PowerScale: OneFS: Anzeigen einer SPN-Liste in einer Microsoft Active Directory-Umgebung
Summary: So zeigen Sie eine SPN-Liste in einer Microsoft Active Directory-Umgebung an.
Instructions
Einführung
Wenn ein Client eine Dienstinstanz identifiziert, wird dieser Instanz ein Serviceprinzipalname (Service Principal Name, SPN) zugewiesen. Dieser SPN ist eindeutig, selbst für mehrere Dienstinstanzen auf Computern mit einer Active Directory-Umgebung. Wenn mehrere Namen von Clients zu Authentifizierungszwecken verwendet werden, werden einer Dienstinstanz mehrere SPNs zugewiesen, wobei für jeden Namen ein eindeutiger SPN verwendet wird. Weitere Informationen finden Sie im Artikel Dienstprinzipalnamen im Microsoft Dev Center.
Darüber hinaus können Sie SPNs für das Computerkonto manuell erstellen. Weitere Informationen finden Sie unter "Erstellen von SPN-Konten, um die Kerberos-Authentifizierung mithilfe von SmartConnect-DNS-Einträgen zuzulassen",KB 22042 .
Wenn ein Cluster Sie in OneFS benachrichtigt, wenn SPNs fehlen, müssen Sie herausfinden, welche fehlen. Siehe "Authentifizierungsdienste können fehlschlagen, wenn der Serviceprinzipalname (SPN) falsch ist oder fehlt", 89649 .
Details
Um eine Liste der SPNs anzuzeigen, die für das Computerkonto des Clusters registriert sind, führen Sie den folgenden Befehl aus:
isi auth ads spn list
Es wird eine Ausgabe ähnlich der folgenden angezeigt, wobei "
Mein Cluster" ist der Name des Hostcomputers, auf dem die Dienstinstanz ausgeführt wird, und MY. DOMÄNE. CORP ist der Name der Domain:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP