Test-CsKerberosAccountAssignment
Letztes Änderungsdatum des Themas: 2012-03-26
Überprüft die Konfiguration des Kerberos-Kontos, das einem Standort zugewiesen ist.
Syntax
Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]
Detaillierte Beschreibung
In Microsoft Office Communications Server 2007 und Microsoft Office Communications Server 2007 R2 wurde IIS unter einem Standardbenutzerkonto ausgeführt. Dies konnte potenziell Probleme mit sich bringen: Bei Ablauf des zugehörigen Kennworts gingen möglicherweise die Webdienste verloren, und dieses Problem war häufig nur schwer zu diagnostizieren. Um die durch abgelaufene Kennwörter verursachten Probleme zu vermeiden, können Sie mit Microsoft Lync Server 2010 ein Computerkonto (für einen Computer, den es eigentlich nicht gibt) erstellen, das als Authentifizierungsprinzipal für alle Computer an einem Standort fungiert, auf denen IIS ausgeführt wird. Da diese Konten das Kerberos-Authentifizierungsprotokoll verwenden, werden sie als Kerberos-Konten und der neue Authentifizierungsprozess als Kerberos-Webauthentifizierung bezeichnet. Auf diese Weise können Sie alle IIS-Server über ein einziges Konto verwalten.
Mit dem Cmdlet Test-CsKerberosAccountAssignment können Sie überprüfen, ob einem bestimmten Standort ein Kerberos-Konto zugeordnet ist, ob dieses Konto ordnungsgemäß konfiguriert wurde und ob das Konto wie erwartet funktioniert.
Dieses Cmdlet kann von folgenden Benutzern ausgeführt werden: Geben Sie den folgenden Befehl an der Windows PowerShell-Eingabeaufforderung ein, um eine Liste aller rollenbasierten Zugriffssteuerungsrollen zurückzugeben, die diesem Cmdlet zugewiesen wurden (einschließlich der benutzerdefinierten rollenbasierten Zugriffssteuerungsrollen, die Sie selbst erstellt haben):
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}
Parameter
Parameter | Erforderlich | Typ | Beschreibung |
---|---|---|---|
Identity |
Erforderlich |
Zeichenfolge |
Name des Standorts, an dem das Kerberos-Konto zugewiesen wurde. Beispiel: -Identity "site:Redmond". |
Report |
Optional |
Zeichenfolge |
Ermöglicht es Ihnen, einen Dateipfad für die bei der Ausführung des Cmdlets erstellte Protokolldatei anzugeben. Beispiel: -Report "C:\Logs\TestKerberos.html". |
Verbose |
Optional |
Switch-Parameter |
Gibt bei Ausführung des Cmdlets auf dem Bildschirm ausführliche Informationen zur Aktivität aus. |
Eingabetypen
Keine. Test-CsKerberosAccountAssignment akzeptiert keine weitergeleitete Eingabe.
Rückgabetypen
Test-CsKerberosAccountAssignment gibt keine Objekte oder Werte zurück.
Beispiel
-------------------------- Beispiel 1 -------------------------
Test-CsKerberosAccountAssignment -Identity site:Redmond
Über den Befehl in Beispiel 1 wird überprüft, ob das dem Standort "Redmond" zugewiesene Kerberos-Konto ordnungsgemäß konfiguriert wurde und wie erwartet funktioniert.
Siehe auch
Weitere Ressourcen
Get-CsKerberosAccountAssignment
New-CsKerberosAccountAssignment
Remove-CsKerberosAccountAssignment
Set-CsKerberosAccountAssignment