Laut Setspn-Übersicht wird davon abgeraten, Setspn -A
einen SPN-Datensatz hinzuzufügen, und es wird empfohlen, ihn Setspn -S
stattdessen zu verwenden .
Es wird gesagt, dass Setspn -S
geprüft wird, ob der SPN bereits vorhanden ist, bevor ein neuer hinzugefügt wird. Setspn –A
führt diese Prüfung nicht durch.
Obwohl Sie Setspn -A verwenden können, um einen SPN hinzuzufügen, sollten Sie stattdessen Setspn -S verwenden, da -S überprüft, ob keine doppelten SPNs vorhanden sind.
Unter Windows Server 2012 sehe ich das jedoch Setspn -S
und Setspn -A
verhalte mich genauso: Wenn ein SPN-Eintrag für ein Konto vorhanden ist, wird sowohl mit -A
als auch mit -S
Argumenten ein Fehler angezeigt.
Gibt es einen wirklichen Unterschied zwischen Setspn -S
und Setspn -A
?
quelle