Voz y Comunicaciones unificadas : Cisco Unified Communications Manager (CallManager)

Active Directory y guía de Troubleshooting de la integración del CallManager de Cisco

17 Octubre 2016 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios


Contenido


Introducción

Este documento explica los problemas más comunes relacionados con la integración de Active Directory con Cisco CallManager y describe los problemas comunes en el campo. El documento aborda problemas de estas áreas:

prerrequisitos

Requisitos

No hay requisitos específicos para este documento.

Componentes Utilizados

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

  • Cisco CallManager 3.x

  • Cisco CallManager 4.x

  • Cisco CallManager 5.x

La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando.

Convenciones

Consulte Convenciones de Consejos TécnicosCisco para obtener más información sobre las convenciones del documento.

Instalación

Refiera a la instalación del enchufe del Active Directory 2000 para el Cisco CallManager por las instrucciones de instalación y problemas frecuentes con el instalar.

Nota: Usted puede integrar el Active Directory o el DC Directory con el Cisco CallManager, pero no ambos. Para determinar si usted utiliza el DC Directory o el Active Directory con el Cisco CallManager, elige C:\dcdsrvr, y abre el archivo DirectoryConfiguration.ini con su aplicación Bloc de notas.

Nota: Una línea similar a esto aparece al inicio del archivo:

ldapURL=ldap://<HOSTNAME>:8404

Nota: Si el número es 8404, tales como él está en este ejemplo, usted se integra con el DC Directory. Si el número es 389, le integran con el Active Directory.

Las páginas del ccmadmin no trabajan después de ejecutar el enchufe

Verifique que las extensiones del esquema del Cisco específico estén instaladas. Para hacer esto, abra el ADSIEdit, el LDP, o cualquier utilidad similar del Active Directory para ver las extensiones del esquema. Estas tablas proporcionan las listas de las Extensiones del esquema del Active Directory que el enchufe instala.

Atributos del específico del Cisco CallManager versión 3.3
CiscoatAppProfile CiscoatDeviceName CiscoatProfileOwner
CiscoatUserProfile ciscoCCNatAllDevices ciscoCCNatControlDevices
ciscoCCNatCurrentLocation ciscoCCNatExtensions ciscoCCNatDescription
ciscoCCNatDeviceProfile el ciscoCCNatAAKeyPadMapping ciscoCCNatAAPromptName
ciscoCCNatType ciscoCCNatAssociatedPC ciscoCCNatRoutePartition
ciscoCCNatUserBase ciscoCCNatProfileBase ciscoCCNatDeviceBase
ciscoCCNatExtensionBase ciscoCCNatUserObjectClass ciscoCCNatUserObjectClassHierarchy
ciscoCCNatNamingAttribute el ciscoCCNatMapping ciscoCCNatDeviceExtensionBase
ciscoCCNatDeviceModelBase ciscoCCNatMaxSearchResults ciscoCCNatCurrentReplicationID
ciscoCCNatCTIId ciscoCCNatEncodingType ciscoCCNatWaveFile
ciscoCCNatSpokenName ciscoCCNatIAQExtension ciscoCCNatIAQFlag
ciscoCCNatCTIUseEnabled ciscoCCNatCTIUseEnabledDefaultValue CiscoCCNatDeviceProfile
CiscoCCNatDefaultDeviceProfile CiscoCCNatAAInstalled ciscoCCNatSoftPhoneInstalled
ciscoCCNatASRInstalled CiscoCCNatHotellingInstalled ciscoCCNatMultiDevHotellingAllowed
ciscoCCNatMultiDevHotellingAutologout ciscoCCNatMaxHotelDuration ciscoCCNatAuthenticationProxyRights
ciscoCCNatPINLength CiscoCCNatDeviceAuthorizationRequired ciscoCCNatUserSearchAttr
CiscoCCNatPasswordLength ciscoCCNatChunkSize ciscoCCNatConfigInfoIntValue
CiscoCCNatConfigInfoCISValue ciscoCCNatConfigInfoCESValue CiscoCCNatUserLocale
CiscoAtUserProfileString ciscoCCNatConfigInfoIntValueMulti CiscoCCNatConfigInfoCISValueMulti
ciscoCCNatConfigInfoCESValueMulti ciscoCCNatConfigInfoBlobValue ciscoCCNatConfigInfoDNValue
CiscoCCNatCallParkRetrieval CiscoCCNatUserSearchAttrRestrictedChars ciscoCCNatSpecialUserAttr
ciscoCCNatSpecialUserValue ciscoccnataaextension Ciscoccnataamaxsessions
ciscoccnataaterminationchar ciscoccnataawelcomeprompt Ciscoccnatappname
Ciscoccnatcallmanager Ciscoccnatenabled ciscoccnatenginedebug
Ciscoccnatenginemaxsteps Ciscoccnatenginemaxtasks Ciscoccnatenginermiport
Ciscoccnatenginermiregistry Ciscoccnatenginewfreposloc Ciscoccnatenginewfreposident
Ciscoccnatenginewfreposcredent Ciscoccnatenginewfreposdirtype Ciscoccnatenginehostname
Ciscoccnatinittapiport Ciscoccnatmaxsession Ciscoccnatpassword
Ciscoccnatpromptdir Ciscoccnatrouteaddress Ciscoccnatsyspromptdir
Ciscoccnatudpport Ciscoccnatusername Ciscoccnatuserpromptdir
Ciscoccnatwfname Ciscoccnataaoperatorextension CiscoccnatDSN
CiscoccnatMaxConnection CiscoccnatDNIS Ciscoccnattimeout
Ciscoccnatprerouted Ciscoccnatscriptid Ciscoccnattapiportgroup
Ciscoccnattapiportgroupname Ciscoccnattapiportgrouptype Ciscoccnatappid
Ciscoccnattcpipport Ciscoccnateventdatafeed Ciscoccnatcallrouting
Ciscoccnatservicecontrol Ciscoccnattimesync  

Atributos del específico de CRA
ciscoccnataaextension ciscoccnataamaxsessions ciscoccnataaterminationchar
ciscoccnataawelcomeprompt ciscoccnatappname ciscoccnatcallmanager
ciscoccnatenabled ciscoccnatenginedebug ciscoccnatenginemaxsteps
ciscoccnatenginemaxtasks ciscoccnatenginermiport ciscoccnatenginermiregistry
ciscoccnatenginewfreposloc ciscoccnatinittapiport ciscoccnatmaxsession
ciscoccnatpassword ciscoccnatpromptdir ciscoccnatrouteaddress
ciscoccnatsyspromptdir ciscoccnatudpport ciscoccnatusername
ciscoccnatuserpromptdir ciscoccnatwfname ciscoccnataaoperatorextension
ciscoccnatDSN ciscoccnatMaxConnection ciscoccnatenginewfreposident
ciscoccnatenginewfreposcredent ciscoccnatenginehostname ciscoccnatenginewfreposdirtype
ciscoccnatDNIS ciscoccnattimeout ciscoccnatprerouted
ciscoccnatscriptid ciscoccnattapiportgroup ciscoccnattapiportgroupname
ciscoccnattapiportgrouptype ciscoccnatappid ciscoccnattcpipport
ciscoccnateventdatafeed el ciscoccnatcallrouting ciscoccnatservicecontrol
ciscoccnattimesync ciscoccnatdescname ciscoccnatagentlist
ciscoccnatordervalue ciscoccnatresourcegrouplist ciscoccnatresourcepool
ciscoccnatresourceselectcriteria ciscoccnatqueuealgorithm  

Atributos del específico PA
ciscoccnatPAMediaTermHost ciscoccnatPAMediaTermUDPPort ciscoccnatPARouteAddressNum
ciscoccnatPARouteAddressSC ciscoccnatPATelephonyPort ciscoccnatPANumTelephonyPorts
ciscoccnatPAInterceptorAddress ciscoccnatPAHeartBeatInterval ciscoccnatPAPeerMulticastAddr
ciscoccnatPAPeerTCPPort ciscoccnatPATelephonyProvider ciscoccnatPATelephonyUserName
ciscoccnatPATelephonyPassword ciscoccnatPAPagingSMTPServer ciscoccnatPAExchangeProfileName
ciscoccnatPAExchangeDomainName ciscoccnatPAUniqueUserAttrName ciscoccnatPAPartitionName
ciscoccnatPARuleDTD ciscoccnatPAOperatorExtension ciscoccnatPAMultipleDestTimeout
ciscoccnatPARules ciscoccnatPASpeechServerHosts ciscoccnatPASpeechLicenseHosts
ciscoccnatPADialRules ciscoccnatPAMissedCallNode ciscoccnatPAPersonalAddressBook
ciscoccnatPAMaxDisambiguate ciscoccnatPADisambiguationOrder ciscoccnatPAReconfirmConfLevel
ciscoccnatPAMaxErrorCount ciscoccnatPAMaxTotalErrorCount ciscoccnatPAMaxHelpCount
ciscoccnatPAMaxTotalHelpCount ciscoccnatPADialByNameChar ciscoccnatPADialByExtensionChar
ciscoccnatPADtmfHelpChar ciscoccnatPADialOperatorChar ciscoccnatPAMaxRetryCount
ciscoccnatPAErrorTimeout ciscoccnatPAAllDigitTimeout ciscoccnatPAInterDigitTimeout
ciscoccnatPAPhoneExtnLength ciscoccnatPAPasswordRetries ciscoccnatPALoginRetries
ciscoccnatPAListingIncrement ciscoccnatPAConfidenceLevel ciscoccnatPAHighConfidenceLevel
ciscoccnatPAVmMaxErrCount ciscoccnatPAVmMaxTotalErrCount ciscoccnatPAVmMaxHelpCount
ciscoccnatPAVmMaxTotalHelpCount ciscoccnatPAuOneVmail ciscoccnatPAuOneHost
ciscoccnatPAName ciscoccnatPAStartingPattern el ciscoccnatPAPrefixString
ciscoccnatPANumDigits ciscoccnatPADigitsToRemove ciscoccnatPALocalAreaCode
ciscoccnatPADialOutCode ciscoccnatPALongDistanceCode ciscoccnatPAInternationalCode
ciscoccnatPADLRName ciscoccnatPADLRStartPattern el ciscoccnatPADLRPrefixString
ciscoccnatPADLRNumDigits ciscoccnatPADLRDigitsToRemove ciscoccnatPANuancePackageName
ciscoccnatPANuancePromptPath ciscoccnatPANuanceBargeIn ciscoccnatPAIntercepFOverPASrvs
ciscoccnatPAFailoverPAServers ciscoccnatPATracePackageList ciscoccnatPADebugPackageList
ciscoccnatPAVoiceMailExtension ciscoccnatPARouteAddressAA ciscoccnatPAOn
ciscoccnatPARejectionConfLevel ciscoccnatPAUserRefreshTime ciscoccnatPACalendarServerName
ciscoccnatPACalendarServerDN ciscoccnatPACalendarMailboxName ciscoccnatPAPagingSMTPPort
ciscoccnatPAPagingSMTPDomain ciscoccnatPAVoiceMailNumber ciscoccnatPAVoiceMailServer
ciscoccnatPAVMailSrvLdapPort ciscoccnatPAVMailServerDN ciscoccnatPAVMailMailboxName
ciscoccnatPAVMailProduct ciscoccnatPACallAnswerTimeout ciscoccnatPAServerAttributes
ciscoccnatPASystemAttributes ciscoccnatPALicenseCode ciscoccnatPAUserGroupName
ciscoccnatPAUserGroupUsers ciscoccnatPAUsrDestinationName ciscoccnatPAUsrDestinationType
ciscoccnatPAUsrDestinationType ciscoccnatPAUsrDestinationNum ciscoccnatPAUsrDestGroupName
ciscoccnatPAUsrDestGroupDests ciscoccnatPAUsrMissedCallUserDN ciscoccnatPAUsrMissedCallID
ciscoccnatPAUsrMissedCallTOD ciscoccnatPAUsrFNpron ciscoccnatPAUsrLNpron
ciscoccnatPAUserPIN ciscoccnatPAUserDisablePA ciscoccnatPAUsrDisableCorpDir
ciscoccnatPAUserTimeZone ciscoccnatPAUserVoiceMailSrv ciscoccnatPAUserCalendarSrv
ciscoccnatPAUserAttributes el ciscoccnatUMPersonalGreeting el ciscoccnatUMAbsenseGreeting
ciscoccnatUMVmailID ciscoccnatUMDateTimeFormat el ciscoccnatUMKeyMapping
ciscoccnatUMNumericPassword ciscoccnatTASystemProfile ciscoccnatTAUserProfile

Si las extensiones del esquema no están instaladas, puede ser debido a una de estas razones:

Mensaje de error: Algunos de los datos de configuración faltan en el systemProfile en el DC Directory

Se genera este mensaje de error porque algunos de los valores en el systemProfile del DC Directory han cambiado.

