Cryer 17 Geschrieben 5. Juli 2016 Melden Teilen Geschrieben 5. Juli 2016 Nach der Installation eines Domänecontrollers habe ich im Ereignisprotokoll immer die Meldung: Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden:WSMAN/<servername.domäne>; WSMAN/<servername>.Zusätzliche Daten Empfangener Fehler: 1355: %%1355.Benutzeraktion Die SPNs können von einem Administrator mithilfe des Hilfsprogramms „setspn.exe“ erstellt werden. Nach etwas Googeln fand ich diese Seite, auf der das Problem erklärt und gelöst wird. Das im Artikel beschriebe ist bei mir schon vorhanden. Interessant ist aber der Kommentar von ChrisW. Der schreibt, dass man dem WinRM-Dienst ein DependOnService: DNS anhängen muss. Ich verstehe leider nicht wo ich das finde und wie ich das machen muss. Kann mir bitte jemand helfen. Diesbezüglich gab mir Google keine sichere Antwort. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 5. Juli 2016 Melden Teilen Geschrieben 5. Juli 2016 Schau mal ob dir dieser Artikel zum Verständnis hilft: https://support.microsoft.com/de-de/kb/193888 Zitieren Link zu diesem Kommentar
Cryer 17 Geschrieben 5. Juli 2016 Autor Melden Teilen Geschrieben 5. Juli 2016 Den Zusammenhang kapiere ich nicht. In dem verlinkten Artikel geht es darum, wie man das Starten von Diensten verzögern kann. Bei meinem Problem handelt es sich doch um ein Problem, dass irgendwelche Rechte nicht richtig gesetzt sind, bzw. ein Eintrag fehlt. Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 5. Juli 2016 Melden Teilen Geschrieben 5. Juli 2016 So, to alleviate the WinRM error messages, you only need to add the “Validated Write to Service Principal Name” permission for the Network Service account directly to each domain controller computer account in Active Directory. You do not need to modify the AdminSDHolder object. Am Ende von https://social.technet.microsoft.com/Forums/office/en-US/ff42d97f-8c52-4ddc-93a2-6ae79498e3d5/the-winrm-service-failed-to-create-the-following-spns?forum=windowsserver2008r2general Der Fehler tritt vermutlich auf, wenn man in einem älteren AD einen neuen DC hinzufügt mit einer höheren Windows-Version... Zitieren Link zu diesem Kommentar
Cryer 17 Geschrieben 5. Juli 2016 Autor Melden Teilen Geschrieben 5. Juli 2016 Danke für de Antwort. Weis jemand, wie man das "Validated Write to Service Principal Name" macht? Ich habe keine Ahnung was das ist, wo ich es finde und wie ich das dann mache. Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 5. Juli 2016 Melden Teilen Geschrieben 5. Juli 2016 Google: https://social.technet.microsoft.com/Forums/sharepoint/en-US/6de94767-09ab-4f47-8b18-dd6b7a1b9ef4/how-to-grant-write-serviceprincipalname-and-write-validated-spn-rights-to-the-directory-for?forum=winserverDS Vielleicht mal die 2. Antwort direkt auf dem Computer-Konto probieren (mit dem Network Service Account) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.