microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain [30.10.2018 14:23] – создано Алексей Максимов | microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain [31.10.2018 14:35] (текущий) – Алексей Максимов | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ===== Черновик ===== | + | ===== Изменение записей Service Principal Name (SPN) для MSA и gMSA ===== |
| - | {{: | + | {{: |
| - | <WRAP center todo 100%> | + | Для ручного управления SPN-записями учётных записей MSA/gMSA, как и прочих учётных записей в домене, |
| - | Конечный контент страницы будет доступен позже. | + | |
| - | </WRAP> | + | Создавать, |
| + | |||
| + | * С помощью утилиты **setspn**. Пример использования этой утилиты рассматривался [[https:// | ||
| + | * С помощью прямой правки атрибута **servicePrincipalName** в графических оснастках ADDS, например в консоли **Active Directory Users and Computers** (**ADUC**). | ||
| + | * С помощью **PowerShell**. Примеры использования, рассмотрим далее. | ||
| + | |||
| + | \\ | ||
| + | ==== Проверка SPN ==== | ||
| + | |||
| + | Проверить то, какие SPN записи имеются у учётной записи MSA/gMSA можем следующим образом: | ||
| + | |||
| + | <code powershell> | ||
| + | | Select Name, | ||
| + | |||
| + | |||
| + | \\ | ||
| + | ==== Добавление SPN ==== | ||
| + | |||
| + | Добавить новую SPN-запись к уже имеющимся в свойствах учтённой записи MSA/gMSA можно следующим образом: | ||
| + | |||
| + | <code powershell> | ||
| + | | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | \\ | ||
| + | ==== Изменение SPN ==== | ||
| + | |||
| + | Изменить какую-либо из уже существующих SPN-записей можно командой вида: | ||
| + | |||
| + | <code powershell> | ||
| + | | ||
| + | |||
| + | Однако следует учесть, | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | \\ | ||
| + | ==== Удаление SPN ==== | ||
| + | |||
| + | Удалить ненужную SPN-запись можно командой вида: | ||
| + | |||
| + | <code powershell> | ||
| + | | ||
| + | |||
| + | {{ : | ||
| Строка 16: | Строка 61: | ||
| {{: | {{: | ||
| - | {{tag> | + | {{tag> |
| ~~DISCUSSION~~ | ~~DISCUSSION~~ | ||
microsoft-windows/windows-server-2012-r2/adds/how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa/how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain.1540909389.txt.gz · Последнее изменение: — Алексей Максимов