Jump to content

Wie Service Principal Name setzen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo allerseits.

 

Frage zu DC mit Windows Server 2008 R2 und SPNs (Service Prinicipal Names).

 

Bisher kannte ich nur diese Form zur Erstellung von SPNs:

setspn -A InstanceName/FullyQualifiedDomainNameOfServer:Port Domain\User

Andererseits kann ich auf dem W2k8R2 in der AD Verwaltung unter Ansicht die Erweiterten Features einschalten. Dadurch wird in den Eigenschaften eines AD-User (bzw. AD-Objektes) das zusätzliche Register "Attribut-Editor" angezeigt. (Ich denke, es handelt sich um die Einbettung des ADSI-Editors.)

 

Reicht es aus, dort das Attribut servicePrincipalName in der Form InstanceName/FullyQualifiedDomainNameOfServer:Port einzutragen?

 

Gruß,

Peter

Geschrieben

Hi,

 

Reicht es aus, dort das Attribut servicePrincipalName in der Form InstanceName/FullyQualifiedDomainNameOfServer:Port einzutragen?

 

Ja. :)

 

Jedoch macht SetSPN ein paar Konsistenzprüfungen, daher ist es sicher nicht verkehrt das Programm zu nutzen anstatt direkt zu editieren.

 

Achte in jedem Fall darauf, daß Du keine doppelten SPNs im Forest registrierst. Das gibt Probleme. Vorher also ggf. noch einmal den zu registrierenden SPN prüfen.

 

Viele Grüße

olc

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...