Compartir a través de


Establecer una contraseña de cuenta de autenticación Kerberos en un servidor

 

Última modificación del tema: 2010-11-08

Para completar con éxito este procedimiento, debe iniciar sesión como usuario miembro del grupo RTCUniversalServerAdmins.

Debe configurar una contraseña en la cuenta de Kerberos por cada sitio que tenga servidores front-end, servidores Standard Edition y directores. Para establecer la contraseña, puede ejecutar el cmdlet Set-CsKerberosAccountPassword de Windows PowerShell en un servidor del sitio (por ejemplo, Servidor front-end). Por cada sitio, debe ejecutar el cmdlet Set-CsKerberosAccountPassword. El cmdlet configura Servicios de Internet Information Server (IIS) para el servicio Servicios web y, a continuación, establece la contraseña en la cuenta de equipo de Active Directory Domain Services (AD DS). Un método alternativo, basado en el parámetro que se usa con el cmdlet, configura IIS en un servidor mientras usa otro servidor que se ha configurado como el origen de la contraseña de la cuenta de Kerberos.

Cuando usa el cmdlet Set-CsKerberosAccountPassword para establecer una contraseña, Kerberos elige como contraseña una cadena generada al azar. Este cmdlet contacta con todas las instancias de IIS de todos los sitios centrales de Lync Server 2010 a los que está asignada esta cuenta.

Para establecer una contraseña de una cuenta de autenticación de Kerberos

  1. Inicie sesión en cualquier equipo del dominio con Shell de administración de Lync Server instalado como un miembro del grupo RTCUniversalServerAdmins.

  2. Inicie el Shell de administración de Lync Server: haga clic en Inicio, Todos los programas, Microsoft Lync Server 2010 y después en Shell de administración de Lync Server.

  3. En la línea de comandos, ejecute los dos comandos siguientes:

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Por ejemplo:

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    

    Nota

    Debe especificar el parámetro UserAccount con el formato dominio\nombre de usuario. No se admite el formato Usuario@Dominio.extensión para hacer referencia a los objetos de equipo creados para la autenticación de Kerberos.

    importantImportante:
    Después de realizar cambios en la autenticación Kerberos, como agregar o quitar una cuenta, deberá ejecutar Enable-CsTopology desde el símbolo del sistema del Shell de administración de Lync Server.