Kal*_*esh 5 spn kerberos windows-authentication domaincontroller
我正在尝试使用以下命令添加服务主体名称,该命令用于Windows身份验证。
setspn –a HTTP/Kerberos.com domain\username
Run Code Online (Sandbox Code Playgroud)
我有一个在IIS服务器上运行的站点,该站点在连接到域控制器计算机的Windows 2008服务器上运行。
我是否必须setspn
在IIS服务器或域控制器上运行命令?
只要登录具有特权,您就可以在任何一台机器上运行它。唯一的区别是通过网络传播所需的时间。
域控制器计算机- 将有助于更快地通过网络传播,但这意味着 IIS 服务器计算机可能无法立即识别更改。因此,在更改 SPN 后,您可能需要等待大约 30 分钟才能重新启动服务器。
-- 首选-- IIS 服务器计算机- 更改此处的 SPN 将允许您继续使用服务。网络的其余部分需要大约 30 分钟才能实现更改,这通常不是问题。
归档时间: |
|
查看次数: |
2254 次 |
最近记录: |