Condividi tramite


Test-CsKerberosAccountAssignment

 

Ultima modifica dell'argomento: 2012-03-26

Consente di verificare l'account Kerberos assegnato ad un sito.

Sintassi

Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]

Descrizione dettagliata

In Microsoft Office Communications Server 2007 e Microsoft Office Communications Server 2007 R2, IIS veniva eseguito con un account utente standard. Ciò poteva causare problemi: se la password scadeva era possibile perdere il servizi Web e il problema era spesso difficile da diagnosticare. Per evitare il problema della scadenza delle password, Microsoft Lync Server 2010 consente di creare un account computer (per un computer che in effetti non esiste) da utilizzare come entità di autenticazione per tutti i computer in un sito che eseguono IIS. Poiché questi account utilizzano il protocollo di autenticazione Kerberos, vengono denominati account Kerberos e il nuovo processo di autenticazione è noto come autenticazione Web Kerberos. In questo modo è possibile gestire tutti i server IIS utilizzando un singolo account.

Il cmdlet Test-CsKerberosAccountAssignment consente di verificare che un account Kerberos sia stato associato ad un dato sito, che questo account sia correttamente configurato e che stia funzionando secondo le aspettative.

Utenti che possono eseguire questo cmdlet: Per restituire un elenco di tutti i ruoli RBAC (Role-Based Access Control, controllo dell'accesso basato sui ruoli) a cui è stato assegnato questo cmdlet (compresi eventuali ruoli RBAC personalizzati creati autonomamente), eseguire il cmdlet riportato di seguito dal prompt di Windows PowerShell:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}

Parametri

Parametro Obbligatorio Tipo Descrizione

Identity

Obbligatorio

Stringa

Nome del sito a cui è stato assegnato l'account Kerberos. Ad esempio: -Identity "site:Redmond".

Report

Facoltativo

Stringa

Consente di specificare un percorso per il file di registro creato durante l'esecuzione del cmdlet. Ad esempio: -Report "C:\Logs\TestKerberos.html".

Verbose

Facoltativo

Parametro opzionale

Consente di segnalare l'attività dettagliata sullo schermo durante l'esecuzione del cmdlet.

Tipi di input

Nessuno. Test-CsKerberosAccountAssignment non accetta l'input da pipeline.

Tipi restituiti

Test-CsKerberosAccountAssignment non restituisce alcun oggetto o valore.

Esempio

-------------------------- Esempio 1 ------------------------

Test-CsKerberosAccountAssignment -Identity site:Redmond

Il comando riportato nell'Esempio 1 consente di verificare che l'account Kerberos assegnato al sito Redmond sia configurato correttamente e stia funzionando secondo le aspettative.