서비스 원칙 이름으로 몇 번 씨름했고 Microsoft 설명 만으로는 충분하지 않습니다. 도메인에서 작동하도록 IIS 응용 프로그램을 구성하고 있는데 내 문제 중 일부는 내 사이트를 호스팅하는 응용 프로그램 풀을 실행하는 Windows 서비스 계정에서 http 특정 SPN 을 구성해야 할 필요성과 관련이있는 것 같습니다 .
이 모든 것이 서비스 유형 (MSSQL, http, 호스트, termsrv, wsman 등), Kerberos 인증, Active Directory 컴퓨터 계정 (PCName $), Windows 서비스 계정, SPN 간의 관계를 완전히 이해하지 못한다는 것을 깨달았습니다. , 서비스를 시도하고 액세스하는 데 사용중인 사용자 계정입니다.
누군가 설명을 지나치게 단순화하지 않고 Windows SPN (서비스 원칙 이름)을 설명 할 수 있습니까?
경험이 풍부한 시스템 관리자 / 개발자에게 공감할 수있는 창의적인 비유에 대한 보너스 포인트.