  1. Abra al administrador del DC Directory, no la administración del DC Directory, Start > Programs >DC del Administrador de directorio.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-9.gif

  2. Elija el directorio > el cisco.com > el CCN > el systemProfile.

  3. Haga doble clic el perfil del sistema en la ventana de lado derecho.

  4. Vaya a la lengueta de la Configuración CCM, y el tecleo se modifica. Esto permite que usted cambie los valores. Fije el valor del campo del atributo de la búsqueda de usuario para enviar.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-10.gif

  5. Recomience el servicio editorial de Internet. Elija Inicio > Programas > Herramientas administrativas > Servicios. Elija el servicio editorial de Internet y haga clic el servicio del reinicio.

Mensaje de error: El usuario o el perfil del usuario no existe o el atributo del perfil del usuario no fijado para el usuario

Un usuario recibe este mensaje de error cuando el usuario va a la página > al usuario > a los derechos de acceso > al grupo de usuarios del administrador del Cisco CallManager.

Error Number: -1005 Description: User or User Profile doesn't exist or
user profile attribute not set for the user.

Este problema ocurre si los usuarios no tienen un dispositivo asociado a sus perfiles y es documentado por el Id. de bug Cisco CSCsb33173 (clientes registrados solamente). Como una resolución a este problema, asocia un dispositivo, después quite la Asociación del dispositivo del perfil del usuario. Esto pone al día los atributos ciscoUserProfile y ciscoUserProfileString en el Active Directory. Si esto no trabaja, usted puede necesitar utilizar el DC Directory.

Incapaz de crear o de editar a los usuarios de las páginas de administración del CallManager después de la integración de Active Directory

Después de que usted instale el enchufe del Active Directory 2000 en la versión del CallManager de Cisco 4.0(1) o más adelante, se genera un error cuando usted intenta crear o editar a los usuarios de las páginas de la administración del CallManager de Cisco.

Error
The following error occurred while trying to load the requested page.    

The phone administrator is currently not allowed to add or delete users. 
Click here to reload.

No hay problemas cuando usted ve a los usuarios de las páginas de la administración del CallManager de Cisco. Como solución alternativa para este problema, fije el valor para el parámetro de la configuración UserDirAccess del directorio LDAP para verdad en el archivo de C:\dcdsrvr\Config\UMDirectoryConfiguration.ini. También, aseegurese que la contraseña DirectoryConfiguration.ini es lo mismo que la contraseña mostrada en esta entrada de registro: \ \ HKEY_LOCAL_MACHINE \ software \ Cisco Systems, Inc. \ configuración del directorio \ MGRPW. Este problema es seguido por el Id. de bug Cisco CSCef00533 (registeredcustomers solamente).

Incapaz de iniciar sesión de la página del usuario del Cisco CallManager cuando crean al usuario del Active Directory

El Active Directory agrega con el primer nombre del Common Name, por abandono. Cuando usted intenta iniciar sesión de las páginas del usuario del Cisco CallManager, buscan para el usuario con el Common Name. Esto causa el problema y se explica en el Id. de bug Cisco CSCdu65765 (clientes registrados solamente).

  • Workaround 1 — Inicie sesión a la página del usuario del Cisco CallManager con el primer nombre, el último nombre, y la contraseña.

  • Workaround 2 — Cree a un usuario nuevo en el sistema con el userID. Vea este procedimiento para las instrucciones:

  1. Elija el Start (Inicio) > Programs (Programas) > Administrative Tools (Herramientas administrativas) > Active Directory Users and Computers (Computadoras y usuarios de Active Directory).

    /image/gif/paws/18653/ad-ccm-trblsht-guide-1.gif

  2. Haga clic con el botón derecho del ratón a los usuarios, y elija el New (Nuevo) > User (Usuario).

    /image/gif/paws/18653/ad-ccm-trblsht-guide-2.gif

  3. Ingrese su información pertinente

    cuando el nuevo objeto - La Ventana del usuario aparece, y tecleo después.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-3.gif

  4. Ingrese las configuraciones de su contraseña, y haga clic después.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-4.gif

  5. Verifique su información, y el clic en Finalizar.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-5.gif

Directorio LDAP del Cisco CallManager 5.x

En el Cisco CallManager 5.x, los cambios a la información del directorio LDAP y las configuraciones de la autenticación Idap son posibles solamente si la sincronización del directorio LDAP del cliente se habilita en la ventana del sistema de la administración del CallManager de Cisco LDAP.

