![]() |
1
1
无论如何,Kerberos根据定义需要spn。您可能能够利用内置的SPN(host/)和host所暗示的各种风格(此别名翻译存储在广告中,但就我而言,我似乎找不到列出此内容的文章)。 首先,我要看一下跨域身份验证——使用kerberos可能会很棘手。我会先打开全速 kerberos logging |
![]() |
2
1
编辑 当前位置看起来我可能有点误解了。我发现至少有一个网站说 DCOM handles SPNs automatically for you (请参阅页面底部),我确认,如果客户端要求Kerberos身份验证并使用“host/[computername]”作为SPN,则可以成功连接。
(详见setspn文件)。 不幸的是,这仍然没有解决我的问题,但我认为剩下的问题与测试机器的一些特定问题有关。 |
![]() |
3
1
我在尝试创建远程COM对象的实例时遇到此错误。如果客户端在调用CoInitializeSecurity()期间使用“委托”模拟级别,并且COM+服务在域级别没有“委托”权限的用户帐户下运行,则可能会遇到此错误。 |