError] Cause: This is an unexpected failure Resolution: Re-start the web server. If you see this error continuously, examine the server traces and contact product support.
Так-то вроде все работает, но Error в EventLog сильно напрягает. Боюсь, что моет всплыть связанная с ним проблема в будущем. Сейчас тоже периодически встречается какая-то ошибка, когда пользователи не могут залогиниться после выхода. Возможно, проблемы связаны, поэтому и решаю последовательно.
Организация довольно стандартна:
EDGE (один внешний IP, NAT)
Frontend
RevPrx
Backend (SQL Server)
Установлены все последние обновления для клиента и сервера. До установки декабрьского UR проблема была тоже.
21 декабря 2017 г. 6:48
Ответы
-
В общем, еще раз вернулся к этому вопросу и "решил" проблему. Я отключил аутентификацию пользователей по сертификатам (все равно не использовали). Проблема исчезла.
Понятно, что это совсем не решение. Но хотя-бы ясно, откуда растут ноги и какие в данной ситуации риски.
Спасибо за помощь!
- Изменено Tema_BYMVP 21 декабря 2017 г. 13:38
- Помечено в качестве ответа Vasilev VasilMicrosoft contingent staff 29 декабря 2017 г. 8:21
21 декабря 2017 г. 13:36 -
Аналогичное обсуждение https://social.technet.microsoft.com/Forums/ie/en-US/4a1371e7-3089-48dc-9103-cd2273dd63b9/getandpublish-web-service-failed-due-to-an-internal-error?forum=lyncdeploy
Моя первая мысль тоже была о сертификатах.
Сазонов Илья
https://isazonov.wordpress.com/- Предложено в качестве ответа Vasilev VasilMicrosoft contingent staff 29 декабря 2017 г. 8:21
- Помечено в качестве ответа Tema_BYMVP 29 декабря 2017 г. 8:25
21 декабря 2017 г. 11:49Модератор
Все ответы
-
Аналогичное обсуждение https://social.technet.microsoft.com/Forums/ie/en-US/4a1371e7-3089-48dc-9103-cd2273dd63b9/getandpublish-web-service-failed-due-to-an-internal-error?forum=lyncdeploy
Моя первая мысль тоже была о сертификатах.
Сазонов Илья
https://isazonov.wordpress.com/- Предложено в качестве ответа Vasilev VasilMicrosoft contingent staff 29 декабря 2017 г. 8:21
- Помечено в качестве ответа Tema_BYMVP 29 декабря 2017 г. 8:25
21 декабря 2017 г. 11:49Модератор -
Да, тоже думал на то, что проблема с сертификатами. Все проверил, на всякий случай даже перевыпустил (которые выданы доменным СА). Не помогло.21 декабря 2017 г. 11:55
-
Вечер добрый)
Какой сценарий CLS использовать - это вопрос. AlwaysOn для начала запускали? Может там предупреждения/ошибки натолкнут на нужный путь.
CA_Failure конечно всё-таки намекает на проблему с сертификатом. Можно в EventLog включить журнал CAPI2 и посмотреть какие ошибки посыпятся там. Ещё прогнать FE'шный сертификат через certutil на всех серверах в пуле.
И пройтись по всем пунктам с этой статьи: https://blogs.technet.microsoft.com/uclobby/2015/06/19/checks-to-do-in-the-lyncskype4b-certificate-store/
И ошибка появляется рандомно? При подключении конкретного пользователя или всех пользователей?- Изменено Anikin Alexander 21 декабря 2017 г. 13:34
21 декабря 2017 г. 13:32 -
В общем, еще раз вернулся к этому вопросу и "решил" проблему. Я отключил аутентификацию пользователей по сертификатам (все равно не использовали). Проблема исчезла.
Понятно, что это совсем не решение. Но хотя-бы ясно, откуда растут ноги и какие в данной ситуации риски.
Спасибо за помощь!
- Изменено Tema_BYMVP 21 декабря 2017 г. 13:38
- Помечено в качестве ответа Vasilev VasilMicrosoft contingent staff 29 декабря 2017 г. 8:21
21 декабря 2017 г. 13:36