Compartir a través de


Sincronizar una contraseña de cuenta de autenticación Kerberos con el IIS

 

Última modificación del tema: 2012-04-10

Para completar con éxito este procedimiento, debe iniciar sesión como usuario miembro del grupo RTCUniversalServerAdmins.

En un sitio, los servidores front-end, los servidores Standard Edition y los directores pueden usar una cuenta de autenticación Kerberos con el fin de autenticar solicitudes para el servicio de Servicios web. Este procedimiento ubica cada uno de los servidores que ejecutan Servicios web en un sitio asignado a una cuenta Kerberos y actualiza las opciones de configuración de Servicios de Internet Information Server (IIS) para usar la cuenta Kerberos. Para obtener información detallada, consulte Establecer una contraseña de cuenta de autenticación Kerberos en un servidor.

importantImportante:
Una vez que haya agregado un nuevo servidor front-end a un sitio o grupo existente, deberá realizar este procedimiento otra vez. De lo contrario, se le solicitará que proporcione credenciales para la autenticación cuando se comunique con el servidor nuevo.

Para establecer y configurar una contraseña de cuenta de autenticación Kerberos

  1. Inicie sesión en un equipo de origen (como, por ejemplo, fe01.contoso.com) como miembro del grupo RTCUniversalServerAdmins.

  2. Inicie el Shell de administración de Lync Server: haga clic en Inicio, Todos los programas, Microsoft Lync Server 2010 y después en Shell de administración de Lync Server.

  3. En la línea de comandos de Shell de administración de Lync Server, ejecute los dos comandos siguientes:

    Set-CsKerberosAccountPassword -FromComputer SourceComputer -ToComputer DestinationComputer
    

    Por ejemplo:

    Set-CsKerberosAccountPassword -FromComputer fe01.contoso.com -ToComputer dir01.contoso.com
    
    importantImportante:
    El nombre del equipo de origen y del equipo de destino deben ser un nombre de dominio completo (FQDN) del servidor. No puede usar el FQDN del grupo de servidores a menos que el nombre del mismo sea igual que el nombre del equipo que está usando como equipo de origen o equipo de destino.
    importantImportante:
    Después de realizar cambios en la autenticación Kerberos, como agregar o quitar una cuenta, deberá ejecutar Enable-CsTopology desde el símbolo del sistema del Shell de administración de Lync Server.