Test-CsKerberosAccountAssignment
Dernière rubrique modifiée : 2012-03-26
Vérifie la configuration du compte Kerberos affecté au site.
Syntaxe
Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]
Description détaillée
Dans Microsoft Office Communications Server 2007 et Microsoft Office Communications Server 2007 R2, IIS était exécuté sous un compte d’utilisateur standard, ce qui pouvait poser plusieurs problèmes potentiels : en cas d’expiration du mot de passe, vous pouviez perdre vos services Web, problème généralement difficile à identifier. Afin d’éviter la question des mots de passe arrivant à expiration, Microsoft Lync Server 2010 permet à présent de créer un compte d’ordinateur (pour un ordinateur qui n’existe pas réellement) pouvant servir de nom principal d’authentification pour tous les ordinateurs d’un site qui exécutent IIS. Parce que ces comptes utilisent le protocole d’authentification Kerberos, les comptes sont désignés en qualité de comptes Kerberos et le nouveau processus d’authentification est désigné sous le nom d’authentification Web Kerberos. Vous pouvez ainsi gérer tous vos serveurs IIS à l’aide d’un seul et même compte.
La cmdlet Test-CsKerberosAccountAssignment vous permet de vérifier qu’un compte Kerberos a été associé à un site donné, que ce compte a été configuré correctement et qu’il fonctionne comme prévu.
Personnes autorisées à exécuter cette cmdlet : Pour retourner une liste de tous les rôles RBAC (Contrôle d’accès basé sur un rôle) auxquels cette cmdlet a été affectée (y compris les rôles RBAC personnalisés créés par vos soins), exécutez la commande suivante à l’invite Windows PowerShell :
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}
Paramètres
Paramètre | Obligatoire | Type | Description |
---|---|---|---|
Identity |
Obligatoire |
Chaîne |
Nom du site auquel le compte Kerberos a été affecté. Par exemple : -Identity "site:Redmond". |
Report |
Facultatif |
Chaîne |
Permet de spécifier un chemin d’accès au fichier journal créé lors de l’exécution de la cmdlet. Par exemple : -Report "C:\Logs\TestKerberos.html". |
Verbose |
Facultatif |
Paramètre de commutateur |
Crée un rapport détaillé des activités à l’écran lors de l’exécution de la cmdlet. |
Types d’entrées
Aucun. Test-CsKerberosAccountAssignment n’accepte pas la saisie de données transmises via le pipeline.
Types de retours
Test-CsKerberosAccountAssignment ne renvoie ni valeur ni objet.
Exemple
-------------------------- Exemple 1 ------------------------
Test-CsKerberosAccountAssignment -Identity site:Redmond
La commande illustrée dans l’exemple 1 vérifie que le compte Kerberos affecté au site de Redmond est configuré comme il se doit et fonctionne comme prévu.
Voir aussi
Autres ressources
Get-CsKerberosAccountAssignment
New-CsKerberosAccountAssignment
Remove-CsKerberosAccountAssignment
Set-CsKerberosAccountAssignment