Benutzer-Werkzeuge

Webseiten-Werkzeuge


spn

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
spn [2025/03/24 22:00]
jango
spn [2025/08/29 13:44] (aktuell)
jango
Zeile 1: Zeile 1:
 Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet.  Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet. 
  
-SPNs spielen eine entscheidende Rolle in der Kerberos-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren.+SPNs spielen eine entscheidende Rolle in der [[Kerberos]]-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren.
  
 <box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box> <box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box>
Zeile 17: Zeile 17:
  
 <code> <code>
 +# Anzeigen
 +setspn -l servername // List 
 +
 +# Hinzufügen
 setspn -a HTTP/servername.domain.local servername // Ohne Duplikatprüfung setspn -a HTTP/servername.domain.local servername // Ohne Duplikatprüfung
 setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung
-setspn -servername // List + 
 +# Löschen 
 +setspn -d HTTP/servername  // delete 
 +</code> 
 + 
 +SPN eines Computer/User anzeigen 
 +<code powershell> 
 +Get-ADComputer -Identity Computername -Properties ServicePrincipalName
 </code> </code>
spn.1742850040.txt.gz · Zuletzt geändert: 2025/03/24 22:00 von jango