pate661
Goto Top

Active Directory setspn Problem

Hallo liebe Community,

ein weiteres Problem, das mich gerade auf Trab hält ist folgendes:

Über BPA bekomme ich in unserem Exchange 2007 folgende Fehlermeldung:

"Das Computerkonto für ´STMPSVC/SERVER.xxxxxxx.local wurde in Active Directory nicht gefunden
Für kein Computerkonto in Active Directory wurde 'ServicePrincipalName' auf 'SMTPSVC/SERVER.xxxxx.local' festgelegt. Dies führt zu Kerberos-Authentifizierungsfehlern, wenn Server 'SERVER.xxxxx.local' versucht, eine SMTP-Verbindung mit einem anderen Hub-Transport-Server herzustellen."


Ich habe dazu auch schonmal ein bisschen im Web gesucht und bin hier auf die setspn.exe gestoßen.

Wenn ich allerdings den Befehl:

setspn.exe -A SMTPSVC/ SERVER.xxxxxxx.local

in die Verwaltungsshell eingebe kommt folgender Fehler:

"FindDomainForAccount: Fehler bei "DSGetDcNameWithAccountW"
Konto Server.xxxxxx.local wurde nicht gefunden"

Was mache ich falsch?

Wäre super, wenn mir hier jemand Unterstützung geben könnte!

Vielen Dank im Voraus!

Content-ID: 168625

Url: https://administrator.de/forum/active-directory-setspn-problem-168625.html

Ausgedruckt am: 23.12.2024 um 03:12 Uhr

mexx
mexx 10.11.2011 um 10:08:44 Uhr
Goto Top
Hast Du das Problem gefunden? Ich versuche den Paramenter L um SPNs aufzulisten und erhalte die gleiche Meldung, dass das Konto nicht existieren würde, was natürlich nicht richtig ist.
Pate661
Pate661 10.11.2011 um 10:54:48 Uhr
Goto Top
Hallo Mexx,

leider besteht das Problem weiterhin. Bin etwas ratlos...
clever26
clever26 14.11.2011 um 20:17:49 Uhr
Goto Top
Hallo, ihr müsst darauf achten ob es ein normaler Benutzeraccount oder ein Computeraccount ist.

Wenn du die Fehlermeldung "DSGetDcNameWithAccountW" tippe ich mal das es sich um einen Computeraccount handelt. Diese werden mit einem "$" am Ende gekennzeichnet.

Also Computername$ und normale Benutzer einachen nur Name

lg Clever26
mexx
mexx 15.11.2011 um 10:45:50 Uhr
Goto Top
Das kann ich leider nicht bestätigen. Ich hab es ausprobiert. Mit einen "$" am Ende des Namens, kommt bei den Befehl setspn -L XYZ die Fehlermeldung

FindDomainForAccount: Fehler beim Aufrufen von DsGetDcNameWithAccountW mit dem Rückgabewert 0x00000525.
Konto XYZ$ wurde nicht gefunden.

Es handelt sich aber definitiv um ein Benutzerkonto.
clever26
clever26 15.11.2011 um 13:05:02 Uhr
Goto Top
setspn prüft immer den sAMAccountnamen, vielleicht ist der ja anders?

"Start -> verwaltung -> avtive directory-benutzer und -Computer" kann man unter "Ansicht -> erweiterte Features " ein zusätzliches Feld zu den Eigenschaften der Computer- und Benutzer anzeigen lassen, den Attribute-Editor. Hier vielleicht einmal den sAMAccountName überprüfen und schauen ob Service-Principals gesetzt sind oder nicht.