Partager via


Définition d’un mot de passe de compte d’authentification Kerberos sur un serveur dans Lync Server 2013

 

Rubrique Dernière modification : 2012-01-16

Pour effectuer cette procédure, vous devez être connecté en tant qu’utilisateur membre du groupe RTCUniversalServerAdmins.

Vous devez configurer un mot de passe sur le compte Kerberos pour chaque site disposant de serveurs frontaux, de serveurs Standard Edition et de directeurs. Vous pouvez configurer le mot de passe en exécutant l’applet de commande Windows PowerShell Set-CsKerberosAccountPassword sur un serveur du site (par exemple, un serveur frontal). Pour chaque site, vous devez exécuter l’applet de commande Set-CsKerberosAccountPassword . L’applet de commande configure Internet Information Services (IIS) pour le service Web Services, puis définit le mot de passe sur le compte d’ordinateur dans services de domaine Active Directory. Une autre méthode, basée sur le paramètre utilisé avec l’applet de commande, configure IIS sur un serveur tout en utilisant un autre serveur configuré comme source du mot de passe du compte Kerberos.

Lorsque vous utilisez l’applet de commande Set-CsKerberosAccountPassword pour définir un mot de passe, Kerberos définit le mot de passe sur une chaîne générée de manière aléatoire. Cette applet de commande contacte toutes les instances IIS de tous les sites centraux Lync Server 2013 auxquels ce compte est affecté.

Pour définir un mot de passe pour un compte d’authentification Kerberos

  1. Connectez-vous à n’importe quel ordinateur de domaine sur lequel Lync Server Management Shell est installé en tant que membre du groupe RTCUniversalServerAdmins.

  2. Démarrez Lync Server Management Shell : cliquez sur Démarrer, cliquez sur Tous les programmes, sur Microsoft Lync Server 2013, puis sur Lync Server Management Shell.

  3. À partir de la ligne de commande, exécutez les deux commandes suivantes :

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    Par exemple :

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    

    Remarque

    Vous devez spécifier le paramètre UserAccount à l’aide du format Domain\User. Le User@Domain.extension format n’est pas pris en charge pour référencer les objets ordinateur créés à des fins d’authentification Kerberos.

    Important

    Après avoir apporté des modifications à l’authentification Kerberos, telles que l’ajout d’un compte ou la suppression d’un compte, vous devez exécuter Enable-CsTopology à partir de l’invite de commandes Lync Server Management Shell.