Ich habe jetzt ein paar Mal mit Namen von Dienstprinzipien gerungen und die Microsoft-Erklärung ist einfach nicht ausreichend. Ich konfiguriere eine IIS-Anwendung für die Arbeit in unserer Domäne und es sieht so aus, als ob einige meiner Probleme mit meiner Notwendigkeit zusammenhängen, http-spezifische SPNs auf dem Windows-Dienstkonto zu konfigurieren, auf dem der Anwendungspool ausgeführt wird, der meine Site hostet .
All dies hat mich zu der Erkenntnis gebracht, dass ich die Beziehung zwischen Diensttypen (MSSQL, http, Host, Termsrv, Wsman usw.), Kerberos-Authentifizierung, Active Directory-Computerkonten (PCName $), Windows-Dienstkonten und SPNs nicht vollständig verstehe und das Benutzerkonto, mit dem ich versuche, auf einen Dienst zuzugreifen.
Kann jemand bitte Windows Service Principle Names (SPNs) erklären, ohne die Erklärung zu vereinfachen?
Bonuspunkte für eine kreative Analogie, die bei einem mäßig erfahrenen Systemadministrator / Entwickler Anklang findet.