Compartilhar via


Atribuir uma conta de autenticação Kerberos a um local

 

Tópico modificado em: 2010-11-08

Para concluir com sucesso este procedimento, você deve ter feito logon como usuário membro do grupo RTCUniversalServerAdmins.

Depois de criar a conta Kerberos, você deve atribuí-la a um site. Este é um site do Lync Server 2010, não do Active Directory. Você pode criar várias contas de autenticação Kerberos por implantação, mas pode atribuir apenas uma conta a um site. Use o procedimento a seguir para atribuir uma conta de autenticação Kerberos criada anteriormente a um site. Para obter detalhes sobre a criação da conta Kerberos, consulte Criar uma conta de autenticação Kerberos.

Para atribuir uma conta de autenticação Kerberos a um site

  1. Como um membro do grupo RTCUniversalServerAdmins, faça logon em um computador no domínio que executa o Lync Server 2010 ou em um computador onde estão instaladas as ferramentas administrativas.

  2. Inicie o Shell de Gerenciamento do Lync Server: clique em Iniciar, em Todos os Programas, em Microsoft Lync Server 2010 e em Shell de Gerenciamento do Lync Server.

  3. Na linha de comando, execute os dois comandos a seguir:

    New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName"
    
    Enable-CsTopology
    

    Por exemplo:

    New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond"
    
    Enable-CsTopology
    
    noteObservação:
    Você deve especificar o parâmetro UserAccount usando o formato Domínio\Usuário. Não há suporte para o formato Usuário@Domínio.extensão para fazer referência a objetos de computador criados para fins de autenticação Kerberos.
    importantImportante:
    Depois de fazer alterações à autenticação Kerberos, como adicionar uma conta ou remover uma conta, você deve executar Enable-CsTopology do prompt de comando do Shell de Gerenciamento do Lync Server.