如何创建具有SPN的特权账户?

瑶 景 1,210 信誉分
2024-11-02T05:03:57.6+00:00

工程师您好,

  如何创建具有SPN的特权账户,该如何检查这些配置?

  谢谢!
Windows Server
Windows Server
支持企业级管理、数据存储、应用程序和通信的 Microsoft 服务器操作系统系列。
251 个问题
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Wesley Li 10,410 信誉分
    2024-11-02T13:33:00.7466667+00:00

    您好,

    要创建具有SPN(服务主体名称)的特权账户,您可以按照以下步骤进行:

    1.创建特权账户:首先,您需要在Active Directory中创建一个特权账户。这个账户将用于注册SPN。

    2.注册SPN:使用命令行工具setspn来注册SPN。以下是一些常见的SPN格式:

    • 对于命名实例:MSSQLSvc/<FQDN>:<port>/<instancename>
    • 对于默认实例:MSSQLSvc/<FQDN>:<port> 或 MSSQLSvc/<FQDN>
    • 例如:setspn -S MSSQLSvc/myserver.mydomain.com:1433 mydomain\serviceaccount

    检查SPN配置:您可以使用以下命令来检查SPN是否已正确注册:

    • setspn -L <domain account> 或 setspn -L <machinename>
    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。