根据微软的说法,我在 Windows 域中的计算机上看到了事件 ID 4。我有一个重复的事件,似乎得到了以下人员的确认:
PS C:\Windows\system32> setspn -X
Checking domain DC=MYDOMAIN,DC=COM
Processing entry 0
{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/FPS1 is registered on these accounts:
CN=Administrator,CN=Users,DC=MYDOMAIN,DC=COM
CN=Backup Service,CN=Users,DC=MYDOMAIN,DC=COM
{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/FPS1.MYDOMAIN.COM is registered on these accounts:
CN=Administrator,CN=Users,DC=MYDOMAIN,DC=COM
CN=Backup Service,CN=Users,DC=MYDOMAIN,DC=COM
found 2 groups of duplicate SPNs.
根据 Microsoft 的说明,我使用“setspn -Q”识别了计算机名称,然后尝试删除重复的 SPN,如下所示:
setspn -D "{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/FPS1" fps
setspn -D "{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/FPS1" fps1
其中找到了两个计算机名称(但它们早已停用)。如何让 setspn -X 停止报告重复项?为什么报告中提到用户“管理员”和“备份服务”?为什么它提到很久以前删除的主机?
我必须在这里清理一些东西……但不知道该怎么做
(域名已混淆)