none
Lync client 2013 - You didn't get signed in. [error] RRS feed

  • Вопрос

  • Добрый день.

    Возникла проблема с одной из рабочих (доменных) машин.

    • Пользователь использовал клиент Lync 2010
    • Я перенес его SIP адрес на pool 2013
    • Он удалил со своего доменного ПК старого клиента и установил нового 2013

    После того как установка завершилась, клиент выдал сдедующую ошибку:

    You didn't get signed in. It might be your sign-in address or logon credentials, so try those again. If that doesn't work, contact your support team."


    Первым делом я подумал что проблема в аккаунте и попробовал залогинится под своим - не помогло

    Затем я переустановил клиента - не помогло.

    Затем гуглил - не нашел реальных решении...

    Затем прописали в клиенте int and ext адреса pool-a и он смог войти.

    Как только отключаешь автообнаружение клиент не может войти. При входе он запрашивает пароль пользователя и ситуация повторяется...

    У всех остальных пользователей все арботает прекрасно (в настройках auto detect setings).

    Я думаю какой то глюк или клиента или ПК.

    Есть предположения или может быть кто то сталкивался с такой же проблемой?

    29 ноября 2013 г. 11:19

Ответы

  • Нашел решение =)

    • Set-CsKerberosAccountAssignment -UserAccount “Company\LycKerbAuth” -Identity “site:<sitename>” (this step sets Lync to use that account)
    • Enable-CsTopology (this step activates the above change)
    • Set-CsKerberosAccountPassword -UserAccount Company\LyncKerbAuth (this step sorts out the passwords)

    источник: http://hayesjupe.wordpress.com/2013/04/04/lync-2013-client-unable-to-sign-in-kerberos-error/

    • Предложено в качестве ответа Dmitriy Razbornov 9 декабря 2013 г. 10:49
    • Отменено предложение в качестве ответа Network Division 9 декабря 2013 г. 11:30
    • Помечено в качестве ответа Network Division 9 декабря 2013 г. 11:30
    9 декабря 2013 г. 10:34

Все ответы

  • Логи смотрели на сервере? sip + журнал событий

    Roman Levchenko, MCITP, MCTS http://www.rlevchenko.com

    29 ноября 2013 г. 11:31
  • в логах на сервере все прекрасно.
    29 ноября 2013 г. 11:38
  • хм...а в логах клиента тоже замечательно?:) 

    Roman Levchenko, MCITP, MCTS http://www.rlevchenko.com

    29 ноября 2013 г. 11:42
  • В первую очередь поставить последние обновления клиента.

    Затем удалить профиль пользователя Lync с компьютера (на всякий случай). При подключении вопрос о том в какой подключаться пул не задавался? Возможно он пытается подключиться к старому пулу по автообнаружению, посмотрите, какие DNS стоят, также возможно на компьютере другая маршрутизация , другие прописаны DNS серверы, или прописаны вручную IP адреса. Проверьте куда идут запросы. Большая вероятность, что именно к старому пулу пытается подключиться и не находит пользователя.


    http://www.useto.ru

    29 ноября 2013 г. 11:44
  • проверю логи на клиентском ПК и попробую почистить профиль lync клиента, отпишусь позже о результатах.

    Спасибо!

    29 ноября 2013 г. 11:55
  • Была такая проблема. Попробуйте удалить у пользователя из личных сертификатов сертификат выданный Communication Server. Мне помогло.
    3 декабря 2013 г. 22:58
  • Вот ошибка на клиентском ПК

    The Kerberos client received a KRB_AP_ERR_MODIFIED error from the server server_name$. 
    The target name used was HTTP/pool_name.local.com. 
    This indicates that the target server failed to decrypt the ticket provided by the client.
    This can occur when the target server principal name (SPN) is registered on an account
    other than the account the target service is using. Ensure that the target SPN is only
    registered on the account used by the server. This error can also happen if the target
    service account password is different than what is configured on the
    Kerberos Key Distribution Center for that target service. Ensure that the service on the
    server and the KDC are both configured to use the same password. If the server name
    is not fully qualified, and the target domain (LOCAL.COM) is different from the client 
    domain ( LOCAL.COM), check if there are identically named server accounts in these two 
    domains, or use the fully-qualified name to identify the server.

    9 декабря 2013 г. 9:31
  • Нашел решение =)

    • Set-CsKerberosAccountAssignment -UserAccount “Company\LycKerbAuth” -Identity “site:<sitename>” (this step sets Lync to use that account)
    • Enable-CsTopology (this step activates the above change)
    • Set-CsKerberosAccountPassword -UserAccount Company\LyncKerbAuth (this step sorts out the passwords)

    источник: http://hayesjupe.wordpress.com/2013/04/04/lync-2013-client-unable-to-sign-in-kerberos-error/

    • Предложено в качестве ответа Dmitriy Razbornov 9 декабря 2013 г. 10:49
    • Отменено предложение в качестве ответа Network Division 9 декабря 2013 г. 11:30
    • Помечено в качестве ответа Network Division 9 декабря 2013 г. 11:30
    9 декабря 2013 г. 10:34