Erstellen eines Kerberos-Authentifizierungskontos in Lync Server 2013

 

Letzte Änderung: 02.01.2012

Um dieses Verfahren erfolgreich abzuschließen, sollten Sie als Mitglied der Gruppe "Domänenadministratoren" minimal beim Server oder der Domäne angemeldet sein.

Sie können Kerberos-Authentifizierungskonten für jeden Standort oder ein einzelnes Kerberos-Authentifizierungskonto erstellen und für alle Websites verwenden. Sie verwenden Windows PowerShell Cmdlets, um die Konten zu erstellen und zu verwalten, einschließlich der Identifizierung der Konten, die jeder Website zugewiesen sind. Der Topologie-Generator und die Lync Server 2013-Systemsteuerung zeigen keine Kerberos-Authentifizierungskonten an. Gehen Sie wie folgt vor, um ein oder mehrere Benutzerkonten zu erstellen, die für die Kerberos-Authentifizierung verwendet werden sollen.

So erstellen Sie ein Kerberos-Konto

  1. Melden Sie sich als Mitglied der Gruppe "Domänenadministratoren" bei einem Computer in der Domäne mit Lync Server 2013 oder auf einem Computer an, auf dem die Verwaltungstools installiert sind.

  2. Starten Sie die Lync Server-Verwaltungsshell: Klicken Sie auf "Start", dann auf "Alle Programme", dann auf "Microsoft Lync Server 2013" und dann auf "Lync Server-Verwaltungsshell".

  3. Führen Sie über die Befehlszeile den folgenden Befehl aus:

    New-CsKerberosAccount -UserAccount "Domain\UserAccount" -ContainerDN "CN=Users,DC=DomainName,DC=DomainExtension"
    

    Zum Beispiel:

    New-CsKerberosAccount -UserAccount "Contoso\KerbAuth" -ContainerDN "CN=Users,DC=contoso,DC=com"
    
  4. Vergewissern Sie sich, dass das Computer-Objekt erstellt wurde, indem Sie Active Directory-Benutzer und -Computer öffnen, den Container "Benutzer " erweitern und dann bestätigen, dass sich das Computerobjekt für das Benutzerkonto im Container befindet.