PowerScale: OneFS: Cómo ver una lista de SPN en un entorno de Microsoft Active Directory
Summary: Cómo ver una lista de SPN en un entorno de Microsoft Active Directory.
Instructions
Introducción
Cada vez que un cliente identifica una instancia de servicio, se asigna un nombre principal de servicio (SPN) a esa instancia. Este SPN es único, incluso para varias instancias de servicio en equipos con un entorno de Active Directory. Si los clientes usan varios nombres con fines de autenticación, a una instancia de servicio se le asignan varios SPN, un SPN único para cada nombre. Para obtener más información, consulte el artículo Nombres principales de servicio en el Centro de desarrollo de Microsoft.
Además, puede crear manualmente los SPN para la cuenta de máquina. Consulte "Cómo crear cuentas SPN para permitir la autenticación Kerberos mediante entradas DNS de SmartConnect",artículo 22042 de la base de conocimientos.
En OneFS, si un clúster le notifica si faltan SPN, debe averiguar cuáles faltan. Consulte "Los servicios de autenticación pueden fallar si falta el nombre principal de servicio (SPN)" 89649 .
Detalles
Para ver una lista de SPN registrados en la cuenta de máquina del clúster, ejecute el siguiente comando:
isi auth ads spn list
Se muestra una salida similar a la siguiente, en la que "
MyCluster" es el nombre del equipo host en el que se ejecuta la instancia de servicio y MY. DOMINIO. CORP es el nombre del dominio:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP