Test-CsKerberosAccountAssignment

 

上一次修改主题: 2012-03-26

验证分配到站点的 Kerberos 帐户的配置。

语法

Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]

详细说明

在 Microsoft Office Communications Server 2007 和 Microsoft Office Communications Server 2007 R2 中,IIS 使用标准用户帐户运行。这有可能会导致问题:如果该密码过期,您可能无法使用 Web 服务,此问题通常难于诊断。为了帮助避免出现密码过期的问题,您可以通过 Microsoft Lync Server 2010 创建一个计算机帐户(用于实际上不存在的计算机),该帐户可充当站点中正运行 IIS 的所有计算机的身份验证主体。由于这些帐户使用 Kerberos 身份验证协议,因此称为 Kerberos 帐户,并且新的身份验证过程称为 Kerberos Web 身份验证。使您可以使用单个帐户管理所有 IIS 服务器。

Test-CsKerberosAccountAssignment cmdlet 为您提供一个验证 Kerberos 帐户是否已与给定站点相关联,是否已被正确配置,以及是否正常工作的方法。

谁能运行此 cmdlet:要返回分配了此 cmdlet 的所有基于角色的访问控制 (RBAC) 角色列表(包括您自己创建的任何自定义 RBAC 角色),请从 Windows PowerShell 提示符处运行以下命令:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}

参数

参数 必需 类型 描述

Identity

必需

字符串

已分配 Kerberos 帐户的站点的名称。例如:-Identity "site:Redmond"。

Report

可选

字符串

使您可以指定在该 cmdlet 运行时创建的日志文件的文件路径。例如:-Report "C:\Logs\TestKerberos.html"。

Verbose

可选

开关参数

在该 cmdlet 运行时将详细活动显示在屏幕上。

输入类型

无。Test-CsKerberosAccountAssignment 不接受通过管道传递的输入。

返回类型

Test-CsKerberosAccountAssignment 不会返回任何对象或值。

示例

-------------------------- 示例 1 --------------------------

Test-CsKerberosAccountAssignment -Identity site:Redmond

在示例 1 中显示的命令验证分配到 Redmond 站点的 Kerberos 帐户是否正确配置,且是否能正常工作。