跨AD林SPN未同步导致Kerberos认证失败问题求助
跨AD林SPN未同步导致Kerberos认证失败问题求助
我遇到了一个SPN相关的问题,目标域控无法识别这个SPN,具体情况如下:
我需要让文件共享通过FQDN lansweeper.example.com 对外提供服务。目前lansweeper.example.com是指向服务器vm1.servers.comIP地址的A记录,而且没办法改成CNAME记录,这一点比较棘手。
我已经把SPN cifs/lansweeper.example.com 添加到了finance.cc林里的计算机账户上。现在有个vienna.cc林的用户尝试通过lansweeper.example.com访问这个文件共享,但Kerberos认证失败了,报错代码是eRR-S-PRINCIPAL-UNKNOWN (7)。我已经确认过,客户端确实发起了针对cifs/lansweeper.example.com的TGS请求。
两个林之间是完全信任的关系。
根据我的观察,问题应该出在vienna.cc域的域控不知道这个SPN。有没有什么办法能让这些域控获取到这个SPN的信息呢?
备注:内容来源于stack exchange,提问作者TheFamousSpy
相关产品推荐
相关产品推荐

