SPN命令遇事由于服务帐户名称

问题描述:

一个时期,我们需要有一个.SVC在我们的服务帐户,即SPN命令遇事由于服务帐户名称

aduser.svc

以下SPN命令失败

SETSPN - SPNName/aduser.svc.domain.com aduser.svc

未知参数,请检查您的使用情况。

有关如何解决该问题的任何想法?

SPN中的服务类名是什么?如图所示使用“SPNName”不正确。 SPN名称是整个字符串“HTTP/aduser.svc.domain.com”,而不仅仅是“/”之前的第一部分。假设服务名称为HTTP,正确的例子如下所示:

setspn -a HTTP/aduser.svc.domain.com aduser.svc 

还要注意,setspn -s是优选的语法,因为它找到重复,而不是setspn -a这是上了年纪的使用和不再推荐。