PowerScale: OneFS: Så här visar du en SPN-lista i en Microsoft Active Directory-miljö
Summary: Så här visar du en SPN-lista i en Microsoft Active Directory-miljö.
Instructions
Introduktion
När en klient identifierar en tjänstinstans tilldelas ett SPN (Service Principal Name) till den instansen. Det här SPN är unikt, även för flera tjänstinstanser på datorer med en Active Directory-miljö. Om flera namn används av klienter i autentiseringssyfte tilldelas en tjänstinstans flera SPN, ett unikt SPN för varje namn. Mer information finns i artikeln Namn på tjänstens huvudnamn i Microsoft Dev Center.
Dessutom kan du manuellt skapa SPN för datorkontot. Se "Så här skapar du SPN-konton för att tillåta Kerberos-autentisering med SmartConnect DNS-poster",KB 22042 .
Om ett kluster meddelar dig om SPN saknas i OneFS måste du ta reda på vilka som saknas. Se "Autentiseringstjänster kan misslyckas om tjänstens huvudnamn (SPN) är felaktigt eller saknas", 89649 .
Detaljer
Om du vill visa en lista över SPN:er som är registrerade mot klustrets datorkonto kör du följande kommando:
isi auth ads spn list
Utdata som liknar följande visas, där "
MyCluster" är namnet på den värddator som tjänstinstansen körs på och MY. DOMÄN. CORP är namnet på domänen:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP