Test-CsKerberosAccountAssignment

 

Letztes Änderungsdatum des Themas: 2012-03-26

Überprüft die Konfiguration des Kerberos-Kontos, das einem Standort zugewiesen ist.

Syntax

Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]

Detaillierte Beschreibung

In Microsoft Office Communications Server 2007 und Microsoft Office Communications Server 2007 R2 wurde IIS unter einem Standardbenutzerkonto ausgeführt. Dies konnte potenziell Probleme mit sich bringen: Bei Ablauf des zugehörigen Kennworts gingen möglicherweise die Webdienste verloren, und dieses Problem war häufig nur schwer zu diagnostizieren. Um die durch abgelaufene Kennwörter verursachten Probleme zu vermeiden, können Sie mit Microsoft Lync Server 2010 ein Computerkonto (für einen Computer, den es eigentlich nicht gibt) erstellen, das als Authentifizierungsprinzipal für alle Computer an einem Standort fungiert, auf denen IIS ausgeführt wird. Da diese Konten das Kerberos-Authentifizierungsprotokoll verwenden, werden sie als Kerberos-Konten und der neue Authentifizierungsprozess als Kerberos-Webauthentifizierung bezeichnet. Auf diese Weise können Sie alle IIS-Server über ein einziges Konto verwalten.

Mit dem Cmdlet Test-CsKerberosAccountAssignment können Sie überprüfen, ob einem bestimmten Standort ein Kerberos-Konto zugeordnet ist, ob dieses Konto ordnungsgemäß konfiguriert wurde und ob das Konto wie erwartet funktioniert.

Dieses Cmdlet kann von folgenden Benutzern ausgeführt werden: Geben Sie den folgenden Befehl an der Windows PowerShell-Eingabeaufforderung ein, um eine Liste aller rollenbasierten Zugriffssteuerungsrollen zurückzugeben, die diesem Cmdlet zugewiesen wurden (einschließlich der benutzerdefinierten rollenbasierten Zugriffssteuerungsrollen, die Sie selbst erstellt haben):

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}

Parameter

Parameter Erforderlich Typ Beschreibung

Identity

Erforderlich

Zeichenfolge

Name des Standorts, an dem das Kerberos-Konto zugewiesen wurde. Beispiel: -Identity "site:Redmond".

Report

Optional

Zeichenfolge

Ermöglicht es Ihnen, einen Dateipfad für die bei der Ausführung des Cmdlets erstellte Protokolldatei anzugeben. Beispiel: -Report "C:\Logs\TestKerberos.html".

Verbose

Optional

Switch-Parameter

Gibt bei Ausführung des Cmdlets auf dem Bildschirm ausführliche Informationen zur Aktivität aus.

Eingabetypen

Keine. Test-CsKerberosAccountAssignment akzeptiert keine weitergeleitete Eingabe.

Rückgabetypen

Test-CsKerberosAccountAssignment gibt keine Objekte oder Werte zurück.

Beispiel

-------------------------- Beispiel 1 -------------------------

Test-CsKerberosAccountAssignment -Identity site:Redmond

Über den Befehl in Beispiel 1 wird überprüft, ob das dem Standort "Redmond" zugewiesene Kerberos-Konto ordnungsgemäß konfiguriert wurde und wie erwartet funktioniert.