Compartir a través de


Establecer una contraseña de cuenta de autenticación Kerberos en un servidor en Lync Server 2013

 

Última modificación del tema: 2012-01-16

Para completar correctamente este procedimiento, debe iniciar sesión como usuario miembro del grupo RTCUniversalServerAdmins.

Debe configurar una contraseña en la cuenta Kerberos para cada sitio que tenga servidores front-end, servidores Standard Edition y directores. Puede configurar la contraseña ejecutando el cmdlet Set-CsKerberosAccountPassword Windows PowerShell en un servidor del sitio (por ejemplo, un servidor front-end). Para cada sitio, debe ejecutar el cmdlet Set-CsKerberosAccountPassword . El cmdlet configura Internet Information Services (IIS) para el servicio web Services y, a continuación, establece la contraseña en la cuenta del equipo en Servicios de dominio de Active Directory. Un método alternativo, basado en el parámetro que se usa con el cmdlet, configura IIS en un servidor mientras usa otro servidor que se ha configurado como el origen de la contraseña de la cuenta Kerberos.

Al usar el cmdlet Set-CsKerberosAccountPassword para establecer una contraseña, Kerberos establece la contraseña en una cadena generada aleatoriamente. Este cmdlet se pone en contacto con todas las instancias de IIS en todos los sitios centrales de Lync Server 2013 a los que está asignada esta cuenta.

Para establecer una contraseña para una cuenta de autenticación Kerberos

  1. Inicie sesión en cualquier equipo de dominio con el Shell de administración de Lync Server instalado como miembro del grupo RTCUniversalServerAdmins.

  2. Inicie el Shell de administración de Lync Server: Haga clic en Inicio, haga clic en Todos los programas, haga clic en Microsoft Lync Server 2013 y, a continuación, haga clic en Shell de administración de Lync Server.

  3. En la línea de comandos, ejecute los dos comandos siguientes:

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Por ejemplo:

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    

    Nota

    Debe especificar el parámetro UserAccount con el formato Domain\User. El User@Domain.extension formato no se admite para hacer referencia a los objetos del equipo creados con fines de autenticación Kerberos.

    Importante

    Después de realizar cambios en la autenticación Kerberos, como agregar una cuenta o quitar una cuenta, debe ejecutar Enable-CsTopology desde el símbolo del sistema del Shell de administración de Lync Server.