Welcome to TechNet Blogs Sign in | Join | Help

News

  • Haftungsausschluß: Alle Postings / Einträge werden zur Verfügung gestellt, wie sie sind, ohne jede Gewährleistung und ohne, daß daraus Rechte resultieren. Diese Web-Einträge repräsentieren nicht die Gedanken, Absichten, Pläne oder Strategien von Microsoft. Da Web-Einträge lediglich Momentaufnahmen von zum Zeitpunkt des Erscheinens aktuellen Themen sein sollen und keine permanente Referenz, sollten Sie berücksichtigen, daß ältere bzw. veraltete Einträge keine aktuellen Gedanken und Meinungen widerspiegeln.

Interessante MS Blogs

Foren

DCs beschützen ihre SPNs

Hi,

wieder mal eine kurze Info J.

Ein Kunde von mir wollte gerne zusätzliche SPNs (Service Principal Name) auf das AD Objekt von DCs (Domänenkontroller) setzen. Der Typ des SPNs war „host“, und er beobachtete, daß diese SPNs zwar zunächst erfolgreich zum Objekt hinzugefügt waren, aber nach einigen Minuten dann wieder gelöscht wurden.

Für DCs gibt es hier einen speziellen Schutzmechanismus, d.h. bestimmte Typen von SPNs können dort nicht hinzugefügt werden. Dazu gehören u.a. host, LDAP …
Sie werden stets wieder aufgeräumt.

Auch ein Neustart des Servers bewirkt dies.

Meine Empfehlung: Wenn man eine Funktion benötigt, die spezielle SPNs erfordert, sollte man diese nicht auf einem DC sondern auf einem Mitgliedsserver installieren. 

 

Gruß

Barbara

Posted: Thursday, July 17, 2008 1:26 PM by dedsBarbara
Filed under:

Comments

No Comments

Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker