Test-CsKerberosAccountAssignment
上次修改主題的時間: 2012-03-26
驗證指派給網站之 Kerberos 帳戶的組態。
語法
Test-CsKerberosAccountAssignment -Identity <XdsIdentity> [-Report <String>]
詳細描述
在 Microsoft Office Communications Server 2007 和 Microsoft Office Communications Server 2007 R2 中,IIS 以標準使用者帳戶來執行。這可能會導致問題:如果該密碼過期,您會遺失 Web 服務,這是通常很難診斷的問題。為了幫助避免過期密碼問題,Microsoft Lync Server 2010 可讓您 (針對實際上不存在的電腦) 建立電腦帳戶,作為站台內執行 IIS 之所有電腦的驗證主體。因為這些帳戶使用 Kerberos 驗證通訊協定,所以帳戶稱為 Kerberos 帳戶,新驗證處理序別名 Kerberos Web 驗證。這樣可讓您使用單一帳戶來管理所有 IIS 伺服器。
Test-CsKerberosAccountAssignment 指令程式提供一種方式,讓您驗證 Kerberos 帳戶是否已與指定站台相關聯、此帳戶是否已正確設定,以及此帳戶是否如預期般運作。
誰可以執行這個指令程式:若要傳回所有獲指派此 Cmdlet 的角色存取控制 (RBAC) 角色清單 (包括您自行建立的自訂 RBAC 角色),請在 Windows PowerShell 提示字元中執行下列命令:
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Test-CsKerberosAccountAssignment"}
參數
參數 | 必要 | 類型 | 描述 |
---|---|---|---|
Identity |
必要 |
字串 |
已指派 Kerberos 帳戶之網站的名稱。例如:-Identity "site:Redmond"。 |
Report |
選用 |
字串 |
可讓您指定在指令程式執行時所建立記錄檔的檔案路徑。例如:-Report "C:\Logs\TestKerberos.html"。 |
Verbose |
選用 |
切換參數 |
指令程式執行時,在畫面上的詳細活動報告。 |
輸入類型
無。Test-CsKerberosAccountAssignment 不會接受管線傳送的輸入。
傳回類型
Test-CsKerberosAccountAssignment 不會傳回任何物件或值。
範例
-------------------------- 範例 1 ------------------------
Test-CsKerberosAccountAssignment -Identity site:Redmond
範例 1 所示的命令會驗證指派給 Redmond 網站的 Kerberos 帳戶已正確設定,並如預期般運作。