Установка пароля учетной записи Kerberos для проверки подлинности на сервере в Lync Server 2013

 

Последнее изменение раздела: 2012-01-16

Для успешного выполнения этой процедуры необходимо войти в систему от имени пользователя, который является членом группы RTCUniversalServerAdmins.

Необходимо настроить пароль в учетной записи Kerberos для каждого сайта с серверами переднего плана, серверами Standard Edition и директорами. Пароль можно настроить, выполнив командлет Set-CsKerberosAccountPassword Windows PowerShell на одном сервере сайта (например, на одном сервере переднего плана). Для каждого сайта необходимо выполнить командлет Set-CsKerberosAccountPassword . Командлет настраивает службы IIS для службы веб-служб, а затем задает пароль для учетной записи компьютера в доменные службы Active Directory. Альтернативный метод, основанный на том, какой параметр используется с командлетом, настраивает службы IIS на одном сервере, используя другой сервер, настроенный в качестве источника пароля учетной записи Kerberos.

При использовании командлета Set-CsKerberosAccountPassword для задания пароля Kerberos присваивает пароль случайно созданной строке. Этот командлет обращается ко всем экземплярам IIS на всех центральных сайтах Lync Server 2013, которым назначена эта учетная запись.

Установка пароля для учетной записи проверки подлинности Kerberos

  1. Войдите на любой компьютер домена с помощью оболочки управления Lync Server, установленной как член группы RTCUniversalServerAdmins.

  2. Запустите консоль управления Lync Server: нажмите кнопку "Пуск ", выберите пункт "Все программы ",щелкните Microsoft Lync Server 2013, а затем щелкните Lync Server Management Shell.

  3. В командной строке выполните следующие две команды:

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Например:

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    

    Примечание.

    Параметр UserAccount необходимо указать с помощью формата Domain\User. Формат User@Domain.extension не поддерживается для ссылки на объекты компьютеров, созданные для проверки подлинности Kerberos.

    Важно

    После внесения изменений в проверку подлинности Kerberos, таких как добавление учетной записи или удаление учетной записи, необходимо запустить Enable-CsTopology из командной строки командной консоли Lync Server.