Я несколько раз боролся с названиями сервисных принципов, и объяснений Microsoft просто недостаточно. Я настраиваю приложение IIS для работы в нашем домене, и похоже, что некоторые из моих проблем связаны с моей необходимостью настройки конкретных имен SPN для http в учетной записи службы Windows , на которой запущен пул приложений, на котором размещен мой сайт.
Все это заставило меня понять, что я просто не в полной мере понимаю взаимосвязь между типами сервисов (MSSQL, http, host, termrv, wsman и т. Д.), Аутентификацией Kerberos, учетными записями компьютеров в активном каталоге (PCName $), учетными записями служб Windows, именами SPN. и учетную запись пользователя, которую я использую для доступа к услуге.
Может ли кто-нибудь объяснить имена принципов обслуживания Windows (SPN), не упрощая объяснения?
Бонусные баллы за творческую аналогию, которая найдет отклик у умеренно опытного системного администратора / разработчика.