Beide Seiten der vorigen Revision
Vorhergehende Überarbeitung
Nächste Überarbeitung
|
Vorhergehende Überarbeitung
|
spn [2025/03/24 22:27] jango |
spn [2025/08/29 13:44] (aktuell) jango |
Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet. | Ein Service Principal Name (SPN) ist eine **eindeutige Kennung in einem [[Active Directory]]**, die **einem Dienst oder einer Anwendung zugeordnet** ist. Ein SPN ist einem einzelnen [[active_directory#service_accounts|Service Account]] zugeordnet. |
| |
SPNs spielen eine entscheidende Rolle in der Kerberos-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren. | SPNs spielen eine entscheidende Rolle in der [[Kerberos]]-Authentifizierung, einem Protokoll, das in [[Windows]]-Umgebungen zur Sicherstellung der Netzwerksicherheit verwendet wird. Ein einzelner Service Principal Name (SPN) kann nur **einem Service Account in einem [[Active Directory]] (AD) zugeordnet** sein. Der Zweck eines SPNs ist es, einen spezifischen Dienst auf einem bestimmten Server zu identifizieren. |
| |
<box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box> | <box green>Ein Service Account können mehrere SPN zugewiesen werden. Z.B wenn er mehrere Dienste bereit stellt.</box> |
| |
<code> | <code> |
| # Anzeigen |
| setspn -l servername // List |
| |
| # Hinzufügen |
setspn -a HTTP/servername.domain.local servername // Ohne Duplikatprüfung | setspn -a HTTP/servername.domain.local servername // Ohne Duplikatprüfung |
setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung | setspn -s HTTP/servername.domain.local servername // Mit Duplikatprüfung |
setspn -l servername // List | |
setspn -d HTTP servername | # Löschen |
| setspn -d HTTP/servername // delete |
| </code> |
| |
| SPN eines Computer/User anzeigen |
| <code powershell> |
| Get-ADComputer -Identity Computername -Properties ServicePrincipalName |
</code> | </code> |