Active Directory의 서비스 주체 이름 기능

Active Directory의 서비스 주체 이름 기능

현재 내 도메인의 여러 서버에서 실행되는 서비스를 "NETWORK SERVICE"로 선택하고 다양한 이유로 AD 도메인 계정으로 실행되도록 구성하려고 합니다. 여러 서버에서 동일한 서비스를 실행하는 이 하나의 계정이 있는 경우 실행되는 각 시스템과 서비스에 대해 SPN을 만들어야 합니까? SPN 생성에 대해 걱정해야 합니까?

대답이 '아니오'라면 SPN의 적절한 역할은 무엇입니까?

답변1

다음은 서비스 주체 이름에 대한 Technet입니다.읽어보세요.

우리는 예약된 작업 관리자 계정을 사용하여 모든 작업을 실행합니다. Users OU에 있습니다. 이는 예약된 작업에 사용되는 도메인의 모든 컴퓨터에서 사용할 수 있습니다.

사용자는 관리자, 백업 운영자, 도메인 사용자, 로컬 관리자, 복제자 및 서버 운영자의 구성원입니다.

도움이 되었기를 바랍니다

관련 정보