Вопросы с тегом «spn»

1
Почему MS SQL Server использует аутентификацию NTLM?
Windows Server 2008 R2. SQL Server 2008 R2 установлен. Служба MSSQL работает как локальная система. Полное доменное имя сервера: SQL01.domain.com. SQL01 присоединяется к домену Active Directory с именем domain.com. Ниже приводится вывод setspn: C:\> setspn -L sql01 ... MSSQLSvc/SQL01.domain.com:1433 MSSQLSvc/SQL01.domain.com WSMAN/SQL01.domain.com WSMAN/SQL01 TERMSRV/SQL01.domain.com TERMSRV/SQL01 RestrictedKrbHost/SQL01 RestrictedKrbHost/SQL01.domain.com HOST/SQL01.domain.com HOST/SQL01 Затем я …

2
Разрешения на создание spn
В соответствии с некоторыми документами, которые я прочитал, учетная запись службы для сервера SQL создаст имя участника-службы при запуске ядра базы данных, что позволит выполнять проверку подлинности Kerberos. Мне не удалось найти какую-либо документацию, в которой указано, какое разрешение потребуется учетной записи для создания имени участника-службы. Итак, какие разрешения должна …

1
Active Directory 2012 LDAP Служба интеграции Имя участника Запись исчезает?
Создание службы Python для запроса атрибутов AD Я интегрирую нашу AD с веб-сервисами, работающими под управлением Python на Linux, используя Python-LDAP через SASL (DIGEST-MD5) для запроса пользовательских атрибутов AD 2012 (отдел, отдел, добавочный номер телефона, электронная почта и т. Д.). После того, как я определил особенности, специфичные для моей службы, …

1
«Setspn -s» против «setspn -a»
В соответствии с Setspn Overview рекомендуется не использовать Setspn -Aэту запись для добавления имени участника-службы и рекомендуется использовать Setspn -Sвместо нее . Говорят, что Setspn -Sпроверяет, существует ли SPN, прежде чем добавить новый. Setspn –Aне выполняет эту проверку. Хотя вы можете использовать Setspn -A для добавления имени участника-службы, вы должны …

1
Создание имени участника-службы с setspn.exe - Недостаточные права доступа
На контроллере домена Windown Server 2008 я пытаюсь добавить имя участника службы (SPN) в учетную запись пользователя «Postmaster», чтобы включить проверку подлинности Kerberos с сервера электронной почты Communigate. Используемая мной командная строка имеет вид: setspn -a imap/email-domain.com windows-domain\postmaster Когда я запускаю эту команду, я получаю результат: Registering ServicePrincipalNames for CN=Postmaster,OU=Users,DC=windows-domain,DC=com …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.