microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain
Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain [30.10.2018 17:23] – создано Алексей Максимов | microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain [31.10.2018 17:35] (текущий) – Алексей Максимов | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ===== Черновик ===== | + | ===== Изменение записей Service Principal Name (SPN) для MSA и gMSA ===== |
- | {{: | + | {{: |
- | <WRAP center todo 100%> | + | Для ручного управления SPN-записями учётных записей MSA/gMSA, как и прочих учётных записей в домене, |
- | Конечный контент страницы будет доступен позже. | + | |
- | </WRAP> | + | Создавать, |
+ | |||
+ | * С помощью утилиты **setspn**. Пример использования этой утилиты рассматривался [[https:// | ||
+ | * С помощью прямой правки атрибута **servicePrincipalName** в графических оснастках ADDS, например в консоли **Active Directory Users and Computers** (**ADUC**). | ||
+ | * С помощью **PowerShell**. Примеры использования, рассмотрим далее. | ||
+ | |||
+ | \\ | ||
+ | ==== Проверка SPN ==== | ||
+ | |||
+ | Проверить то, какие SPN записи имеются у учётной записи MSA/gMSA можем следующим образом: | ||
+ | |||
+ | <code powershell> | ||
+ | | Select Name, | ||
+ | |||
+ | |||
+ | \\ | ||
+ | ==== Добавление SPN ==== | ||
+ | |||
+ | Добавить новую SPN-запись к уже имеющимся в свойствах учтённой записи MSA/gMSA можно следующим образом: | ||
+ | |||
+ | <code powershell> | ||
+ | | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | \\ | ||
+ | ==== Изменение SPN ==== | ||
+ | |||
+ | Изменить какую-либо из уже существующих SPN-записей можно командой вида: | ||
+ | |||
+ | <code powershell> | ||
+ | | ||
+ | |||
+ | Однако следует учесть, | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | \\ | ||
+ | ==== Удаление SPN ==== | ||
+ | |||
+ | Удалить ненужную SPN-запись можно командой вида: | ||
+ | |||
+ | <code powershell> | ||
+ | | ||
+ | |||
+ | {{ : | ||
Строка 16: | Строка 61: | ||
{{: | {{: | ||
- | {{tag> | + | {{tag> |
~~DISCUSSION~~ | ~~DISCUSSION~~ |
microsoft-windows/windows-server-2012-r2/adds/how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa/how-to-create-and-update-service-principal-name-spn-entries-for-msa-gmsa-in-the-ad-domain.1540909389.txt.gz · Последнее изменение: 30.10.2018 17:23 — Алексей Максимов