| Предыдущий | Следующий |
| ERROR_DS_CANT_CREATE_IN_NONDOMAIN_NC | ERROR_DS_FILTER_USES_CONTRUCTED_ATTRS |
ERROR_DS_INVALID_NAME_FOR_SPN
Построение SPN завершилось ошибкой до проверки уникальности
Имя субъекта-службы идентифицирует класс и экземпляр службы и обычно использует имя узла. Когда Active Directory формирует стандартные SPN из DNS-имени компьютера, входные данные должны содержать синтаксически пригодный компонент имени узла. Недопустимые разделители, пустые метки, неожиданный текст порта или службы и неканонические формы имени узла могут помешать построению SPN.
Запишите точное имя узла и предполагаемый класс службы, не нормализуя их в журнале. Сравните атрибут учётной записи dNSHostName с регистрацией DNS и существующими SPN. Используйте документированную форму SPN и setspn вместо конкатенации строк в коде приложения. После исправления синтаксиса всё равно выполните проверку уникальности во всём лесу: корректно отформатированный SPN может позднее не пройти проверку, если им владеет другая учётная запись.
Что следует проверить
- Проверяйте DNS-имя узла по каждой метке.
- Разделяйте компоненты класса службы, узла, порта и имени службы.
- Добавляйте исправленное значение с обнаружением дубликатов командой setspn -S.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
