Zum Inhalt springen
IT-Service Walter Windows Blog

Der Windows Papst – IT Blog Walter

Anleitungen & Infos rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Admin und Compliance Software
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2019
  • Februar
  • 3
  • SPN Kerberos Delegierung
Service Principal Name

SPN Kerberos Delegierung

3. Februar 2019 Jörn Walter Windows Server 2012

Was ist denn nun genau ein SPN?

Also, ein Dienstprinzipalname (Service Principal Name) SPN, ist ein eindeutiger Name der eine Instanz eines Service identifiziert und ist verbunden mit dem Login-Konto unter dem die Instanz läuft.

Es stellt eine Zuordnung zwischen dem AD-Account und der Dienstinstanz her. Er besteht aus einem mehrteiligen Namensformat wie z.B. http/webserver.ndsedv.de.

Der SPN wird in den Prozess der gegenseitigen Authentifizierung zwischen einem Client und einem Server eingesetzt der einen bestimmten Dienst verwendet.

Ein SPN kann aber auch an ein Benutzer- (Dienst-) Konto verknüpft werden, wenn ein Dienst oder eine Anwendung unter diesem Benutzer ausgeführt wird.

Das würde dann z.B. so aussehen:
setspn -A HTTP/benutzer1.ndsedv.de@ndsedv.de benutzer1

Eingesetzt werden SPNs ganz stark im SQL-Server Umfeld. Dort läuft der SQL-Server-Dienst in der Regel unter einem Dienstkonto anstatt unter „LocalSystem“.

Das Ganze würde dann z.B. so aussehen: MSSQLSvc/sqlsrvr.ndsedv.de:1433

Um einen Überblick über die SPNs zu bekommen, kann man den Befehl setspn –L einsetzen. Es werden einem alle registrierten SPNs aufgelistet. Der Befehl klist wäre eine Alternative.

Zur Abfrage kann aber auch LDP oder LDIFDE eingesetzt werden.

Server_2012_-_SPN_und_Kerberos_Delegierung

BenutzercifsDelegierungDienstDienstinstanzDienstkontoDiensttyphttpInstanszKerberosklistLDIFDELDPMSSQLNTLMServiceService AccountSPNUserVertrauen

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (783)
  • Gruppenrichtlinien (49)
  • Internet (59)
  • Netzwerk (121)
  • Office & Exchange (262)
  • Security (304)
  • Skripte (543)
  • Windows 10 (221)
  • Windows 11 (43)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (83)
  • Windows Server 2019 (107)
  • Windows Server 2022 (19)
  • Windows Server 2025 (35)
  • Zertifikate (117)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • Windows Server betreiben: On-Premises oder Server mieten?
    22. September 2026
  • Post-Quanten-TLS in Windows: Hybride ML-KEM-Gruppen in Schannel verstehen und aktivieren
    21. September 2026
  • Schannel-Härtung 2026: Wo steht mein Server – und wie komme ich sauber zu BSI, Mozilla und Post-Quanten-TLS?
    21. September 2026
  • WinRM sicher einrichten und prüfen – ISW WinRM Management 2.0
    21. September 2026
  • WordPress auf Windows-Hosting: Praxischeck für kleine Unternehmen
    16. September 2026
  • Berechtigungsmanagement im Active Directory: Warum Rollentrennung in Windows-Umgebungen wichtig ist
    15. September 2026
  • IT-Compliance im Systembetrieb: Wie Managed Governance Administratoren spürbar entlastet
    15. September 2026
  • Der 13. Oktober und der 12. Januar: Fünf Stichtage, die Ihre Serverlandschaft in vier Monaten verändern
    11. September 2026
  • 200-Tage-Zertifikate: Ab Oktober läuft die erste Erneuerungswelle – und sie kommt jedes halbe Jahr wieder
    11. September 2026
  • AD FS: Am 13. Oktober schaltet Microsoft die Zwangs-Härtung des DKM-Containers scharf
    11. September 2026
Copyright Jörn Walter 2027