
説明/参照:
Explanation:
注意:
* -s <SPN>
重複が存在しないことを確認した後、指定したSPNをコンピュータに追加します。
使用法:setspn -s SPN accountname
たとえば、コンピュータ "daserver1"にSPN "http / daserver"を登録するには、次のように入力します。
setspn -S http / daserver daserver1
SPNの定義SPNとは、クライアントがサービスのインスタンスを一意に識別するための名前です。フォレスト全体のコンピュータに複数のサービスインスタンスをインストールする場合、各サービスインスタンスにはそれぞれ独自のSPNが必要です。クライアントが認証に使用する複数の名前がある場合、特定のサービスインスタンスは複数のSPNを持つことができます。たとえば、SPNには常に、サービスインスタンスが実行されているホストコンピュータの名前が含まれています。したがって、サービスインスタンスは、ホストの名前またはエイリアスごとにSPNを登録することがあります。
SPNの追加
SPNを追加するには、コマンドプロンプトでsetspn -s service / namehostnameコマンドを使用します.service / nameは追加するSPNで、hostnameは更新するコンピュータオブジェクトの実際のホスト名です。たとえば、LDAP(Lightweight Directory Access Protocol)用にSPNが必要なserver1.contoso.comというホスト名を持つActive Directoryドメインコントローラがある場合は、setspn -s ldap / server1.contoso.com server1と入力し、 ENTERを押してSPNを追加します。
HTTPサービスクラス
HTTPサービスクラスはHTTPプロトコルとは異なります。 HTTPプロトコルとHTTPSプロトコルの両方で、HTTPサービスクラスが使用されます。サービスクラスは、一般的なサービスクラスを識別する文字列です。
たとえば、コマンドは次のようになります。
setspn-S HTTP / iis6server1。 mydomain.com mydomain \ appPool1
参考文献:
http://support.microsoft.com/kb/929650/en-us
http://technet.microsoft.com/en-us/library/cc731241(v=ws.10).aspx