Powershell SPN anlegen, entfernen, ersetzen

Mit diesen OneLinern können wir SPNs Service Principal Names, anzeigen, anlegen entfernen und ersetzen lassen.

# Alle SPNs anzeigen lassen
Get-ADComputer -Identity PC01 -Properties ServicePrincipalNames |Select-Object -ExpandProperty ServicePrincipalName

# SPN hinzufügen
Set-ADComputer @{Add='WSMAN/PC01'}

# SPNs hinzufügen in einem Array
Set-ADComputer -ServicePrincipalNames @{Add='WSMAN/PC01','WSMAN/PC01.ndsedv.de'}

# SPN setzen und anderen entfernen
Set-ADComputer -ServicePrincipalNames @{Add='WSMAN/PC01'},@{Remove='WSMAN/PC01.ndsedv.de'}

# Alle SPNs löschen
Set-ADComputer -ServicePrincipalNames $Null

https://docs.microsoft.com/en-us/powershell/module/addsadministration/set-adcomputer?view=win10-ps