Si los usuarios finales existen en las base de dato del CallManager de Cisco antes de que ocurra la sincronización con a Corporate Directory (Directorio corporativo), borran a estos usuarios finales. Si el Cisco CallManager se sincroniza ya con un tipo diferente de servidor, marcan a los Usuarios usuarios actuales con un estado pendiente de la cancelación. Un programa del recolector de desechos que ejecuta nocturno borra a estos usuarios de la base de datos.

Nota: En el Cisco CallManager 5.x, si usted necesita crear a los usuarios nuevos, usted necesita hacerlo después de que se complete el servicio de DirSync. Refiera a la configuración del sistema LDAP para más información sobre el sistema LDAP en el Cisco CallManager 5.0.

Los usuarios creados del Active Directory no son visibles de las páginas de administración del Cisco CallManager

Cuando usted no puede ver a los usuarios que usted acaba de crear del Active Directory en las páginas de administración del Cisco CallManager, es porque el correo electrónico no es un atributo de usuario obligatorio en el Active Directory. Sin embargo, es un atributo requerido en el Cisco CallManager. Después de que usted cree a un usuario nuevo del Active Directory, complete estos pasos para poblar el campo del correo electrónico.

  1. De la ventana del Active Directory, haga clic con el botón derecho del ratón al usuario, y elija las propiedades.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-6.gif

  2. Haga clic la ficha general, asegúrese de que la información del usuario está correcta cuando aparece la ventana de pPropiedades del usuario, y hace clic la AUTORIZACIÓN.

    /image/gif/paws/18653/ad-ccm-trblsht-guide-7.gif

Incapaz a los campos del usuario en modo actualización de las páginas de la preferencia del usuario

Se genera un error cuando usted intenta acceder el usuario > Add A New User o el User (Usuario) > Global Directory (Directorio global).

Éste es un ejemplo del informe de error.

The error report was:
---------------------------------------------------------------------------
The following error occurred while trying to load the requested page.    
Couldn't create user object.0

Por abandono, se fijan las páginas del Usuario administrador del Cisco CallManager para solamente poder modificarse los campos Específicos de CallManager de Cisco de las páginas del usuario. Esto se puede cambiar fácilmente con este procedimiento:

  1. Ejecute Regedit.

  2. Elija el HKEY_LOCAL_MACHINE > el SOFTWARE > Cisco Systems, Inc. > la configuración del directorio.

  3. Usted ve una clave nombrada DIRACCESS. Por abandono, el valor de esta clave se fija a falso. Cambie el valor de esta clave para verdad.

  4. Recomience el Servicio de administración de IIS.

Crean al usuario del Active Directory y el indicador del DirAccess se fija a falso - los cambios no guardados en los campos Editable

Este problema se describe más lejos en el Id. de bug Cisco CSCdu38177 (clientes registrados solamente) y será reparado en las futuras versiones del Cisco CallManager.

La solución alternativa para este problema es fijar el indicador del DirAccess para verdad. Una vez que modifican a cada usuario que se crea de la consola del Active Directory por lo menos una vez de las páginas del usuario del Cisco CallManager, el indicador del DirAccess se puede fijar a falso.

El Web Attendant no trabaja después de los funcionamientos plugs-in

Para el Web Attendant, la instalación crea a Marco CTI con nombre asignado por el usuario. El Web Attendant utiliza y no es visible a este usuario de la página de búsqueda del Usuario administrador del Cisco CallManager. La contraseña para este usuario no es fijada por la instalación. Vaya a la consola del Active Directory y modifique la contraseña para este usuario al ciscocisco para conseguir la red en relación al trabajo.

/image/gif/paws/18653/ad-ccm-trblsht-guide-8.gif

¿El Cisco CallManager necesita ser parte del mismo dominio que el Active Directory?

No, el Cisco Callmanager server no necesita ser un miembro de ningún dominio del Active Directory para instalar este enchufe. Se recomienda que usted mantiene todo su Cisco Callmanager servers los grupos de trabajo de Windows bastante que los dominios del Active Directory.

El usuario no puede ser autenticado/incapaz de conectar con el servidor LDAP

Después de que la instalación del plug-in de Active Directory para CallManager de Cisco en un entorno llano multi de la administración (MLA), acceso a las páginas de administración falle con usted no puede ser autenticado con éxito. Incapaz de conectar con el mensaje de error del servidor LDAP.

