- 论坛徽章:
- 0
|
最近几天本人在研究Forefront,可是在搭建Forefront for OCS2007的时候出来错误(主要是登陆不成功,client和admin不可以互通,就和QQ一样只有个登陆框,连登上去之后的离线状态都没有,当然就是OCS的脱机)实在是搞不定了,去了IX的群里面;遇到了传说中的总版,当时场景如下:\r\nyangjunfeng0604<yangjunfeng0604@126.com> 23:30:01\r\n弟兄们求助了!\r\n我做了个OCS服务器,但是现在用户登不上去了,去查看OCS服务器日志:\r\nForefrontRTCProxy 服务器无法用当前配置的密码登录为 itet\\administrator, 错误原因如下: \r\n登录失败: 用户在没有被授予此计算机上的请求的登录 类型。\r\n 服务器: ForefrontRTCProxy \r\n域和帐户: itet\\administrator\r\n 此服务器帐户没有足够的用户权限(“登录为服务”权限)。\r\n 用户操作\r\n 将“登录为服务”权限分配给此计算机上的服务帐户。 您可以使用“本地安全设置”(Secpol.msc)来完成。如果 此计算机是群集中的一个节点,请检查是否将该用户权限 分配给群集中所有节点上的群集服务帐户。\r\n 如果您已经将此用户权限分配给服务帐户,并且此用户 权限显示为已经被删除,与该节点相关的组策略对象可能 正在删除此权限。请与域管理员联系,弄清楚是否发生 这种情况。(我OCS是域管理员登录)\r\n\r\n总版发话了:\r\n云杉上的蝴蝶 23:37:17\r\n运行Secpol.msc \r\n云杉上的蝴蝶 23:37:28\r\n打开本地安全设置 \r\n\r\nyangjunfeng0604<yangjunfeng0604@126.com> 23:37:51\r\n打开了 \r\n云杉上的蝴蝶23:37:52\r\n看Local Policies(本地规则) \r\n云杉上的蝴蝶 23:38:06\r\nUser rights assignment \r\nyangjunfeng0604<yangjunfeng0604@126.com> 23:38:40\r\n并且我在用户权限分配中,把admin加进去了。但是还不行 \r\n云杉上的蝴蝶 23:40:19\r\nForefrontRTCProxy 应该有一个对应的帐户 \r\n云杉上的蝴蝶 23:40:29\r\n好像是组帐户吧! \r\nyangjunfeng0604<yangjunfeng0604@126.com> 23:40:53\r\n有\r\n是ocsadmin(我新建的) \r\n\r\n云杉上的蝴蝶 23:43:08\r\n那你打开管理员工具,服务,看那个对应服务的属性 \r\n云杉上的蝴蝶 23:43:22\r\n看log on 那也! \r\n云杉上的蝴蝶 23:43:46\r\n默认是local system account! \r\n云杉上的蝴蝶 23:44:52\r\n你确认下现在的administrator有没有ForefrontRTCProxy管理角色! \r\n云杉上的蝴蝶23:46:57\r\n你在服务管理里手工启动ForefrontRTCProxy 服务能不能起来! \r\nyangjunfeng0604<yangjunfeng0604@126.com> 23:47:05\r\n起来了 \r\n之后我重启了计算机,发现了日志中又有了新的错误(我把以前的日志已经清空了)错误如下:\r\n进程 AVMCUSvc(1968) 未能向位于 https://SHANGHAI.itet.com:444/LiveServer/MCUFactory/ 的 MCU 工厂发送运行状况通知。\r\n失败次数: 13 (自 2009-6-13 23:55:20 以来)。\r\n之后总版说是给我个链接让我瞅瞅,\r\nhttp://bbs.winos.cn/thread-39121-1-1.html\r\n呵呵,总版使出了大家惯用的方法——搜索引擎(我之前也找过,但是没有找到吧,也许是就没往那方面想,哪方面——我犯了个低级错误,大家耐心往下看)\r\n云杉上的蝴蝶 0:07:37\r\nAVMCUSvc 你用这个关键字google搜索下 \r\n云杉上的蝴蝶 0:07:54\r\n网上同样的问题 \r\n云杉上的蝴蝶0:10:03\r\n你先判断下是不是dns的问题\r\n我说我在DNS服务器上手工指定了SRV记录,来监听5061这个端口,做了相应的配置\r\n之后又给我第二个链接(人家也是好心)\r\nhttp://social.microsoft.com/foru ... -bf1d-38014cb7166f/\r\nyangjunfeng0604<yangjunfeng0604@126.com> 0:25:00\r\n我觉得是AD的问题了。。。 \r\n云杉上的蝴蝶 0:27:03\r\n一点点排除吧! \r\n又来了一个地址:\r\nhttp://www.cnblogs.com/kksip/archive/2008/03/26/1123836.html\r\n云杉上的蝴蝶 0:38:17\r\n还是看最后那个连接,最后说在全局属性里面,把可以连接到外部服务器的哪里,一定要填写edge的fqdn..\r\n如果你填的是ocs的fqdn..就会出现guid冲突问题,而且前端服务起不起来 \r\n云杉上的蝴蝶 0:38:34\r\n先排除不是这个问题造成前端起不来! \r\n之后我的前端服务启动很正常了。。。\r\n云杉上的蝴蝶0:41:08\r\n搞定了吗,就是fqdn.的问题\r\n后来我把完全合格域名搞定后服务正常了。。。\r\n非常郁闷这种问题应该是不该有滴,但是###本人较笨吧,还是的谢谢总版了,总的说,这个是个很小的排错,只是写出来给大家分享一下 |
|