PowerScale: OneFS: Como exibir uma lista SPN em um ambiente do Microsoft Active Directory
Summary: Como exibir uma lista SPN em um ambiente do Microsoft Active Directory.
Instructions
Introdução
Sempre que um client identifica uma instância de serviço, um SPN (Service Principal Name, nome principal do serviço) é atribuído a essa instância. Esse SPN é exclusivo, mesmo para várias instâncias de serviço em computadores com um ambiente do Active Directory. Se vários nomes forem usados pelos clients para fins de autenticação, uma instância de serviço será atribuída a vários SPNs, um SPN exclusivo para cada nome. Para obter mais informações, consulte o artigo Nomes da entidade de serviço no Centro de Desenvolvimento da Microsoft.
Além disso, você pode criar manualmente SPNs para a conta da máquina. Consulte "Como criar contas SPN para permitir a autenticação Kerberos usando entradas DNS do SmartConnect",KB 22042 .
No OneFS, se um cluster notificar você se houver SPNs ausentes, você deverá descobrir quais estão ausentes. Consulte "Os serviços de autenticação podem falhar se o nome principal do serviço (SPN) estiver incorreto ou ausente," 89649 .
Detalhes
Para exibir uma lista de SPNs registrados na conta de máquina do cluster, execute o seguinte comando:
isi auth ads spn list
Um resultado semelhante ao seguinte será exibido, em que "
MyCluster" é o nome do computador host no qual a instância de serviço está sendo executada e MY. DOMÍNIO. CORP é o nome do domínio:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP