PowerScale: OneFS: Slik viser du en SPN-liste i et Microsoft Active Directory-miljø
Summary: Slik viser du en SPN-liste i et Microsoft Active Directory-miljø.
Instructions
Innledning
Når en klient identifiserer en serviceforekomst, tilordnes et hovednavn for tjeneste (SPN) til denne forekomsten. Denne SPN-en er unik, selv for flere tjenesteforekomster på datamaskiner med et Active Directory-miljø. Hvis klienter bruker flere navn til godkjenningsformål, tilordnes en tjenesteforekomst flere SPNer, én unik SPN for hvert navn. Hvis du vil ha mer informasjon, kan du se artikkelen om hovednavn for tjeneste i Microsoft Dev Center.
I tillegg kan du opprette SPN-er manuelt for maskinkontoen. Se "Slik oppretter du SPN-kontoer for å tillate Kerberos-godkjenning ved hjelp av SmartConnect DNS-oppføringer",KB 22042 .
Hvis en klynge i OneFS varsler deg hvis SPN-er mangler, må du finne ut hvilke som mangler. Se "Godkjenningstjenester kan mislykkes hvis hovednavn for tjeneste (SPN) er feil eller mangler," 89649 .
Detaljer
Hvis du vil vise en liste over SPNer som er registrert mot klyngens maskinkonto, kjører du følgende kommando:
isi auth ads spn list
Utdata som ligner på følgende, vises, der "
Min Klynge" er navnet på vertsdatamaskinen som tjenesteforekomsten kjører på, og MY. DOMENE. CORP er navnet på domenet:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP