Partager via


Définir un mot de passe de compte d’authentification Kerberos sur un serveur

 

Dernière rubrique modifiée : 2010-11-08

Pour effectuer cette procédure vous devez avoir ouvert une session en tant qu’utilisateur membre du groupe RTCUniversalServerAdmins.

Vous devez configurer un mot de passe sur le compte Kerberos pour chaque site disposant de serveurs frontaux, de serveurs Standard Edition Server et de directeurs. Vous pouvez configurer le mot de passe en exécutant la cmdlet Windows PowerShellSet-CsKerberosAccountPassword sur un serveur du site (par exemple un serveur frontal). Vous devez exécuter la cmdlet Set-CsKerberosAccountPassword pour chaque site. La cmdlet configure les services Internet (IIS) pour les services Web, puis définit le mot de passe sur le compte de l’ordinateur dans services de domaine Active Directory (AD DS). Une autre méthode, basée sur le type de paramètre utilisé dans la cmdlet, configure IIS sur un serveur tout en utilisant un autre serveur ayant été configuré comme source du mot de passe du compte Kerberos.

Lorsque vous utilisez la cmdlet Set-CsKerberosAccountPassword pour définir un mot de passe, Kerberos définit le mot de passe en tant que chaîne générée de manière aléatoire. Cette cmdlet contacte toutes les instances IIS de tous les sites centraux Lync Server 2010 auxquels ce compte est affecté.

Pour définir un mot de passe de compte d’authentification Kerberos

  1. Ouvrez une session sur un ordinateur du domaine sur lequel Lync Server Management Shell est installé en tant que membre du groupe RTCUniversalServerAdmins.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer, Tous les programmes, Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. Depuis la ligne de commande, exécutez les deux commandes suivantes :

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Par exemple :

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    
    noteRemarque :
    Vous devez spécifier le paramètre Compte d’utilisateur au format Domaine\Utilisateur. Le format Utilisateur@Domaine.extension n’est pas pris en charge pour le référencement des objets Ordinateur créés à des fins d’authentification Kerberos.
    importantImportant :
    Une fois que vous avez modifié l’authentification Kerberos, par exemple si vous ajoutez ou supprimez un compte, vous devez exécuter Enable-CsTopology depuis l’invite de commandes Lync Server Management Shell.