Синхронизация пароля учетной записи проверки подлинности Kerberos с IIS в Lync Server 2013Synchronize a Kerberos authentication account password to IIS in Lync Server 2013

 

Последнее изменение темы: 2010-11-08Topic Last Modified: 2010-11-08

Чтобы успешно выполнить эту процедуру, вам следует выполнить вход в качестве члена группы RTCUniversalServerAdmins.To successfully complete this procedure you should be logged on as a user who is a member of the RTCUniversalServerAdmins group.

На сайте серверы переднего плана, серверы Standard Edition и директора могут использовать учетную запись проверки подлинности Kerberos для проверки подлинности запросов к службе веб-служб.In a site, Front End Servers, Standard Edition servers, and Directors can use a Kerberos authentication account for purposes of authenticating requests to the Web Services service. Эта процедура размещает каждый сервер, на котором запущены веб-службы, на сайте, которому была назначена учетная запись Kerberos, и обновляет параметры конфигурации служб IIS для использования учетной записи Kerberos.This procedure locates each server running Web Services in a site that has been assigned a Kerberos account and updates the Internet Information Services (IIS) configuration settings to use the Kerberos account. Для получения дополнительных сведений см. Введите пароль учетной записи проверки подлинности Kerberos на сервере в Lync server 2013.For details, see Set a Kerberos authentication account password on a server in Lync Server 2013.

Порядок задания и настройки пароля учетной записи проверки подлинности KerberosTo set and configure a Kerberos authentication account password

  1. Войдите в систему исходного компьютера (например, fe01.contoso.com) в качестве члена группы RTCUniversalServerAdmins.Log on to a source computer (such as fe01.contoso.com) as a member of RTCUniversalServerAdmins group.

  2. Запустите командную консоль Lync Server: нажмите кнопку Пуск, последовательно выберите пункты Все программы и Microsoft Lync Server 2013 и щелкните элемент Командная консоль Lync Server.Start the Lync Server Management Shell: Click Start, click All Programs, click Microsoft Lync Server 2013, and then click Lync Server Management Shell.

  3. В командной строке Командная консоль Lync Server выполните две следующие команды:From the Lync Server Management Shell command line, run the following two commands:

    Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
    

    Пример:For example:

    Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
    

    Важно!

    Имена исходного и конечного компьютеров должны быть полными доменными именами (FQDN) сервера. Имя FQDN пула можно использовать только в том случае, если имя пула совпадает с именем компьютера, который используется в качестве исходного или конечного компьютера.The name of the source computer and destination computer must be a fully qualified domain (FQDN) name of the server. You cannot use the pool FQDN unless the pool name is the same as the name of the computer that you are using as a source computer or destination computer.

    Важно!

    После внесения изменений в проверку подлинности Kerberos, например для добавления учетной записи или удаления учетной записи, необходимо выполнить команду Enable – CsTopology в командной строке командной консоли Lync Server.After making any changes to Kerberos authentication, such as adding an account or removing an account, you must run Enable-CsTopology from the Lync Server Management Shell command prompt.