PowerScale: OneFS: Een SPN-lijst weergeven in een Microsoft Active Directory-omgeving
Summary: Een SPN-lijst weergeven in een Microsoft Active Directory-omgeving.
Instructions
Inleiding
Telkens wanneer een client een service-instantie identificeert, wordt een service-principalnaam (SPN) aan die instantie toegewezen. Deze SPN is uniek, zelfs voor meerdere service-instanties op computers met een Active Directory-omgeving. Als meerdere namen door clients worden gebruikt voor verificatiedoeleinden, krijgt een service-instantie meerdere SPN's toegewezen, één unieke SPN voor elke naam. Zie voor meer informatie het artikel Namen van service-principalen in het Microsoft Dev Center.
Daarnaast kunt u handmatig SPN's maken voor het machineaccount. Zie 'SPN-accounts maken om Kerberos-authenticatie met SmartConnect DNS-vermeldingen toe te staan' KB 22042 .
Als een cluster u in OneFS meldt dat SPN's ontbreken, moet u uitzoeken welke er ontbreken. Zie 'Verificatieservices kunnen mislukken als de naam van de service-principal (SPN) onjuist is of ontbreekt', 89649 .
Details
Als u een lijst met SPN's wilt weergeven die zijn geregistreerd bij het machineaccount van het cluster, voert u de volgende opdracht uit:
isi auth ads spn list
Uitvoer vergelijkbaar met het volgende wordt weergegeven, waarbij "
MyCluster" is de naam van de hostcomputer waarop de service-instantie wordt uitgevoerd, en MY. DOMEIN. CORP is de naam van het domein:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP