|
Инструкция по настройке Kerberos-аутентификации для сервиса WARP в кластере NLB
Автор Andrey Prokopenko, Last modified by Denis Dmitriev на 19 марта 2026 11:17 AM
|
|
Инструкция по настройке Kerberos-аутентификации для сервиса WARP в кластере NLBОписаниеДанная инструкция описывает процесс настройки Kerberos-аутентификации для службы WARP, работающей в кластере Network Load Balancing (NLB). Предварительные требования
Шаг 1. Настройка учетной записи службы в Active Director1.1. Настройка параметров учетной записиНа контроллере домена:
1.2. Настройка делегирования Kerberos
Шаг 2. Регистрация Service Principal Names (SPN)На контроллере домена выполните следующие команды от имени администратора:
Пример: setspn -S HTTP/nlb.domain.local domain\serviceaccountsetspn -S HTTP/nlb domain\serviceaccountsetspn -S HTTPS/nlb.domain.local domain\serviceaccountsetspn -S HTTPS/nlb domain\serviceaccount2.1. Проверка зарегистрированных SPNsetspn -L <домен>\<учетная_запись_службы>Вывод должен содержать: HTTP/<DNS-имя_кластера>HTTP/<NetBIOS-имя_кластера>HTTPS/<DNS-имя_кластера>HTTPS/<NetBIOS-имя_кластера>2.2. Проверка на дубликаты SPNsetspn -Q HTTP/<DNS-имя_кластера>Убедитесь, что SPN зарегистрирован только для одной учетной записи. Если найдены дубликаты на других учетных записях или компьютерах, удалите их: setspn -D HTTP/<DNS-имя_кластера> <имя_конфликтующей_учетной_записи>Шаг 3. Настройка службы WARP на узлах кластераВыполните на КАЖДОМ узле NLB: 3.1. Изменение учетной записи службы
3.2. Перезапуск службnet stop WARPnet start WARPИли через графический интерфейс Services.msc. 3.3. Проверка учетной записи службыGet-WmiObject Win32_Service | Where-Object {$_.Name -eq "WARP"} | Select-Object Name, StartName, StateВывод должен показывать: | |
|
|