Lync Server 2013 – 某些前端服务器上缺lessOAuthTokenIssuer证书

我们的Lync 2013 Enterprise Edition前端池由全球分散的3台服务器组成。

我们遇到了一些问题,用户无法joinLync会议,并确定其中一个FE有证书问题。

这已经解决了,但是现在由于某种原因,其他2个FE现在显示缺lessOAuthTokenIssuer证书,尽pipe它在3日正确显示。

示例在池中的良好服务器: 在这里输入图像说明

示例在池中的不良服务器: 在这里输入图像说明

我从TechNet的文章“ 将服务器到服务器身份validation证书分配给Microsoft Lync Server 2013 ”中了解到:

然后,Lync Server的复制服务将自动创build一组计划任务,以便将证书解密并将其部署到所有前端服务器。

所以我迷失了,为什么其他两个FE服务器不再显示OAuth证书,当他们在昨天? 我会重新启动FE服务,但是我过去的经验是,如果它没有看到有效的证书,它将不会恢复。

有没有办法确定问题FE上的这些证书发生了什么? 潜在的日志文件或Powershell命令? 我已经尝试过Get-CsCertificate -Type OAuthTokenIssuer无济于事,它报告find证书的错误。

故障排除

以下cmdlet在3 FE上运行:

  • Get-CSManagementStoreReplicationStatus =返回预期的积极结果
  • Invoke-CSManagementStoreReplication = Ran并等待复制
  • 所有3个服务器再次运行Get-CSManagementStoreReplicationStatus后,都会返回真正的预期结果
  • Get-CsCertificate –Type OAuthTokenIssuer =仍然无法find证书

回答

但最终,最简单的答案通常是最好的。 由于Lync部署向导有一个步骤,即从中央存储库抓取所有复制证书的步骤1,我继续从两个有问题的前端服务器上的“部署向导”中再次执行该步骤。 结果显示成功了,当我去看了看,证书现在在那里。

希望能帮助别人。