千家信息网

Lync&SFB Server:Event ID 41026问题

发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,问题描述:安装完成Lync 2010或者Lync 2013、SFB 2015之后,更新到最新的补丁之后,会一直遇到如下两个日志报错:不断的生成事件41025和报错41026Event ID 41026
千家信息网最后更新 2025年01月31日Lync&SFB Server:Event ID 41026问题

问题描述:

安装完成Lync 2010或者Lync 2013、SFB 2015之后,更新到最新的补丁之后,会一直遇到如下两个日志报错:
不断的生成事件41025和报错41026

Event ID 41026

可能出现的问题还有,外部用户不能使用白板、投票、PowerPoint与以下错误信息:
我们现在无法连接到服务器进行共享。
网络问题使您无法共享笔记并显示白板,请检查和上传PowerPoint文件。

原因分析:

目前的解决方法是:安装2017年5月.NET Framework后,将不断生成LS数据MCU事件41025和41026
https://support.microsoft.com/kb/4023993
该问题与操作系统无关,会影响Lync Server 2010,Lync Server 2013和Skype for Business Server 2015。
此.NET Framework更新在增强型密钥用法(EKU)上添加了对证书的附加检查,因为默认情况下所有Lync / SfB服务器都使用Web服务器模板,因此它们只在EKU中具有服务器身份验证。

解决方法1:(添加注册表项以临时禁用EKU检查)
  1. 按以下类别分别添加相应的注册表项
    Lync Server 2010
    reg add HKLM\SOFTWARE\Microsoft\.NETFramework\v2.0.50727\System.Net.ServicePointManager.RequireCertificateEKUs /v "C:\Program Files\Microsoft Lync Server 2010\Web Conferencing\DataMCUSvc.exe" /t REG_DWORD /d 0 /f

    Lync Server 2013

    reg add HKLM\SOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs /v "C:\Program Files\Microsoft Lync Server 2013\Web Conferencing\DataMCUSvc.exe" /t REG_DWORD /d 0 /f

    Skype for Business Server 2015

    reg add HKLM\SOFTWARE\Microsoft\.NETFramework\v4.0.30319\System.Net.ServicePointManager.RequireCertificateEKUs /v "C:\Program Files\Skype for Business Server 2015\Web Conferencing\DataMCUSvc.exe" /t REG_DWORD /d 0 /f
  2. 重启Skype for Business Server Web 会议

    如下属性可查找DataMCUSvc.exe路径位置

    也可以使用PowerShell
    Stop-CsWindowsService -InputObject RTCDATAMCUStart-CsWindowsService -InputObject RTCDATAMCU

    解决方法2:(使用客户端和服务器身份验证请求新的Edge内部和前端池证书)

    此解决方法要求我们在边缘服务器内部接口和所有前端服务器上请求新证书。
    打开" 证书颁发机构"管理单元,右键单击" 证书模板",然后选择" 管理":

    现在,在Certificate Templates Console窗口中,找到Web Server模板,右键单击它,然后选择Duplicate Template:

    在" 新建模板"窗口中,选择" 常规"并添加名称:

    注意: 请注意模板名称 - WebServerClientandServer。我们需要使用它来申请新证书。
    在" 扩展"选项卡中 ,选择" 应用程序策略"并对其进行编辑:

    添加客户端身份验证:



    两种身份验证都应该存在:

    返回" 证书颁发机构"管理单元,右键单击" 证书模板" >" 新建" >"要颁发的证书模板":

    选择新模板:

    现在我们有了带有客户端和服务器身份验证的模板,我们需要使用最近创建的模板请求新的 边缘服务器内部证书。
    Request-CsCertificate -New -Type Internal -Template WebServerClientandServer -FriendlyName"Edge Internal with Client and Server Auth"-Output C:\ UCLobby \ EdgeIntCliSrv.req

    注意:我们还可以使用-PrivateKeyExportable $ true开关来允许导出私钥。
    在Active Directory证书服务中,选择申请证书:

    示例:http://ca.gears.lab/certsrv/
    高级证书申请:

    使用base-64编码的CMC或PKCS#10文件提交证书请求,或使用base-64编码的PKCS#7文件提交续订请求。

    我们需要选择新的证书模板并提交:

    我们下载新证书并将其复制到边缘服务器并导入它:

    在边缘服务器上导入并分配新证书:
    Import-CsCertificate -Path C:\ UCLobby \ EdgeIntCliSrv.cer
    https://technet.microsoft.com/en-us/library/gg398688.aspx
    注意:如果我们指定 -PrivateKeyExportable $在真正的Request-CsCertificate我们还需要将其添加到进口csCertificate。
    Set-CsCertificate -Type Internal -Thumbprint 335d17df1520a5e30beee96406ffa53e20805342
    https://technet.microsoft.com/en-us/library/gg398518.aspx

    还请为具有客户端和服务器身份验证的Lync/SFB前端服务器请求新证书。
    重新启动Lync / SfB Edge和前端服务后,问题应该得到解决!

证书 服务 服务器 模板 选择 身份 验证 问题 前端 客户 客户端 方法 边缘 文件 检查 管理 不断 事件 单元 名称 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 为什么数据库要存在数据冗余 超星软件开发工程师怎么样 广州为知互联网科技面试 工程造价网络技术就业方向 服务器和交换机之间用什么线连接 服务器安全管理制度 数据库服务器备份管理工具 网络安全的态势值怎么来 数通安全服务器价格 数据库三级代码 振动冲击数据库 湖南软件开发外包业务 服务器操作系统类型查询 黄浦区环保网络技术销售公司 2017网络安全工具包 数据库 搭建 方案 快手电商服务器怎么调整 服务器不带桌面的怎么用 政法委 网络安全等级保护培训班 屏幕共享软件开发在哪儿 软件开发系统计划 河北发展网络技术咨询 聊城微信小程序软件开发 diy低功耗服务器 王者服务器未响应是什么鬼 著名的网络安全公司是 中国中团网络技术有限公司 获取服务器失败请联系客服怎么办 什么是大型软件开发公司 网吧服务器需要散热吗
0