En un entorno del Cisco CallManager donde se habilita el MLA, si el Active Directory Plugin está instalado, el acceso a las páginas de administración se pierde. Usted puede observar este problema si el MLA está instalado antes de que el Active Directory Plugin esté instalado. Instale el Active Directory Plugin ante la instalación de MLA.

Complete estos pasos para abordar este problema:

  1. Desinstale el MLA.

    Refiera a la sección de niveles múltiples del acceso de la administración del Cisco CallManager que desinstala de la guía de niveles múltiples del acceso de la administración del Cisco CallManager.

  2. Reinstale el Active Directory Plugin.

    Refiera a la instalación del enchufe del Active Directory 2000 para el Cisco CallManager.

  3. Reinstale el MLA.

    Refiera a la sección de niveles múltiples del acceso de la administración del Cisco CallManager que instala de la guía de niveles múltiples del acceso de la administración del Cisco CallManager.

No puede modificar a los usuarios en las Asociaciones del dispositivo del Active Directory o de la actualización con la administración del CallManager de Cisco

Después de que una actualización al Cisco CallManager 4.x, el usuario no pueda modificar a los usuarios en las Asociaciones del dispositivo del Active Directory o de la actualización con la administración del CallManager de Cisco. Esto da lugar al no podría usuario en modo actualización. Número de error: -1009 mensaje de error de la restricción de violación.

El problema se discute en el Id. de bug Cisco CSCeg34036 (clientes registrados solamente) y se resuelve en las versiones del Cisco CallManager 4.0(2a) ES21, 4.1(2) ES13 o versiones posteriores. Sin embargo, los usuarios existentes con los problemas todavía necesitan ser reparados manualmente con las instrucciones mencionadas. El defecto se observa en dos condiciones:

  • Cuando el GUID se añade al final del fichero a una cuenta existente que no tenga el GUID porque configuraron al usuario originalmente con una versión anterior del Cisco CallManager. Por ejemplo, cuando un número de directorio del perfil del usuario (DN) o el perfil de aplicación DN no contiene el GUID añadido al final del fichero en el extremo, solamente el atributo del ciscoatGUID se puebla para el usuario o vice versa.

    Considere este perfil del usuario y perfil de aplicación DN:

    cn=user-Profile-{GUID}, ou=profiles,ou=CCN,o=cisco.com 
    and 
    cn=user-CCNProfile-{GUID}, ou=profiles,ou=CCN,o=cisco.com 
  • Cada vez que modifican a un usuario, el atributo ciscoAtUserProfile y ciscoAtAppProfile se crea otra vez y se pone al día para el usuario. Si el atributo del ciscoatGUID no está presente, el perfil de usuario nuevo DN se crea como se muestra:

    cn=user-Profile, ou=profiles,ou=CCN,o=cisco.com 
    and 
    cn=user-CCNProfile, ou=profiles,ou=CCN,o=cisco.com

    Puesto que estos DN no existen en el directorio, se lanza un error de violación del obstáculo, y la actualización del usuario falla.

Complete estos pasos para resolver este problema:

  1. Inicie el ADSIEdit para considerar directamente los atributos en el Active Directory para el usuario en la pregunta.

  2. Navegue a la entrada CN=user1,OU=evt,OU=avvid,DC=irvine,DC=com.

  3. Haga clic con el botón derecho del ratón en el objeto y elija Properties.

  4. Seleccione el ciscoatGUID debajo seleccionan una propiedad ver.

  5. Tome un respaldo del valor presente para el atributo del ciscoatGUID para este usuario. Para hacer esto salve el valor del ciscoatGUID en la libreta para poderla poner detrás, si procede.

  6. Quite el valor presente para el atributo del ciscoatGUID de estas tres entradas en el servidor Active Directory:

    • CN=user1-profile,OU=profiles,OU=CCN,OU=Cisco,DC=irvine,DC=com

    • CN=user1-CCNProfile,OU=profiles,OU=CCN,OU=Cisco,DC=irvine,DC=com

    • Unidad CN=user1,OU=evt,OU=avvid, DC=irvine, dc=com

  7. Intente asociar un dispositivo al usuario del user1 de las páginas de la administración del CallManager de Cisco.

Este comportamiento también ocurre cuando usted intenta poner al día una Asociación del dispositivo para un usuario que se ha retitulado en el Active Directory. Por ejemplo, los DN no contienen el atributo GUID, pero se puebla el atributo del ciscoatGUID.

Complete estos pasos para resolver este problema:

Nota: Los pasos de la resolución para la segunda condición también resuelven la primera condición con el retiro de todo el relacionado con la información Específico de CallManager de Cisco a este usuario en el Active Directory.

  1. ADSIEdit del lanzamiento para mirar directamente los atributos en el Active Directory para el usuario en la pregunta.

  2. Navegue a la entrada CN=user1,OU=evt,OU=avvid,DC=irvine,DC=com.

  3. Haga clic con el botón derecho del ratón en el objeto y elija Properties.

  4. Seleccione el ciscoatGUID debajo seleccionan una propiedad ver.

  5. Despeje el valor actual presente para el atributo de ciscoAtGUID.

  6. Seleccione el atributo ciscoatUserProfile para el mismo usuario, y bórrelo.

  7. Seleccione el atributo ciscoatUserProfileString para el mismo usuario y despéjelo.

  8. (Opcional) para las operacíones de entretenimiento, borre las entradas huérfanas del perfil para el usuario de Cisco OU, tal como OU=profiles, OU=CCN, ou=Cisco, DC=irvine, dc=com.

    Por ejemplo, si olduser1 se retitula al user1, las entradas en Cisco OU empezando por el user1 u olduser1 pueden ser borradas. Se reconstruyen los nuevos cuando hacen a la nueva Asociación del dispositivo. Refiera a estos ejemplos:

    • CN=olduser1-profile-{00229191414072004},OU=profiles,OU=CCN,OU=Cisco,DC=irvine,DC=com

    • CN=olduser1-CCNProfile-{00229191414072004},OU=profiles,OU=CCN,OU=Cisco,DC=irvine,DC=com

    • CN=user1-CCNProfile-{00229191414072004},OU=profiles,OU=CCN,OU=Cisco,DC=irvine,DC=com

  9. Intente asociar un dispositivo al usuario del user1 de las páginas de la administración del CallManager de Cisco.

    Nota: Si estos pasos no resuelven el problema, vuelva a efectuar el enchufe AD.

Incapaz de agregar/edite a los usuarios de las página del administración de CallManager de Cisco

Se recibe este mensaje de error cuando usted intenta agregar/edita a los usuarios a través de las página del administración de CallManager de Cisco:

Error: The following error occurred while trying to load the requested page. 
Could not update user.
Error No: -2100
Error Description: Access Denied

Un acceso negó el mensaje aparece cuando el DC Directory no se ejecuta totalmente ni está en un estado detenido brevemente. Recomience el DC Directory para resolver el problema. También, mirada en los problemas del espacio de la unidad de disco duro, puesto que el espacio bajo de la unidad de disco duro puede hacer el DC Directory entrar un estado detenido brevemente.

En las integraciones de Active Directory, este error puede ocurrir si los permisos correctos no se fijan correctamente para los usuarios de Active Directory. Compruebe estos permisos con minuciosidad con la documentación y revise.

Las páginas de la administración del CallManager de Cisco son inaccesibles al administrador del Cisco CallManager (se habilita el MLA)

Después de que el Cisco CallManager se integre con el Active Directory (AD) con la configuración del directorio plug-in, las páginas de la administración del CallManager de Cisco son inaccesibles al administrador del Cisco CallManager.

Cuando CCMPWDChanger se utiliza para fijar la contraseña para la cuenta de CCMAdministrator, este error aparece:

Error: User id CCMAdministrator is not valid

Cuando crean al administrador del Cisco CallManager, el Cisco CallManager SysUser y las cuentas IPMA SysUser dentro de la base de la creación del usuario, cualquier usuario que se cree con la administración del CallManager de Cisco reside bajo nodo de la base de la creación del usuario en el directorio. Aseegurese el usuario que la base de la creación es lo mismo que la base de la búsqueda de usuario, o una sub-estructura bajo base de la búsqueda de usuario. Si esto no se asegura, los usuarios creados en la administración del CallManager de Cisco no pueden ser encontrados.

La base de la búsqueda de usuario salva la información del usuario de Microsoft AD. La base de la búsqueda de usuario es el denominador común de todos los envases donde se salvan los datos del usuario. Por abandono, todos los datos del usuario se salvan en la carpeta de usuario. Si se configuran otras unidades organizativas (OU), el denominador común debe ser especificado.

