Необходимые условия для активации проверки подлинности Kerberos в Lync Server 2013Prerequisites for enabling Kerberos authentication in Lync Server 2013

 

Последнее изменение темы: 2013-02-21Topic Last Modified: 2013-02-21

Перед включением проверки подлинности Kerberos убедитесь, что выполнены все необходимые требования к конфигурации и инфраструктуре.Before enabling Kerberos authentication, make sure that you complete all prerequisite configuration and infrastructure preparations:

  • Схема Active Directory расширена для Lync Server 2013.Active Directory schema is extended for Lync Server 2013.

  • Подготовка леса Active Directory завершена для Lync Server 2013.Active Directory forest preparation is completed for Lync Server 2013.

  • Подготовка домена Active Directory завершена для Lync Server 2013.Active Directory domain preparation is completed for Lync Server 2013.

  • Централизованное хранилище управления успешно установлено и доступно.Central Management store is successfully installed and available.

  • Топология была создана и опубликована с помощью построителя топологий.The topology has been created and published by using Topology Builder.

  • Серверы и роли, которым требуются веб-службы, были определены и развернуты, в том числе серверы переднего плана, серверы Standard Edition и директора.Servers and roles that require Web Services have been defined and deployed, including Front End Servers, Standard Edition servers, and Directors.

  • Службы IIS настроены и развернуты с помощью рекомендуемых служб ролей для поддержки веб-служб в Lync Server 2013.Internet Information Services (IIS) is configured and deployed with the recommended role services to support Web Services in Lync Server 2013.

После выполнения необходимых условий необходимо создать одну или несколько учетных записей для веб-служб, которые будут использоваться для проверки подлинности Kerberos в развертывании.After the prerequisites have been met, you should be ready to create one or more accounts for Web Services to use for Kerberos authentication for your deployment. Вам требуется создать хотя бы одну учетную запись для проверки подлинности Kerberos для каждого из развертываний.At a minimum, you need to create one Kerberos authentication account for each deployment. Однако вы можете создать учетную запись для каждого сайта, чтобы реализовать на этом сайте локальную проверку подлинности Kerberos.However, you can create an account for each site to provide local Kerberos authentication at the site. Для отдельного сайта можно указать только одну учетную запись для проверки подлинности Kerberos.You can only specify one Kerberos authentication account per site.