Lync Server 2013服务器准备林架构报错

错误现象:
<Exception Time="2015-04-14 03:24:40Z" Message="访问控制列表的长度超过了允许的最大值。" Type="OverflowException"><StackTrace Time="2015-04-14 03:24:40Z"> 在 System.Security.AccessControl.RawAcl.InsertAce(Int32 index, GenericAce ace) 在 System.Security.AccessControl.CommonAcl.AddQualifiedAce(SecurityIdentifier sid, AceQualifier qualifier, Int32 accessMask, AceFlags flags, ObjectAceFlags objectFlags, Guid objectType, Guid inheritedObjectType) 在 System.Security.AccessControl.DiscretionaryAcl.AddAccess(AccessControlType accessType, SecurityIdentifier sid, Int32 accessMask, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags, ObjectAceFlags objectFlags, Guid objectType, Guid inheritedObjectType) 在 System.Security.AccessControl.DirectoryObjectSecurity.ModifyAccess(AccessControlModification modification, ObjectAccessRule rule, Boolean& modified) 在 System.Security.AccessControl.DirectoryObjectSecurity.AddAccessRule(ObjectAccessRule rule) 在 Microsoft.Rtc.Management.Deployment.Core.DirectoryCommon.ApplyAcesOnAcl(ActiveDirectorySecurity acl, Boolean remove, ActiveDirectoryAccessRule[] aces) 在 Microsoft.Rtc.Management.Deployment.Core.DirectoryCommon.ProcessAcesOnDirectoryObject(ADSession session, ADObjectId id, ActiveDirectoryAccessRule[] aces, EnterprisePrepAceOption aceOption) 在 Microsoft.Rtc.Management.Deployment.Core.DirectoryCommon.ProcessPermissions(DeploymentContext context, String domainFqdn, ADObjectId groupDomainId, String groupDomainController, LcAceTable aceTable, String trusteeGroupName, String groupName, String taskId, String permissionLocation, ADObjectId dirObject) 在 Microsoft.Rtc.Management.Deployment.LcForest.ProcessLcsForestPermissions(LcAction eAction, ADObjectId globalContainerId) 在 Microsoft.Rtc.Management.Deployment.LcForest.PrepareForest()</StackTrace>

解决方法:
这个是AD内置的的DACL大小限制限制导致的,解决的方法就是我们把在AD里面把内置的ACEs条目都删掉,具体参考以下步骤:

  1. 点击运行,输入ldp,然后点击ok
  2. 在ldp console里面点击Connection菜单,点击connect 输入DC的FQDN然后点击ok
  3. 在Connection菜单中点击Bind,输入域管理员的凭证信息,点击ok
  4. 在View菜单中,点击Tree
  5. 在Base DN中选择正确的域上下文例如"DC=Contoso,DC=com,"
  6. 在Tree菜单中在CN=Configuration,DC=<domainname>,DC=com下面定位到"CN=Services,CN=Configuration,DC=<domainname>,DC=com".
  7. 右击第六步的对象,点击Advanced,选择Security Descriptor,在这要里面保证SACL和Text dump两个选项是取消的,然后点击ok
    这个时候会弹出来一个新的窗口里面是security descriptor的详细信息:
  8. 在security descriptor窗口中,选择DACL复选框
  9. 在Security descriptor窗口中间的位置选择和删除所有包含“\0ADEL:”的ACEs条目,可以选择多个ACE条目然后选择Delete ACE
  10. 当把所有ACE删除后后关闭security descriptor
  11. 关闭LDP控制台
    12 强制执行DC复制
  12. 再次扩展架构然后看一下问题是否依旧存在。
    在再次扩展架构这个过程中可能会报错,找不到AD的对象。
    将以前扩展架构产生日志的文件夹中的日志全部删除,Lync前端服务器重新启动,然后再扩展架构。
    (在Tree菜单中在CN=Configuration,DC=<domainname>,DC=com下面定位到"CN=RTC Service,CN=Services,CN=Configuration,DC=<domainname>,DC=com".中的包含“\0ADEL:”的ACEs条目可能还会存在,如果还有问题,请将上述目录下的记录再次删除)

原文地址:http://blog.51cto.com/lizmfinder/2109438

时间: 2024-10-09 07:29:34

Lync Server 2013服务器准备林架构报错的相关文章

Lync Server 2013 的 Enterprise Edition 前端池部署中的服务器并置

本节描述可在 Lync Server 2013 前端池部署中并置的服务器角色.数据库和文件共享. 1.服务器角色,在 Lync Server 2013 中,A/V 会议服务.中介服务.监控和存档并置在前端服务器上,但需要进行额外配置才能启用它们.如果不想将中介服务器与前端服务器并置,则可以在单独的计算机上将其部署为独立中介服务器. 可以将受信任应用程序服务器与前端服务器并置.以下服务器角色必须分别部署在不同的计算机上: 控制器边缘服务器中介服务器(若未与前端服务器并置)Office Web Ap

Lync Server 2013 持久聊天服务器通道关闭

在Lync 前端服务器的管理面板中查看持久聊天报错如下: 在持久聊天服务器的查看事件日志如下:事件查看器中可以看到告警信息:由于 Microsoft.Rtc.Chat.Endpoint.Exceptions.InvalidStateException: No configuration was found for this server. The server cannot run without a valid configuration.在 Microsoft.Rtc.Internal.Ch

部署高可用的Lync Server 2013 Part 5 准备LYNC服务器

好,一切准备就绪,现在开始准备我们正式的lync服务器: 2台前端服务器 2台边缘服务器 2台中介服务器 2台持久聊天服务器 2台office web app服务器 2台控制器服务器 2台反向代理服务器,我们用Haproxy+keepalived 所有服务器安装好系统,打好所有补丁 前端服务器需要安装的功能powershell: Add-WindowsFeature RSAT-ADDS, Web-Server, Web-Static-Content, Web-Default-Doc, Web-H

Lync Server 2013企业版部署测试八:持久聊天服务器部署(二)

四.启用持久聊天,测试 返回Lync Server 2013控制面板,查看拓扑状态,查看持久聊天是否可用 Chat01.juc.com复制状态刚开始是打红叉,重启chat01后,要等一段时间同步后就变成正常. 更改持久聊天策略全局配置,启用持久聊天 新建类别 添加允许使用持久聊天室的成员 添加允许创建聊天室的成员 注销重新登录[email protected],多了一个聊天室的图标,创建聊天室 创建聊天室,遇到如下图问题,服务器响应有延迟,在启用用户页持久聊天策略,再次下拉选择"<自动&g

Lync Server 2013客户端通讯簿报错404

Lync Server 2013部分客户端无法同步通讯簿,在服务端测试发现404错误:按照http://blog.51cto.com/liujb/2058521博客检查DFS共享目录权限正常通过查看IIS日志发现大量的404错误:尝试禁用其中一台DFS命名空间服务器后发现同步正常解决方法:删除有问题的命名空间服务器,重建后用户通讯簿同步正常. 原文地址:http://blog.51cto.com/10981246/2104603

Lync Server 2013 标准版部署(十)边缘服务器部署先决条件

现将需要部署边缘服务器的操作系统安装完成,进行初始化配置:防火墙.Windows不行.注:Lync Server 2013 边缘服务器部署在DMZ区域,不推荐加域. Lync Server 2013 边缘服务器的网络适配器配置有多种方式,需要考虑边缘服务器上的三个服务采用几个公网IP地址进行发布&公网IP的数量情况. 如果公网IP地址不是很富裕,可以采用一个公网IP地址对边缘服务器上的三个服务进行发布(采用不同的端口):使用一个公网IP地址进行发布,需要两个网络适配器: 如果公网IP地址富裕,可

Lync Server 2013 标准版部署(十)边缘服务器部署拓扑发布

在边缘服务器先决条件准备完成后,在Lync Server 2013 前端服务器上进行拓扑发布.由于环境中公网IP地址有限,将采用一个公网IP地址进行边缘服务器发布. 一个公网IP地址发布,不可路由IP地址1.在Lync Server 2013 前端服务器上打开开始菜单,选择拓扑生成器2.选择从现有部署下载拓扑,确定3.选中边缘池4.右键选择新建边缘池5.下一步6.选择单计算机池,输入边缘服务器的FQDN名称,下一步7.勾选使用一个FQDN和IP地址,下一步8.勾选此边缘池的外网IP地址是由NAT

Lync Server 2013 标准版部署(十)边缘服务器部署[三]

边缘服务器的先决条件准备完成后,进行边缘服务器部署.1.挂载Lync Server 2013 镜像(D:),运行2.选择是3.选择安装4.勾选我接受许可协议中的条款,选择确定5.选择安装或更新Lync Server 系统6.选择步骤1:运行7.选择浏览8.浏览到导出的配置信息问价位置,下一步9.选择完成10.选择步骤2:运行11.选择下一步12.选择完成13.选择步骤3:运行14.选中边缘内部,选择请求15.选择下一步16.选中立即准备请求,但是稍后发送(脱机证书请求),选择下一步17.选择请求

Lync Server 2013 标准版部署(十)边缘服务器部署[四]

边缘服务器证书申请完成后,进行证书导入.1.打开运行界面,输入mmc,确定2.选中证书,选择添加3.选择计算机帐户,下一步4.选择完成5.选择确定6.选择个人-所有任务-导入7.选择下一步8.浏览到Lync 边缘服务器证书存放位置,下一步9.选择下一步10.选择完成11.选择确定12.两张Lync Server 边缘证书导入步骤相同13.选中收信任的根证书颁发机构14.选择导入15.选择下一步16.浏览到根证书存放的位置,下一步17.选择下一步18.选择完成19.选择确定20.根证书导入成功21