首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当setspn -q找到spn时,为什么setspn -l会返回“没有找到这样的spn”?

当setspn -q找到spn时,为什么setspn -l会返回“没有找到这样的spn”?
EN

Server Fault用户
提问于 2019-03-28 21:29:53
回答 1查看 2.1K关注 0票数 0

我试图解决为什么windows身份验证在IIS中托管的网站在客户站点上失败的原因。在执行setspn -l serviceUser以列出与服务帐户关联的spn时,我们得到以下输出

代码语言:javascript
复制
Registered ServicePrincipalNames for CN=serviceUser,CN=Users,DC=test,DC=local:
        http/service.test.local test\serviceUser

然而,当我们使用setspn -q http/service.test.local搜索spn时,我们得到以下输出:

代码语言:javascript
复制
Checking domain DC=test,DC=local

No such SPN found.

是什么导致spn以一种方式而不是另一种方式被发现?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2019-04-03 19:29:12

最终问题是客户实际上创建了包含在SPN中的用户名的SPN。我不知道他们是怎么做到的,可能不是通过使用setspn。

如果我能更仔细地关注这个问题,我就会注意到,在setspn -l serviceUser的输出中,它包含了用户名。

一旦通过从spn中删除用户名来纠正这一点,setspn的输出就会如期而至。

代码语言:javascript
复制
c:\>setspn -l serviceUser
Registered ServicePrincipalNames for CN=serviceUser,CN=Users,DC=test,DC=local:
        http/service.test.local

c:\>setspn -q http/service.test.local
Checking domain DC=test,DC=local:
CN=serviceUser,CN=Users,DC=test,DC=local:
        http/service.test.local
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/960533

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档