サーバーへの Kerberos 認証アカウント パスワードの設定

 

トピックの最終更新日: 2010-11-08

この手順を正常に完了させるには、RTCUniversalServerAdmins グループのメンバーであるユーザーとしてログオンする必要があります。

フロント エンド サーバー、Standard Edition サーバー、およびディレクターが存在する各サイトの Kerberos アカウントにパスワードを設定する必要があります。 サイト内の 1 台のサーバー (例、フロントエンド サーバー) で Set-CsKerberosAccountPassword Windows PowerShell コマンドレットを実行することで、パスワードを設定することができます。 それぞれのサイトで Set-CsKerberosAccountPassword コマンドレットを実行する必要があります。 コマンドレットは、Web サービス サービスにインターネット インフォメーション サービス (IIS) を構成し、それから Active Directory ドメイン サービス (AD DS) のコンピューター アカウントでパスワードを設定します。 Kerberos アカウント パスワードのソースとして構成された別のサーバーを使用しながら、コマンドレットと使用されるパラメーターに基づいて、別のメソッドが 1 台のサーバーで IIS を構成します。

Set-CsKerberosAccountPassword コマンドレットを使用してパスワードを設定する場合、Kerberos はランダムに生成されたストリングをパスワードに設定します。 このコマンドレットは、このアカウントが割り当てられているすべての Lync Server 2010 中央サイトで、すべての IIS インスタンスに問い合わせます。

Kerberos 認証アカウントのパスワードを設定するには

  1. Lync Server 管理シェルがインストールされているドメイン コンピューターに、RTCUniversalServerAdmins グループのメンバーとしてログオンします。

  2. Lync Server 管理シェルを以下の手順で起動します。[スタート]、[すべてのプログラム]、[Microsoft Lync Server 2010]、[Lync Server 管理シェル] の順にクリックします。

  3. コマンド ラインで次の 2 つのコマンドを実行します。

    Set-CsKerberosAccountPassword -UserAccount "Domain\UserAccount"
    

    次にその例を示します。

    Set-CsKerberosAccountPassword -UserAccount "contoso\KerbAuth"
    
    note注:
    UserAccount パラメーターは、ドメイン\ユーザーの形式で指定する必要があります。 Kerberos 認証目的で作成されたコンピューター オブジェクトの参照には、「ユーザー@ドメイン.拡張子」形式はサポートされていません。
    important重要:
    アカウントの追加または削除のように、Kerberos 認証に何らかの変更を行った後は、Lync Server 管理シェル コマンド プロンプトから Enable-CsTopology を実行する必要があります。