Partager via


Synchroniser un mot de passe de compte d’authentification Kerberos avec IIS

 

Dernière rubrique modifiée : 2012-04-10

Pour effectuer cette procédure vous devez avoir ouvert une session en tant qu’utilisateur membre du groupe RTCUniversalServerAdmins.

Dans un site, les serveurs frontaux, les serveurs Standard Edition Server et les directeurs peuvent utiliser un compte d’authentification Kerberos afin d’envoyer des demandes d’authentification au service services Web. Cette procédure permet de rechercher chaque serveur exécutant services Web dans un site auquel un compte Kerberos est affecté et de mettre à jour les paramètres de configuration des services Internet (IIS) pour utiliser le compte Kerberos. Pour plus d’informations, voir Définir un mot de passe de compte d’authentification Kerberos sur un serveur.

importantImportant :
Vous devez effectuer à nouveau cette procédure après l’ajout d’un serveur frontal à un site ou pool existant. Si vous ne le faites pas, vous serez peut-être invité à fournir des informations d’identification pour l’authentification lors de la communication avec le nouveau serveur.

Pour définir et configurer un mot de passe de compte d’authentification Kerberos

  1. Ouvrez une session sur un ordinateur source (tel que fe01.contoso.com) en tant que membre du groupe RTCUniversalServerAdmins.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer , Tous les programmes , Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. À partir de la ligne de commande Lync Server Management Shell, exécutez les deux commandes suivantes :

    Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
    

    Par exemple :

    Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
    
    importantImportant :
    Le nom de l’ordinateur source et celui de l’ordinateur de destination doivent être un nom de domaine complet du serveur. Vous ne pouvez pas utiliser le nom de domaine complet du pool sauf si le nom du pool est le même que celui de l’ordinateur que vous utilisez comme ordinateur source ou ordinateur de destination.
    importantImportant :
    Une fois que vous avez modifié l’authentification Kerberos, par exemple si vous ajoutez ou supprimez un compte, vous devez exécuter Enable-CsTopology depuis l’invite de commandes Lync Server Management Shell.