PowerScale. OneFS. Просмотр списка SPN в среде Microsoft Active Directory
Summary: Просмотр списка SPN в среде Microsoft Active Directory.
Instructions
Введение
Всякий раз, когда клиент идентифицирует экземпляр службы, этому экземпляру присваивается имя субъекта-службы (SPN). Это имя SPN уникально даже для нескольких экземпляров службы на компьютерах со средой Active Directory. Если клиенты используют несколько имен для проверки подлинности, экземпляру службы назначается несколько имен SPN, по одному уникальному имени для каждого имени. Дополнительные сведения см. в статье Имена субъектов-служб в Центре разработки Microsoft.
Кроме того, можно вручную создать имена SPN для учетной записи компьютера. См. статью базы знаний 22042 «Создание учетных записей SPN для разрешения аутентификации Kerberos с помощью записей DNS SmartConnect».
В OneFS, если кластер уведомляет вас об отсутствии имен SPN, необходимо выяснить, какие из них отсутствуют. См. «Службы проверки подлинности могут завершиться сбоем, если имя субъекта-службы (SPN) неверно или отсутствует», 89649 .
Описание
Чтобы просмотреть список имен SPN, зарегистрированных в учетной записи компьютера кластера, выполните следующую команду:
isi auth ads spn list
Отображается вывод, аналогичный следующему, где "
MyCluster" — имя хоста, на котором запущен экземпляр службы, и MY. ДОМЕН. CORP — это имя домена:
SPNs registered for MyCluster:
HOST/MyCluster
HOST/MyCluster.MY.DOMAIN.CORP