You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨AD林SPN未同步导致Kerberos认证失败问题求助

跨AD林SPN未同步导致Kerberos认证失败问题求助

我遇到了一个SPN相关的问题,目标域控无法识别这个SPN,具体情况如下:

我需要让文件共享通过FQDN lansweeper.example.com 对外提供服务。目前lansweeper.example.com是指向服务器vm1.servers.comIP地址的A记录,而且没办法改成CNAME记录,这一点比较棘手。

我已经把SPN cifs/lansweeper.example.com 添加到了finance.cc林里的计算机账户上。现在有个vienna.cc林的用户尝试通过lansweeper.example.com访问这个文件共享,但Kerberos认证失败了,报错代码是eRR-S-PRINCIPAL-UNKNOWN (7)。我已经确认过,客户端确实发起了针对cifs/lansweeper.example.com的TGS请求。

两个林之间是完全信任的关系。

根据我的观察,问题应该出在vienna.cc域的域控不知道这个SPN。有没有什么办法能让这些域控获取到这个SPN的信息呢?

备注:内容来源于stack exchange,提问作者TheFamousSpy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 08:34:32