Puncte:0

Windows Server 2012 R2, Kerberos: Ar trebui să existe „gazdă/localhost” SPN?

drapel pt

Am observat că jurnalul de evenimente „Microsoft-Windows-Security-Kerberos” este completat cu aceeași intrare în fiecare minut (uneori de trei ori pe minut, uneori doar după două sau trei minute):

  • ID eveniment: 100
  • Descriere (tradusă aproximativ din germană): Numele principal al serviciului „host/[email protected]” nu este înregistrat, provocând o eroare la autentificarea Kerberos: 0x7. Utilizați instrumentul de linie de comandă „setspn.exe” pentru a înregistra SPN-ul

Acest lucru se întâmplă pe controlerul nostru de domeniu principal (găzduiește și Exchange 2013), dar nu și pe cel secundar.

Am căutat mult, dar nu am găsit nimic aplicabil în afară de https://comp.protocols.kerberos.narkive.com/WfAhMzuZ/host-localhost-principal:

Există probleme semnificative de securitate pentru a avea o gazdă/localhost pe toate mașinile dvs. Dacă una dintre mașinile tale este compromisă, aceasta poate fi folosită pentru a ataca celelalte mașini.

Nu am idee ce serviciu ar putea cauza acele intrări. Aș putea înregistra SPN-ul, dar nu știu dacă aceasta este o idee bună sau ar putea cauza alte probleme. De asemenea, până acum nu am observat nicio problemă care ar putea fi cauzată de acele intrări.

  • Cum pot afla ce serviciu cauzează acest lucru?
  • Ar trebui să creez SPN-ul?
drapel mx
Jan
ai gasit o solutie la problema ta?
drapel pt
Nu (și câteva caractere pentru a se potrivi cu lungimea minimă a comentariilor...)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.