Partager via


Attribuer un compte d’authentification Kerberos à un site

 

Dernière rubrique modifiée : 2010-11-08

Pour effectuer cette procédure vous devez avoir ouvert une session en tant qu’utilisateur membre du groupe RTCUniversalServerAdmins.

Après créé le compte Kerberos, vous devez l’affecter à un site. Il s’agit d’un site Lync Server 2010 et non d’un site Active Directory. Vous pouvez créer plusieurs comptes d’authentification Kerberos par déploiement, mais vous ne pouvez affecter qu’un compte par site. Pour affecter un compte d’authentification Kerberos existant, procédez comme suit. Pour plus d’informations sur les comptes Kerberos, voir Créer un compte d’authentification Kerberos.

Pour attribuer un compte d’authentification Kerberos à un site

  1. En tant que membre du groupe RTCUniversalServerAdmins, ouvrez une session sur un ordinateur du domaine qui exécute Lync Server 2010 ou sur un ordinateur où les outils d’administration sont installés.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer , Tous les programmes , Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. Depuis la ligne de commande, exécutez les deux commandes suivantes :

    New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName"
    
    Enable-CsTopology
    

    Par exemple :

    New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond"
    
    Enable-CsTopology
    
    noteRemarque :
    Vous devez spécifier le paramètre Compte d’utilisateur au format Domaine\Utilisateur. Le format Utilisateur@Domaine.extension n’est pas pris en charge pour la référence aux objets créés à des fins d’authentification Kerberos.
    importantImportant :
    Une fois que vous avez modifié l’authentification Kerberos, par exemple si vous ajoutez ou supprimez un compte, vous devez exécuter Enable-CsTopology depuis l’invite de commandes Lync Server Management Shell.