Jump to content

Doppelte SPN Service Principal Name


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

im Event log kam eine Fehler bezüglich des doppelten SPN Eintrages.

Fehler-ID: 11

 

mit setspn /x habe ich rausgefunden wo die sind:

 

MSSQLSvc/server01.domain.de:1433 wird auf diesen Konten registriert:

CN=SQL-Admin,CN=Users,DC=domain,DC=de

CN=server01,OU=Domain Servers,DC=domain,DC=de

 

Muss ich nun den doppelten Eintrag bei SQL-Admin oder bei server01 löschen?

bearbeitet von pctech
Link zu diesem Kommentar

Aus Security Sicht sollte man einen unpriviligierten User und nicht System oder Networksystem nutzen.

 

Security Considerations for a SQL Server Installation

Run separate SQL Server services under separate Windows accounts. Whenever possible, use separate, low-rights Windows or Local user accounts for each SQL Server service. For more information, see Configure Windows Service Accounts and Permissions.

 

EDIT:

wie kommt es dann zu den doppelten einträgen ?

habe schon so einiges durchgelesen aber immer noch nicht wirklich verstanden.

 

http://msdn.microsoft.com/en-us/library/ms191153.aspx

 

When an instance of the SQL Server Database Engine starts, SQL Server tries to register the SPN for the SQL Server service. When the instance is stopped, SQL Server tries to unregister the SPN. For a TCP/IP connection the SPN is registered in the format MSSQLSvc/<FQDN>:<tcpport>.Both named instances and the default instance are registered as MSSQLSvc, relying on the <tcpport> value to differentiate the instances.

 

For other connections that support Kerberos the SPN is registered in the format MSSQLSvc/<FQDN>:<instancename> for a named instance. The format for registering the default instance is MSSQLSvc/<FQDN>.

 

Manual intervention might be required to register or unregister the SPN if the service account lacks the permissions that are required for these actions.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...