У меня есть недавно выполненная установка Office Communications Server 2007 R2, с которой у меня проблемы. Каждый клиент (Office Communicator 2007 R2) в офисе сообщает о проблеме «Не удается синхронизировать адресную книгу». Когда я нажимаю на этот отчет для получения дополнительных сведений, я вижу:
«Не удается выполнить синхронизацию с корпоративной адресной книгой. Это может быть связано с тем, что настройка прокси-сервера в вашем веб-браузере не разрешает доступ к адресной книге. Если проблема не исчезнет, обратитесь к системному администратору».
Мы вообще не используем веб-прокси для внутренних целей, поэтому это сообщение бесполезно.
Пока я искал решения этой проблемы, большинство моих поисковых запросов выявили проблемы с сертификатами в качестве основной причины, но я почти уверен, что это не проблема. Я могу перейти к URL-адресу, который отправляется с сервера OCS в Communicator в качестве URL-адреса адресной книги, и Internet Explorer вообще не сообщает о проблемах.
Больше всего меня беспокоит то, что, проверяя журналы IIS на сервере, на котором размещена адресная книга, я вообще не вижу доступа с большинства машин в офисе. Единственные, которые появляются, - это пара машин с Windows XP, в то время как большинство других в офисе работают под Vista x64. Все они запускают один и тот же клиент (который, я думаю, должен быть 32-битным - я не знаю встроенной 64-битной сборки Office Communicator).
Я как бы в своем уме сейчас - у меня кончились вещи, чтобы попробовать.
В случае, если это хоть как-то полезно - сборка OCS размещена в лесу ресурсов, отдельно от леса, в котором размещено большинство учетных записей пользователей. Наша исходная установка OCS (vanilla 2007, а не R2) раньше выполнялась из того же леса, в котором находились наши учетные записи пользователей, и это не имело никаких проблем с адресной книгой.
И последнее: все наши клиенты ТАКЖЕ теперь сообщают об ошибках интеграции с Outlook (для тех, кто в офисе использует Outlook - мы не запускаем Exchange, поэтому люди в значительной степени свободны выбирать свой собственный почтовый клиент). Это также не было проблемой при предыдущей установке OCS.
Итак - какие-нибудь подсказки?
РЕДАКТИРОВАТЬ
Итак, установка Communicator на сервер переднего плана работает. Файлы Galcontacts.db / .idx загружаются немедленно.
Также - ошибка MAPI (ошибка интеграции Outlook) теперь тоже исчезла (хотя меня это действительно не беспокоит).
Сервер работает под управлением Windows Server Enterprise 2008 SP1, если это вообще помогает.
ИЗМЕНИТЬ ВТОРОЙ:
Запустив Fiddler в сеансе, я вижу, что коммуникатор пытается загрузить список отзыва сертификатов из центра сертификации в лесу ресурсов и терпит неудачу, потому что на этом компьютере нет веб-сервера для возврата списка. Итак, теперь я жду, когда кто-нибудь с правами администратора поможет мне установить на него один и посмотреть, к чему это меня приведет.
Очевидно, я не читал на днях вашу вторую правку. Итак, если проблема заключается в CRL, у вас есть несколько вариантов - лучший вариант - сказать, что администраторы правильно поступили с CRL, а именно опубликовали его в Active Directory. Это простой вопрос использования certutil -dspublish. Однако у вас есть и другие варианты. В некоторых центрах сертификации (в частности, корневых центрах сертификации) рекомендуется даже не публиковать местоположение CRL. CRL необходимо найти только в том случае, если CA сообщает, что вы можете найти его, в первую очередь через AIA или CDP. Я предполагаю, основываясь на вашем описании, что у CDP есть URL-адрес HTTP для CRL (ладно, аббревиатуры смешные, извините) и что либо CRL фактически не помещался в это место, что должно происходить вручную, либо что location недоступен, поскольку, как вы указали, на нем нет HTTP-сервера. Вы можете решить эту проблему; однако я думаю, вам будет лучше, если вы просто опубликуете сертификат в AD и назовете его достаточно хорошим. Примечание: если CDP не указывает местоположение LDAP для CRL, вы можете быть SOL - им, возможно, придется много переделывать с PKI, чтобы правильно настроить его. Однако я сам делал те же ошибки в прошлом, и это стоит исправить.
Итак, сбой сервера! Есть ли у вас значки для> 20 сокращений в одном абзаце?
Вот несколько быстрых тестов, которые вы можете попробовать:
с уважением Arcass
Мы добавим в ваш список то, что стоит попробовать ...
Воскрешая этот старый пост, но я просто хотел добавить две команды, которые помогли мне:
C:\Program Files\Microsoft Office Communications Server 2007\Server\Core>ABServer.exe -validateDB
C:\Program Files\Microsoft Office Communications Server 2007\Server\Core>ABServer.exe -syncNow