PowerScale: OneFS: Microsoft Active Directory ortamında SPN listesini görüntüleme
Summary: Microsoft Active Directory ortamında SPN listesini görüntüleme.
Instructions
Giriş
İstemci bir hizmet örneğini tanımladığında, bu örneğe bir hizmet ilkesi adı (SPN) atanır. Bu SPN, Active Directory ortamına sahip bilgisayarlardaki birden fazla hizmet örneği için bile benzersizdir. İstemciler tarafından kimlik doğrulama amacıyla birden çok ad kullanılıyorsa, bir hizmet örneğine her ad için benzersiz bir SPN olmak üzere birden çok SPN atanır. Daha fazla bilgi için Microsoft Geliştirme Merkezi'ndeki Hizmet Asıl Adları makalesine bakın.
Ayrıca, makine hesabı için SPN'leri el ile oluşturabilirsiniz. Bkz. "SmartConnect DNS girişlerini kullanarak Kerberos kimlik doğrulamasına izin vermek için SPN hesapları oluşturma,"KB 22042 .
OneFS'de, bir küme size SPN'lerin eksik olduğunu bildirirse hangilerinin eksik olduğunu bulmanız gerekir. Bkz. "Hizmet Asıl Adı (SPN) yanlış veya eksikse kimlik doğrulama hizmetleri başarısız olabilir," 89649 .
Ayrıntılar
Kümenin makine hesabına kayıtlı SPN'lerin listesini görüntülemek için aşağıdaki komutu çalıştırın:
isi auth ads spn list
Aşağıdakine benzer bir çıktı görüntülenir, burada "
MyCluster , hizmet örneğinin çalışmakta olduğu ana bilgisayarın adıdır ve MY. ALAN. CORP , etki alanının adıdır:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP