Назад | Перейти на главную страницу

Проблемы Kerberos после того, как новый сервер с таким же именем присоединился к домену

Среда: Windows Server 2012, 2 контроллера домена, 1 домен.

Вопрос:

Может ли кто-нибудь помочь мне понять, если проблема:

Я склоняюсь к первому, поскольку я тестировал те же SPN на другом сервере и, похоже, не вызвал такой же проблемы. Если это так, можно ли его легко и безопасно отремонтировать? Есть ли подходящий способ либо сбросить учетную запись, либо, что еще лучше, удалить и повторно добавить учетную запись? Хотя это звучит достаточно просто с помощью некоторой оболочки PowerShell или щелчком по AD Users and Computers, я не уверен, какое влияние это может оказать на существующий сервер, особенно на тот, на котором работает SharePoint. Каков самый безопасный и простой способ продолжить?

Спасибо!

Учетная запись компьютера по-прежнему является старой учетной записью и вызывает несоответствие билетов Kerberos.

Пользователь, присоединившийся ко второму серверу, имел достаточно прав для изменения учетной записи машины. Хотя учетная запись компьютера по-прежнему является «старой», она была изменена и больше не будет работать с первым сервером.

Каков самый безопасный и простой способ продолжить?

Я предполагаю, что этот сервер не работает; Я исправлял это раньше, просто выполнив отключение / повторное присоединение к первому серверу или в зависимости от того, что вы хотите сохранить. Вы также можете попробовать сбросить учетную запись, но я добился большего успеха, полностью вернувшись. Я не могу вспомнить, приведет ли отключение хоста к неудовлетворительному состоянию SharePoint (я давно не управлял хостом SP), но все должно быть в порядке. Второй сервер с таким именем также необходимо будет отсоединить и снова присоединить (с новым именем).