Tuesday, July 8, 2008

Eliminar ServicePrincipalName SPN duplicados

Cuando aparece un evento relacionado con los SPN’s del tipo:
Origen del suceso: KDC
Id. suceso: 11
Hay múltiples cuentas con el nombre HTTP/www.nombre.com de tipo DS_SERVICE_PRINCIPAL_NAME.
Lo mejor para localizar las cuentas involucradas es volcar el contenido del directorio activo a un fichero de texto y hacer una búsqueda ahí de las repeticiones.

Para ello ejecutamos:
LDIFDE -d “DC=dominio, DC=com” -f c:\dominio.txt

Para borrar la entrada duplicada ejecutamos:
Setspn –D http/www.nombre.com dominio\cuenta

Artículos relacionados:
http://circulotito.blogspot.com/2008/05/event-111-exoledb-microsoft-exchange.html

No comments: