Ein Verbindung zu AOL wurde aufgebaut, der Staus jedoch nur alle 30 MIn aktuallisiert und es war nicht möglich Nachrichten zwischen Lync und AOL/AIM Benutzer auszutauschen.
Nach umfangreicher Fehlersuche fanden wir den Fehler in den Groupenrichtlinien des Servers und konnten diesen wie folgt beheben:
- Start -> Ausführen -> gpedit.msc -> OK
- Im Editor für lokale Gruppenrichtlinien, erweiten Sie Computerkonfiguration, Administrative Vorlagen, Netzwerk
- Unter Netzwerk, wählen Sie SSL-Konfigurationseinstellungen, führen einen doppelklick auf Reihenfolge der SSL-Verschlüsselungssammlungen durch (standardmäßig ist die Rheinfolge der SSL-Verschlüsselungssammlungen nicht konfiguriert).
- wählen Sie den “Aktiviert” radio button, und in der SSL-Verschlüsselungssammlungen Text box kopieren Sie den Inhalt in den Text Editor . Der Text sollte nun etwa wie folgt aussehen (mit ausnahme der Zeilenumbrüche):
TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_RC4_128_SHA,
TLS_RSA_WITH_3DES_EDE_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P521,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P521,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,
TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,
TLS_RSA_WITH_RC4_128_MD5,SSL_CK_RC4_128_WITH_MD5,SSL_CK_DES_192_EDE3_CBC_WITH_MD5,
TLS_RSA_WITH_NULL_MD5,TLS_RSA_WITH_NULL_SHA
- Das Ziel ist es TLS_RSA_WITH_RC4_128_MD5 an den Anfang der Liste zu setzen. Somit finden Sie im Text Editor den Eintrag TLS_RSA_WITH_RC4_128_MD5 und schneiden Sie diesen aus, navigieren Sie zum Anfang der Liste und fügen Sie ihn dort wieder ein. Die Liste sollte nun etwa wie folgt aussehen:
TLS_RSA_WITH_RC4_128_MD5,TLS_RSA_WITH_AES_128_CBC_SHA, etc…
- Kopieren Sie nun den neu formatierten Inhalt aus dem Editor in das Textfeld der SSL_Verschlüsselungssammlungen, Klicken Sie nun OK und starten Sie den Windows Server 2008 (x64) Edger Server neu damit die Änderungen in kraft terten können.