在 Lync Server 2013 中创建 Kerberos 身份验证帐户

 

上次修改的主题: 2012-01-02

若要成功完成此过程,应以域管理员组的成员身份以最少方式登录到服务器或域。

可以为每个站点创建 Kerberos 身份验证帐户,也可以创建单个 Kerberos 身份验证帐户,并将其用于所有站点。 使用Windows PowerShell cmdlet 创建和管理帐户,包括标识分配给每个站点的帐户。 拓扑生成器和 Lync Server 2013 控制面板不显示 Kerberos 身份验证帐户。 使用以下过程创建一个或多个用于 Kerberos 身份验证的用户帐户。

创建 Kerberos 帐户

  1. 作为域管理员组的成员,登录到运行 Lync Server 2013 的域中的计算机或登录到安装了管理工具的计算机。

  2. 启动 Lync Server Management Shell:单击 “开始”,单击 “所有程序”,单击 Microsoft Lync Server 2013,然后单击 Lync Server Management Shell

  3. 在命令行中,运行以下命令:

    New-CsKerberosAccount -UserAccount "Domain\UserAccount" -ContainerDN "CN=Users,DC=DomainName,DC=DomainExtension"
    

    例如:

    New-CsKerberosAccount -UserAccount "Contoso\KerbAuth" -ContainerDN "CN=Users,DC=contoso,DC=com"
    
  4. 通过打开 Active Directory 用户和计算机,展开 “用户 ”容器,然后确认该用户帐户的计算机对象是否在容器中,确认已创建计算机对象。