在 Lync Server 2013 中将 Kerberos 身份验证帐户密码同步到 IIS

 

上次修改的主题: 2010-11-08

若要成功完成此过程,应以 RTCUniversalServerAdmins 组成员的身份登录。

在站点中,前端服务器、Standard Edition 服务器和董事可以使用 Kerberos 身份验证帐户对 Web 服务的请求进行身份验证。 此过程在已分配 Kerberos 帐户的站点中找到运行 Web 服务的每个服务器,并更新 Internet Information Services (IIS) 配置设置以使用 Kerberos 帐户。 有关详细信息,请参阅 在 Lync Server 2013 中的服务器上设置 Kerberos 身份验证帐户密码

设置和配置 Kerberos 身份验证帐户密码

  1. 以 RTCUniversalServerAdmins 组成员的身份登录到源计算机 (,例如 fe01.contoso.com) 。

  2. 启动 Lync Server Management Shell:单击 “开始”,单击 “所有程序”,单击 Microsoft Lync Server 2013,然后单击 Lync Server Management Shell

  3. 在 Lync Server Management Shell 命令行中,运行以下两个命令:

    Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
    

    例如:

    Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
    

    重要

    源计算机和目标计算机的名称必须是完全限定的域 (FQDN) 服务器的名称。 除非池名称与用作源计算机或目标计算机的计算机的名称相同,否则不能使用池 FQDN。

    重要

    对 Kerberos 身份验证进行任何更改(例如添加帐户或删除帐户)后,必须从 Lync Server Management Shell 命令提示符运行 Enable-CsTopology