Assegnare un account di autenticazione Kerberos a un sito
Ultima modifica dell'argomento: 2010-11-08
Per eseguire correttamente questa procedura, è necessario essere connessi come utenti membri del gruppo RTCUniversalServerAdmins.
Dopo aver creato un account Kerberos, è necessario assegnarlo a un sito. Questo è un sito di Lync Server 2010 e non un sito Active Directory. È possibile creare più account di autenticazione Kerberos per distribuzione, ma è possibile assegnare un solo account a un sito. Utilizzare la procedura seguente per assegnare a un sito un account di autenticazione Kerberos creato precedentemente. Per informazioni dettagliate sulla creazione dell'account Kerberos, vedere Creare un account di autenticazione Kerberos.
Per assegnare un account di autenticazione Kerberos a un sito
In qualità di membro del gruppo RTCUniversalServerAdmins, eseguire l'accesso a un computer del dominio che esegue Lync Server 2010 o a un computer in cui sono installati gli strumenti di amministrazione.
Avviare Lync Server Management Shell: fare clic sul pulsante Start, scegliere Tutti i programmi, Microsoft Lync Server 2010 e quindi Lync Server Management Shell.
Nella riga di comando eseguire i due comandi seguenti:
New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName" Enable-CsTopology
Ad esempio:
New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond" Enable-CsTopology
Nota
È necessario specificare il parametro UserAccount utilizzando il formato Dominio\Utente. Il formato Utente@Dominio.estensione non è supportato per fare riferimento agli oggetti computer creati per l'autenticazione Kerberos.
Importante: Se si apportano modifiche all'autenticazione Kerberos, ad esempio aggiungendo o rimuovendo un account, sarà necessario eseguire Enable-CsTopology dal prompt dei comandi di Lync Server Management Shell.