Sincronizzare la password di un account di autenticazione Kerberos con IIS
Ultima modifica dell'argomento: 2012-04-10
Per eseguire correttamente questa procedura, è necessario essere connessi come utenti membri del gruppo RTCUniversalServerAdmins.
In un sito i Front End Server, i server Standard Edition e i Director possono utilizzare un account di autenticazione Kerberos per autenticare le richieste inviate ai servizi Web. Questa procedura consente di individuare ogni server che esegue i servizi Web in un sito a cui sia stato assegnato un account Kerberos e di aggiornare le impostazioni di configurazione di Internet Information Services (IIS) per l'utilizzo di tale account. Per informazioni dettagliate, vedere Impostare la password di un account di autenticazione Kerberos in un server.
Importante: |
---|
È necessario ripetere questa procedura dopo aver aggiunto un nuovo Front End Server a un sito o pool esistente. In caso contrario, potrebbe venire richiesto di specificare le credenziali per l'autenticazione durante la comunicazione con il nuovo server. |
Per impostare e configurare una password per l'account di autenticazione Kerberos
Eseguire l'accesso a un computer di origine, ad esempio fe01.contoso.com, come membri del gruppo RTCUniversalServerAdmins.
Avviare Lync Server Management Shell: fare clic sul pulsante Start, scegliere Tutti i programmi, Microsoft Lync Server 2010 e quindi Lync Server Management Shell.
Dalla riga di comando di Lync Server Management Shell eseguire i due comandi seguenti:
Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
Ad esempio:
Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
Importante: Il nome del computer di origine e del computer di destinazione deve essere un nome di dominio completo (FQDN) del server. Non è possibile utilizzare l'FQDN del pool, a meno che il nome del pool non corrisponda al nome del computer utilizzato come origine o destinazione. Importante: Dopo aver apportato qualsiasi modifica relativa all'autenticazione Kerberos, ad esempio aggiungendo o rimuovendo un account, è necessario eseguire Enable-CsTopology dal prompt dei comandi di Lync Server Management Shell.