Asignar una cuenta de autenticación Kerberos a un sitio

 

Última modificación del tema: 2010-11-08

Para completar con éxito este procedimiento, debe iniciar sesión como usuario miembro del grupo RTCUniversalServerAdmins.

Después de crear la cuenta Kerberos, debe asignarla a un sitio. Se trata de un sitio de Lync Server 2010, no un sitio de Active Directory. Puede crear varias cuentas de autenticación Kerberos por implementación, pero solo puede asignar una sola cuenta un sitio. Use el siguiente procedimiento para asignar una cuenta de autenticación Kerberos creada con anterioridad a un sitio. Para obtener más información sobre la creación de la cuenta Kerberos, consulte Crear una cuenta de autenticación Kerberos.

Para asignar cuenta de autenticación Kerberos a un sitio

  1. Como miembro del grupo RTCUniversalServerAdmins, inicie sesión en un equipo del dominio en que se ejecuta Lync Server 2010 o en un equipo en el que estén instaladas las herramientas administrativas.

  2. Inicie el Shell de administración de Lync Server: haga clic en Inicio, Todos los programas, Microsoft Lync Server 2010 y después en Shell de administración de Lync Server.

  3. En la línea de comandos, ejecute los dos comandos siguientes:

    New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName"
    
    Enable-CsTopology
    

    Por ejemplo:

    New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond"
    
    Enable-CsTopology
    

    Nota

    Debe especificar el parámetro UserAccount con el formato dominio\nombre de usuario. No se admite el formato User@Domain.extension para hacer referencia a los objetos de equipo creados con fines de autenticación Kerberos.

    importantImportante:
    Después de realizar cambios en la autenticación Kerberos, como agregar o quitar una cuenta, deberá ejecutar Enable-CsTopology desde el símbolo del sistema del Shell de administración de Lync Server.