SPN命令遇事由于服务帐户名称
问题描述:
一个时期,我们需要有一个.SVC在我们的服务帐户,即SPN命令遇事由于服务帐户名称
aduser.svc
以下SPN命令失败
SETSPN - SPNName/aduser.svc.domain.com aduser.svc
未知参数,请检查您的使用情况。
有关如何解决该问题的任何想法?
答
SPN中的服务类名是什么?如图所示使用“SPNName”不正确。 SPN名称是整个字符串“HTTP/aduser.svc.domain.com”,而不仅仅是“/”之前的第一部分。假设服务名称为HTTP,正确的例子如下所示:
setspn -a HTTP/aduser.svc.domain.com aduser.svc
还要注意,setspn -s
是优选的语法,因为它找到重复,而不是setspn -a
这是上了年纪的使用和不再推荐。