Configurar uma senha da conta de autenticação Kerberos authentication em um servidor no Lync Server 2013
Tópico última modificação: 16-01-2012
Para concluir este procedimento com êxito, você deve estar conectado como um usuário que é membro do grupo RTCUniversalServerAdmins.
Você deve configurar uma senha na conta Kerberos para cada site que tenha Servidores Front-End, Servidores Standard Edition e Diretores. Você pode configurar a senha executando o cmdlet set-CsKerberosAccountPassword Windows PowerShell em um servidor no site (por exemplo, um Servidor Front-End). Para cada site, você deve executar o cmdlet Set-CsKerberosAccountPassword . O cmdlet configura o IIS (Serviços de Informações da Internet) para o serviço serviços Web e define a senha na conta do computador em Active Directory Domain Services. Um método alternativo, com base em qual parâmetro é usado com o cmdlet, configura o IIS em um servidor ao usar outro servidor que foi configurado como a origem da senha da conta Kerberos.
Quando você usa o cmdlet Set-CsKerberosAccountPassword para definir uma senha, o Kerberos define a senha como uma cadeia de caracteres gerada aleatoriamente. Esse cmdlet entra em contato com todas as instâncias do IIS em todos os sites centrais do Lync Server 2013 aos quais essa conta é atribuída.
Para definir uma senha para uma conta de autenticação Kerberos
Faça logon em qualquer computador de domínio com o Shell de Gerenciamento do Lync Server instalado como membro do grupo RTCUniversalServerAdmins.
Inicie o Shell de Gerenciamento do Lync Server: clique em Iniciar, clique em Todos os Programas, clique em Microsoft Lync Server 2013 e, em seguida, clique no Shell de Gerenciamento do Lync Server.
Na linha de comando, execute os dois comandos a seguir:
Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
Por exemplo:
Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
Nota
Você deve especificar o parâmetro UserAccount usando o formato Domain\User. Não User@Domain.extension há suporte para o formato para referenciar os objetos de computador criados para fins de autenticação Kerberos.
Importante
Depois de fazer alterações na autenticação Kerberos, como adicionar uma conta ou remover uma conta, você deve executar Enable-CsTopology no prompt de comando do Shell de Gerenciamento do Lync Server.