Попытка получить Polycom CX600 звонит для работы с сервером/клиентом Lync 2013

Поскольку многие любят высказывание: "Уничтожьте его с орбиты"

Удалите все интернет-соединение, скопируйте важные файлы (даже им нельзя доверять полностью хотя), и DBAN та вещь.

1
задан 15 May 2013 в 00:05
2 ответа

I have had the same experience trying to connect a CX600 that has never connected to a Lync server. I have used Jeff Schertz's Blog extensively in an effort to configure this.

http://blog.schertz.name/2013/05/updating-lync-phone-edition-devices-lync-2013/

I too noticed the VLAN ID of 1 (default) and found a post by Jeff on how to set this for Lync. However I did not have success with this, once configured per the Blog entry, the phone could no longer get an IP address from DHCP. What we did see was that based on the error code the phone listed, 2f0d, the issue seemed to have something to do with Lync not trusting our private CA. We tried swapping out our private cert for a wildcard cert issued by CA that is trusted by Lync and were then able to connect to our Lync server and the phone updated to the latest firmware after a few minutes.

As I've read a number of post telling that wildcards will not work, it was a surprise to us that this was the work around. We'd like to use the private cert, but have not found a way to do it yet.

1
ответ дан 4 December 2019 в 00:41

Поскольку вы сказали "Lync сервер" (как, например, только один), я предполагаю, что вы не используете аппаратный компенсатор нагрузки. Однако, если у вас есть пул, и, следовательно, вы делаете что-то вроде балансировки нагрузки для веб-служб (или SIP тоже), убедитесь, что балансировщик нагрузки выдает полную цепочку сертификатов в процессе рукопожатия. Когда мы попросили нашего парня из балансировщика нагрузки создать группу цепочки сертификатов и связать ее с интерфейсом Cisco ACE, который у нас есть для балансировки нагрузки, а не только с сертификатом сервера Lync pool, телефоны наконец-то начали входить в систему.

Проблема заключается в том, что устройству LPE нужно получить все промежуточные сертификаты CA между корневым CA (которые оно получает из Active Directory) и сертификатом сервера Lync во время рукопожатия прямо перед выдачей клиентского сертификата.

Я написал немного больше о том, как мы это диагностировали здесь: http://insideactiveroles.com/2014/09/10/lync-phone-edition-pin-cisco-certificate-chain/

0
ответ дан 4 December 2019 в 00:41

Теги

Похожие вопросы