Compartilhar via


Sincronizar uma senha de conta de autenticação Kerberos com o IIS

 

Tópico modificado em: 2012-04-10

Para completar esse procedimento com sucesso, é preciso estar conectado como usuário membro do grupo RTCUniversalServerAdmins.

Em um site, Servidores Front-End, servidores Standard Edition e Diretores podem usar uma conta de autenticação Kerberos para propósitos de solicitação de autenticação ao serviço Serviços Web. Esse procedimento aloca cada servidor que execute o Serviços Web em um site ao qual tenha sido designada uma conta Kerberos e atualiza as definições de configuração do IIS (Serviços de Informações da Internet) para o uso dessa conta. Para obter mais detalhes, consulte Definir uma senha de conta de autenticação Kerberos em um servidor.

importantImportante:
É preciso realizar esse procedimento novamente depois de adicionar um novo Servidor Front-End a um site ou pool existente, pois, caso contrário, pode ser solicitado o fornecimento de credenciais para autenticação ao comunicar-se com um novo servidor.

Para definir e configurar uma senha de autenticação de conta Kerberos

  1. Conecte-se a um computador de origem (como um fe01.contoso.com) como membro do grupo RTCUniversalServerAdmins.

  2. Inicie o Shell de Gerenciamento do Lync Server: clique em Iniciar, em Todos os Programas, em Microsoft Lync Server 2010 e em Shell de Gerenciamento do Lync Server.

  3. A partir da linha de comando Shell de Gerenciamento do Lync Server, execute os dois comandos a seguir:

    Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
    

    Por exemplo:

    Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
    
    importantImportante:
    O nome do computador de origem e do computador de desinto deve ser um nome de domínio Totalmente qualificado (FQDN) do servidor. Você não pode usar o FQDN do pool, a não ser que o nome do pool seja o mesmo do nome do computador sendo usado como computador de origem ou de destino.
    importantImportante:
    Depois de realizar qualquer alteração à autenticação Kerberos, como adicionar ou remover uma conta, é preciso executar o Enable-CsTopology a partir do prompt de comando do Shell de Gerenciamento do Lync Server.