設定 Kerberos 驗證

 

上次修改主題的時間: 2010-11-03

Microsoft Lync Server 2010 支援 Web 服務的 NTLM 和 Kerberos 驗證。Office Communications Server 2007 和 Office Communications Server 2007 R2 使用預設 RTCComponentService 和 RTCService 做為使用者帳戶來執行 Web 服務應用程式集區,讓服務主體名稱 (SPN) 可以指派給使用者帳戶並當做驗證主體。Lync Server 使用 NetworkService 來執行 Web 服務,且不能指派 SPN 給 NetworkService。

為解決沒有 Active Directory 物件可保留 SPN 的問題,Lync Server 可以將電腦帳戶物件用於此用途。電腦帳戶物件可以保留 SPN,且不會受密碼到期問題影響,使用舊版中的使用者帳戶則會有此問題。

您會使用 Windows PowerShell Cmdlet 來設定電腦物件,以提供 Kerberos 驗證。