Condividi tramite


Assegnare un account di autenticazione Kerberos a un sito

 

Ultima modifica dell'argomento: 2010-11-08

Per eseguire correttamente questa procedura, è necessario essere connessi come utenti membri del gruppo RTCUniversalServerAdmins.

Dopo aver creato un account Kerberos, è necessario assegnarlo a un sito. Questo è un sito di Lync Server 2010 e non un sito Active Directory. È possibile creare più account di autenticazione Kerberos per distribuzione, ma è possibile assegnare un solo account a un sito. Utilizzare la procedura seguente per assegnare a un sito un account di autenticazione Kerberos creato precedentemente. Per informazioni dettagliate sulla creazione dell'account Kerberos, vedere Creare un account di autenticazione Kerberos.

Per assegnare un account di autenticazione Kerberos a un sito

  1. In qualità di membro del gruppo RTCUniversalServerAdmins, eseguire l'accesso a un computer del dominio che esegue Lync Server 2010 o a un computer in cui sono installati gli strumenti di amministrazione.

  2. Avviare Lync Server Management Shell: fare clic sul pulsante Start, scegliere Tutti i programmi, Microsoft Lync Server 2010 e quindi Lync Server Management Shell.

  3. Nella riga di comando eseguire i due comandi seguenti:

    New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName"
    
    Enable-CsTopology
    

    Ad esempio:

    New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond"
    
    Enable-CsTopology
    

    Nota

    È necessario specificare il parametro UserAccount utilizzando il formato Dominio\Utente. Il formato Utente@Dominio.estensione non è supportato per fare riferimento agli oggetti computer creati per l'autenticazione Kerberos.

    importantImportante:
    Se si apportano modifiche all'autenticazione Kerberos, ad esempio aggiungendo o rimuovendo un account, sarà necessario eseguire Enable-CsTopology dal prompt dei comandi di Lync Server Management Shell.