Mensaje de error: DCD09400032: La información de la versión del dominio no podía ser obtenida. Los privilegios principales Admin y Admin del dominio no están disponibles

El usuario no puede iniciar sesión al ccmadmin por nombre o al IP Address en el servidor del suscriptor, y al DCD09400032: La información de la versión del dominio no podía ser obtenida. Los privilegios principales Admin y Admin del dominio no están disponibles, mensaje de error aparecen. Sin embargo, el usuario puede iniciar sesión al ccmadmin y al DC Directory en el editor.

Este problema ocurre cuando hay una situación de la discordancía de la contraseña entre el editor y suscriptor antes de una actualización. Durante una actualización del suscriptor, se inicia una tentativa de reconstruir los acuerdos de replicación. El script responsable de la reconstrucción de los acuerdos de replicación es suministrado la clave del administrador por el suscriptor. Puesto que el suscriptor y el editor tienen diversas contraseñas, la contraseña suministrada por el suscriptor es incorrecta y por lo tanto, el script no puede establecer los acuerdos de replicación. Debido a esto, el suscriptor no funciona en el final de la actualización y visualiza el mensaje de error.

Complete estos pasos para resolver el problema:

  1. Del editor del CallManager de Cisco, elija el Start (Inicio) > Run (Ejecutar), el tipo CCMPWDChanger y el Presione ENTER. Refiera al Cambie la contraseña para más detalles en la herramienta de CCMPWDChanger.

  2. Ejecute reconfig_cluster.cmd.

  3. También, aseegurese el host y los archivos lmhostes se ponen al día en todos los servidores.

Error: error de las operaciones (-1)

El Active Directory vuelve (“error del error de las operaciones (el -1)"), con este error detallado:

 LDAPMessage searchResDone(135) operationsError (000020D6: SvcErr: 
> DSID-031006CC, problem 5012 (DIR_ERROR), data 0) [0 results]

Complete estos pasos para resolver este problema:

  1. En el Cisco Callmanager server, elija el Start (Inicio) > Programs (Programas) > Microsoft SQL Server para abrir al administrador de empresa SQL Enterprise.

  2. Perfore abajo a la base de datos CCM > a las tablas más recientes >.

  3. Seleccione Open Table > Return All Rows.

  4. Ponga al día la tabla de MLAParameter en la base de datos CM con el valor correcto (para el AD Userbase).

Aplicaciones

Incapaz de ver el link ICD con el Active Directory

Se activa el link ICD solamente cuando la aplicación ICD está instalada. En algunas versiones de la aplicación ICD, esto no sucede (DDTS). Complete estos pasos como solución alternativa:

  1. Ejecute este script y agreguelo en un archivo.

    dn: cn=System Profile, ou=systemProfile, 
    ou=CCN, ou=Cisco, dc=sakapur, dc=cisco, dc=com
    changeType: modify
    replace: ciscoCCNatIAQFlag
    ciscoCCNatIAQFlag :  true
  2. Salve esto en C:\dcsrvr\run\dcx500\config\AD\setICD.ldif.

  3. En las líneas en el paso 1, cambie el ciscobase al valor correcto para el sistema (por ejemplo, ou=Cisco, dc=sakapur, dc=cisco, dc=com) por su sistema ciscobase.

  4. Funcione con este comando y substituya la dirección IP de la máquina del Active Directory, del DN del administrador, y de la contraseña.

    C:\dcdsrvr\bin\ldapmodify -h 10.10.10.21 -p 389 -D 
    "cn=Administrator, cn=users, dc=sakapur, dc=cisco, dc=com" -w 
    "mypassword" -a -c -v -f C:\dcdsrvr\run\dcx500\config\AD\setICD.ldif
    
  5. Después de que este comando se ejecute con éxito, recomience el servicio IIS Admin. Una vez que está recomenzado, usted debe ver el link ICD.

El Cisco IP SoftPhone no está hojeando el Active Directory

El Cisco IP SoftPhone 1.2 y posterior versiones soporta el Active Directory de la ojeada. No está disponible con las versiones anteriores del softphone. Hay solución alternativa para este problema para las versiones anteriores del softphone si usted permite el anónimo hojea. Refiera a la información de Microsoft en configurar el Active Directory para el acceso anónimoleavingcisco.com para más información.


Información Relacionada


Document ID: 18653