Festlegen eines Kennworts für das Kerberos-Authentifizierungskonto auf einem Server in Lync Server 2013

 

Thema Letzte Änderung: 16.01.2012

Um dieses Verfahren erfolgreich abzuschließen, sollten Sie als Benutzer angemeldet sein, der Mitglied der Gruppe "RTCUniversalServerAdmins" ist.

Sie müssen ein Kennwort für das Kerberos-Konto für jeden Standort einrichten, der Über Front-End-Server, Standard Edition-Server und Directors verfügt. Sie können das Kennwort einrichten, indem Sie das Cmdlet "Set-CsKerberosAccountPassword" Windows PowerShell auf einem Server des Standorts (z. B. einem Front-End-Server) ausführen. Für jede Website müssen Sie das Cmdlet Set-CsKerberosAccountPassword ausführen. Das Cmdlet konfiguriert Internetinformationsdienste (Internet Information Services, IIS) für den Webdienst und legt dann das Kennwort für das Computerkonto in Active Directory Domain Services fest. Eine alternative Methode, die darauf basiert, welcher Parameter mit dem Cmdlet verwendet wird, konfiguriert IIS auf einem Server, während ein anderer Server verwendet wird, der als Quelle des Kerberos-Kontokennworts konfiguriert wurde.

Wenn Sie das Cmdlet Set-CsKerberosAccountPassword zum Festlegen eines Kennworts verwenden, legt Kerberos das Kennwort auf eine zufällig generierte Zeichenfolge fest. Dieses Cmdlet kontaktiert alle IIS-Instanzen an allen zentralen Lync Server 2013-Standorten, denen dieses Konto zugewiesen ist.

So legen Sie ein Kennwort für ein Kerberos-Authentifizierungskonto fest

  1. Melden Sie sich bei jedem Domänencomputer an, auf dem die Lync Server-Verwaltungsshell als Mitglied der Gruppe "RTCUniversalServerAdmins" installiert ist.

  2. Starten Sie die Lync Server-Verwaltungsshell: Klicken Sie auf "Start", dann auf "Alle Programme", dann auf "Microsoft Lync Server 2013" und dann auf "Lync Server-Verwaltungsshell".

  3. Führen Sie über die Befehlszeile die folgenden beiden Befehle aus:

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Zum Beispiel:

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    

    Hinweis

    Sie müssen den Parameter "UserAccount" mithilfe des Formats "Domäne\Benutzer" angeben. Das User@Domain.extension Format wird nicht unterstützt, um auf die Computerobjekte zu verweisen, die für Kerberos-Authentifizierungszwecke erstellt wurden.

    Wichtig

    Nachdem Sie Änderungen an der Kerberos-Authentifizierung vorgenommen haben, z. B. ein Konto hinzufügen oder ein Konto entfernen, müssen Sie Enable-CsTopology über die Lync Server-Verwaltungsshell-Eingabeaufforderung ausführen.