サイトからの Kerberos 認証の削除

 

トピックの最終更新日: 2010-11-08

この手順を正常に完了させるには、RTCUniversalServerAdmins グループのメンバーであるユーザーとしてログオンする必要があります。

サイトから Kerberos 認証を削除する場合やサイトを廃止する場合、Remove-CsKerberosAccountAssignment コマンドレットを使用して Kerberos 認証アカウントの割り当てをサイトから削除する必要があります。 次の手順を使用して、Kerberos 認証アカウントの割り当てを削除します。これにより、サイトのすべてのコンピューターから割り当てが削除されます。

warning警告:
Kerberos が有効になっているアカウントを永続的に廃止する場合、割り当てを削除した後に [Active Directory ユーザーとコンピューター] を使用して Active Directory ドメイン サービス (AD DS) からアカウントを削除する必要があります。 オブジェクトを後で使用する場合、Active Directory オブジェクトを保持しておくことができます。

サイトから Kerberos 認証を削除するには

  1. RTCUniversalServerAdmins グループのメンバーとして、Lync Server 2010 を実行するドメイン内のコンピューターまたは管理ツールがインストールされているコンピューターにログオンします。

  2. Lync Server 管理シェルを以下の手順で起動します。[スタート]、[すべてのプログラム]、[Microsoft Lync Server 2010]、[Lync Server 管理シェル] の順にクリックします。

  3. コマンド ラインで次の 2 つのコマンドを実行します。

    Remove-CsKerberosAccountAssignment -Identity "site:SiteName"
    
    Enable-CsTopology
    

    次にその例を示します。

    Remove-CsKerberosAccountAssignment -Identity "site:Redmond"
    
    Enable-CsTopology
    
    important重要:
    アカウントの追加または削除のように、Kerberos 認証に何らかの変更を行った後は、Lync Server 管理シェル コマンド プロンプトから Enable-CsTopology を実行する必要があります。