PowerScale: OneFS: Come visualizzare un elenco SPN in un ambiente Microsoft Active Directory
Summary: Come visualizzare un elenco SPN in un ambiente Microsoft Active Directory.
Instructions
Introduzione
Ogni volta che un client identifica un'istanza del servizio, a tale istanza viene assegnato un nome dell'entità servizio (SPN). Questo SPN è univoco, anche per più istanze di servizio su computer con un'ambiente Active Directory. Se i client utilizzano più nomi per scopi di autenticazione, a un'istanza del servizio vengono assegnati più SPN, un SPN univoco per ogni nome. Per altre informazioni, vedere l'articolo Nomi dell'entità servizio in Microsoft Dev Center.
Inoltre, è possibile creare manualmente gli SPN per l'account computer. Consultare "Come creare account SPN per consentire l'autenticazione Kerberos utilizzando le voci DNS SmartConnect",KB 22042 .
In OneFS, se un cluster notifica se mancano degli SPN, è necessario scoprire quali sono mancanti. Vedere "I servizi di autenticazione possono avere esito negativo se il nome dell'entità servizio (SPN) non è corretto o mancante", 89649 .
Dettagli
Per visualizzare un elenco di SPN registrati per l'account computer del cluster, eseguire il comando seguente:
isi auth ads spn list
Viene visualizzato un output simile al seguente, dove "
MyCluster" è il nome del computer host su cui è in esecuzione l'istanza del servizio e MY. DOMINIO. CORP è il nome del dominio:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP