Benutzer-Werkzeuge

Webseiten-Werkzeuge


spn

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
spn [2025/03/24 22:27]
jango
spn [2025/04/07 16:40] (aktuell)
jango
Zeile 1: Zeile 1:
 Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet.  Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet. 
  
-SPNs spielen eine entscheidende Rolle in der Kerberos-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren.+SPNs spielen eine entscheidende Rolle in der [[Kerberos]]-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren.
  
 <box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box> <box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box>
Zeile 20: Zeile 20:
 setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung
 setspn -l servername // List  setspn -l servername // List 
-setspn -d HTTP servername+setspn -d HTTP servername  // delete 
 +</code> 
 + 
 +<code powershell> 
 +Get-ADComputer -Identity <computername> -Properties ServicePrincipalName
 </code> </code>
spn.1742851660.txt.gz · Zuletzt geändert: 2025/03/24 22:27 von jango