Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
setspn komut satırı yardımcı programı, bir Active Directory (AD) hizmet hesabının Hizmet Asıl Adları (SPN) dizin özelliğini okur, değiştirir ve siler. SpN'leri bir hizmeti çalıştırmak için bir hedef asıl adı bulmak için kullanırsınız. geçerli SPN'leri görüntülemek, hesabın varsayılan SPN'lerini sıfırlamak ve ek SPN'leri eklemek veya silmek için setspn kullanabilirsiniz.
Setspn, Active Directory Etki Alanı Hizmetleri (AD DS) sunucu rolünüz yüklüyse kullanılabilir.
Setspn yükseltilmiş bir komut isteminden geçirilmelidir.
Syntax
setspn <modifiers switch> <accountname> [-R] [-S] [-D] [-L] [-C] [-U] [-Q] [-X] [-P] [-F] [-T] [-?] [/?]
Note
<hesap adı>, hedef bilgisayarın veya kullanıcı hesabının\nbilgisayar adı veya etki alanı olabilir. SPN eklemek için setspn -A çalıştırabilirsiniz, ancak yinelenen SPN'lerin olmadığını doğruladığı için bunun yerine setspn -S kullanmanız gerekir.
Parameters
| Parameters | Description |
|---|---|
<accountname> |
SPN'nin yapılandırıldığı istenen AD hesabı nesnesini belirtir. Normalde SPN, bilgisayarın NetBIOS adıdır ve isteğe bağlı olarak bilgisayar hesabını içeren etki alanıdır. Ancak, istenen AD nesne adları kullanılabilir. |
-R |
Bilgisayarın konak adları için varsayılan SPN kayıtlarını sıfırlar. |
-S |
Yinelenen öğe olmadığını doğruladıktan sonra bilgisayar için belirtilen SPN'yi ekler. |
-D |
Bilgisayar için belirtilen SPN'yi siler. |
-L |
Bilgisayar için kayıtlı olan SPN'yi listeler. |
-C |
accountname bir bilgisayar hesabı olduğunu belirtir. |
-U |
accountname bir kullanıcı hesabı olduğunu belirtir. |
-Q |
Mevcut SPN'ler için sorgular. |
-X |
Yinelenen SPN'ler için arama gerçekleştirir. |
-P |
Konsoldaki ilerlemeyi bastırır ve çıkışı bir dosyaya yeniden yönlendirirken veya katılımsız betikte kullanıldığında kullanılabilir. Komut tamamlanana kadar hiçbir çıkış görüntülenmez. |
-F |
Etki alanı düzeyinde değil, ormanda sorgular gerçekleştirir. |
-T |
Belirtilen etki alanında (veya -F kullanıldığında orman) bir sorgu gerçekleştirir. |
-? veya /? |
Komut satırı yardım bilgilerini görüntüler. bu parametre olmadan setspn çalıştırırsanız, komut satırı yardım bilgilerini de görüntüler. |
Note
-C ve -U özeldir. Hiçbiri belirtilmezse, araç accountname böyle bir bilgisayar varsa bir bilgisayar adı ve yoksa bir kullanıcı adı olarak yorumlar.
Remarks
Sorgu Modu değiştiricileri, SPN'yi eklemeden önce yineleme denetiminin nerede gerçekleştirileceğini belirtmek için -S anahtarıyla birlikte kullanılabilir.
-Tbirden çok kez belirtilebilir. Geçerli etki alanını veya ormanı göstermek için""veya*kullanın.-Qher hedef etki alanında veya ormanda yürütülür.-Xtüm hedeflerde var olan yinelemeleri döndürür. SPN'lerin ormanlar arasında benzersiz olması gerekmez, ancak yinelenen SPN'ler ormanlar arası kimlik doğrulaması sırasında kimlik doğrulaması sorunlarına neden olabilir.SPN'ler, accountname parametresi olarak belirtilen hesabın temel adı kullanılarak oluşturulmalıdır. Bu koşul karşılanmazsa, dizin hizmeti bir kısıtlama ihlali hatası döndürür.
Bazı hesap nesnelerinde bu özelliğe erişme veya bu özelliği değiştirme haklarına sahip olmayabilirsiniz. Active Directory Kullanıcıları ve Bilgisayarları'ndaki Microsoft Yönetim Konsolu'nu (MMC) kullanarak hesap nesnesinin güvenlik özniteliklerini görüntüleyerek erişim haklarınızın ne olduğunu belirleyebilirsiniz. ayrıca, istenen kullanıcıya veya gruba Hizmet asıl adına doğrulanmış yazma iznini atayarak da izin için temsilci atayabilirsiniz.
Bilgisayar hesapları için tanınan yerleşik SPN'ler şunlardır:
alerter eventlog netlogon rpc snmp
appmgmt eventsystem netman rpclocator spooler
browser fax nmagent rpcss tapisrv
cifs http oakley rsvp time
cisvc ias plugplay samss trksvr
clipsrv iisadmin policyagent scardsvr trkwks
dcom messenger protectedstorage scesrv ups
dhcp msiserver rasman schedule w3svc
dmserver mcsvc remoteaccess scm wins
dns netdde replicator seclogon www
dnscache netddedsm
Bu SPN'ler, bilgisayarda bir ana bilgisayar SPN'si varsa bilgisayar hesapları için tanınır. Nesnelere açıkça yerleştirilmedikleri sürece, ana bilgisayar SPN'leri belirtilen SPN'lerin yerini alabilir.
SPN'ler Microsoft Windows tabanlı bilgisayarlar tarafından kullanıldığında büyük/küçük harfe duyarlı değildir. Herhangi bir bilgisayar sistemi türü spn kullanabilir. Bu bilgisayar sistemlerinin çoğu, özellikle UNIX tabanlı sistemler büyük/küçük harfe duyarlıdır ve düzgün çalışması için uygun büyük/küçük harf gerektirir. Özellikle spn Windows tabanlı olmayan bir bilgisayar tarafından kullanıldığında, uygun durumda kullanılmasına dikkat edilmelidir.
Examples
Bir hesabın tüm kayıtlı SPN'lerini listelemek için şunu yazın:
setspn -L <accountname>
Bir bilgisayar hesabının SPN'lerini sıfırlamak için şunu yazın:
setspn -R <accountname>
SPN http/MyServer'ıUser01 kullanıcı hesabına kaydetmek için şunu yazın:
setspn -U -S http/MyServer User01
Ayarlanmamış bir etki alanı hesabına yeni bir SPN eklemek için şunu yazın:
setspn -S http/myserver.mydomain.com myDomain\myServer
Hesaptan SPN kaldırmak için şunu yazın:
setspn -D http/myserver.mydomain.com myDomain\myServer
Etki alanınızdaki ve contoso etki alanındaki tüm yinelenen SPN'leri sorgulamak için şunu yazın:
setspn -T * -T contoso -X
Contoso etki alanı ormanında kayıtlı MyServer ile ilişkili tüm SPN'leri bulmak için şunu yazın:
setspn -T contoso -F -Q */MyServer
See also
SPN yapılandırma