PowerScale: OneFS: Jak wyświetlić listę nazw SPN w środowisku Microsoft Active Directory
Summary: Sposób wyświetlania listy nazw SPN w środowisku Microsoft Active Directory.
Instructions
Wprowadzenie
Za każdym razem, gdy klient zidentyfikuje wystąpienie usługi, do tego wystąpienia jest przypisywana główna nazwa usługi (SPN). Ta nazwa SPN jest unikatowa, nawet w przypadku wielu wystąpień usługi na komputerach ze środowiskiem usługi Active Directory. Jeśli klienci używają wielu nazw do celów uwierzytelniania, wystąpienie usługi ma przypisanych wiele nazw SPN, po jednej unikatowej nazwie SPN dla każdej nazwy. Aby uzyskać więcej informacji, zobacz artykuł Główne nazwy usług w Centrum deweloperów firmy Microsoft.
Ponadto można ręcznie utworzyć nazwy SPN dla konta maszyny. Zobacz "Tworzenie kont SPN, aby zezwolić na uwierzytelnianie Kerberos przy użyciu wpisów DNS SmartConnect"— artykuł z bazy wiedzy 22042 .
Jeśli w OneFS klaster powiadomi Cię o braku nazw SPN, musisz dowiedzieć się, których z nich brakuje. Zobacz "Usługi uwierzytelniania mogą ulec awarii, jeśli główna nazwa usługi (SPN) jest niepoprawna lub jej brakuje", 89649 .
Szczegóły
Aby wyświetlić listę nazw SPN zarejestrowanych na koncie komputera klastra, uruchom następujące polecenie:
isi auth ads spn list
Wyświetlane są dane wyjściowe podobne do poniższych, gdzie "
MyCluster" to nazwa komputera hosta, na którym jest uruchomione wystąpienie usługi, oraz MY. DOMENA. CORP to nazwa domeny:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP