尝试让Polycom CX600手机与Lync 2013服务器/客户端配合使用

我目前正在尝试设置Polycom CX600以testingLync的可操作性。 我们已经使用了几个月的Lync,但只使用IM方面。 我最初并没有设置Lync服务器,而是试图解决问题可能出在哪里。 我会解释我的设置,以更好地帮助跟踪问题。

Lync Server 2013安装在Windows 2008 R2上。 域控制器是Windows Server 2008,DHCP / DNS服务器angular色。 据我所知,Lync服务器本身没有DHCP设置。
我的客户端是Windows 7 x64,完全修补。 Lync客户端是2013年。

我们只有一个内部使用的Lync服务器,外面没有任何内容,没有联邦等。

以下是我所做的:

  1. 重置手机,这是一个干净的开始。
  2. 将手机插入墙上进行networking访问,将我的电脑插入手机。
  3. 将USB电缆从手机插入我的电脑。
  4. 启动它,询问我是否要通过PC连接,然后告诉它。
  5. 它会在我的电脑上提示通过Lync进行身份validation,并在标有“login信息需要”的框中进行validation。
    它已经自动填充我的login地址和用户名。 我input我的密码,然后select确定。
  6. 在电话上说,它是联系时间服务器,这大约需要50秒左右。
  7. 然后它说它连接到Lync Server,这大约需要5秒钟。
  8. 接下来说它正在定位服务器来下载证书,这大概需要20秒。
  9. 然后,它短暂地闪烁,它正在安装证书,然后给我一个login错误,说:“无法login。请validation您的login地址,域\用户名和密码,然后再试。请validationinput@ domain.com的域名是正确的“。

在电话屏幕上,我点击下一步。

它说USB连接被检测到,我点击跳过(只有选项是跳过或菜单)。 它要求我提供分机号码或电话号码。 我把号码分配给我在Lync服务器上(我将它设置为5551212,并在AD中validation,我放入的号码与msRTCSIP-Line字段相同。
我点击下一步,然后input我的个人识别码(我也重置我的个人识别号码,以确保它是有效的)。

我点击login,它说“联系时间服务器”一会儿,然后“连接到Lync服务器”一秒钟,然后快速错误闪烁,说“使用的帐户没有授权,请联系您的支持团队”。 之后,屏幕显示“找不到匹配此电话号码的帐号,请联系您的支持团队”。

我看到在电话上的菜单/系统信息,它从DHCP服务器获取IP地址(并validation它显示租约),掩码和GW / DNS都设置正确。 我注意到VLAN ID被设置为1 …我们没有使用,但我没有看到一种方法来改变我们在我们的networking上使用的VLAN ID(如果这甚至是相关的?)。 我无法通过networking访问电话或ping通,但是我的电脑可以使用内置的交换机来完成工作。

在Lync服务器上,我运行了testing命令 –

Test-CsPhoneBootstrap -PhoneOrExt "5551212" -PIN "16778" -serSipAddress "sip:[email protected]" 

所有的结果都回来了。

我已经跑了命令 –

 Test-CsClientAuth -TargetFqdn lync.domain.local -UserSipAddress "sip:[email protected]" -UserCredential "domain\user" 

所有的结果都回来了。

我查看了本地计算机上的证书存储区,在通信服务器中看到了个人/证书问题下的证书,而且从我在线看到的这是Polycom / Lync安装程序的一部分。 然而,我在“受信任的根”存储中看不到任何类似的内容…是否应该有内容?

在AD属性中,我validation了我的msRTCSIP-PrimaryUserAddress设置与我的SMTP地址相同,但是我的sAMAccountName与login到域不同(看到一个地方说这必须是相同的,但其他人说只有SMTP / SIP需要是一样的)和我的UserPrincipalName相同。

所以无论如何,我有点不知所措,我已经尝试了所有我能想到的事情,到目前为止,我还没有运气让这款手机连接到Lync。 Exchange和Lync似乎工作正常,OWA,EWS,自动发现,DNS设置都是正确的,但出于某种原因,这将无法连接。 如果任何人有一个我可以尝试的想法,我会非常感激。 提前致谢!

我曾尝试连接从未连接到Lync服务器的CX600。 我已经广泛地使用了Jeff Schertz的博客来configuration这个。

http://blog.schertz.name/2013/05/updating-lync-phone-edition-devices-lync-2013/

我也注意到1(默认)的VLAN ID,并find了一个由杰夫如何设置Lync的这篇文章。 然而,我没有成功,一旦configuration为博客条目,电话不能再从DHCP获得IP地址。 我们所看到的是,根据手机列出的错误代码2f0d,这个问题似乎与Lync不信任我们的专用CA有关。 我们尝试将我们的私人证书换成Lync所信任的CA颁发的通配证书,然后能够连接到我们的Lync服务器,并在几分钟后将手机更新为最新的固件。

正如我读了一些post说通配符不起作用,这对我们来说是一个惊喜,这是工作。 我们想使用私人证书,但还没有find办法呢。

既然你说“Lync服务器”(如在,只是一个),我假设你没有使用硬件负载平衡器。 但是,如果您有一个池,因此正在为Web服务(或SIP)进行某种负载平衡,请确保负载平衡器在握手过程中提供完整的证书链。 当我们让我们的负载均衡器人员创build一个证书链组,并将其与Cisco ACE上的接口相关联,而不是仅仅通过Lync池服务器证书进行负载平衡时,电话终于开始login。

问题似乎是,LPE设备需要在客户端证书设置之前获得握手期间的根CA(从Active Directory获得的CA)与Lync服务器证书之间的任何中间CA证书。

我写了更多关于我们如何诊断这里: http : //insideactiveroles.com/2014/09/10/lync-phone-edition-pin-cisco-certificate-chain/