Windows

嘗試將電腦加入域時出現 SPN 錯誤

  • June 26, 2021

我正在嘗試將 Windows Server 2016 VM 加入BORON到具有 Windows 2012 R2 域控制器的域。DC 名稱是SNOWDROP.DUCK.LOC當我嘗試加入時出現此錯誤:

The operation failed because SPN value provided for addition/modification is not unique forest-wide.

!?

我試圖在域控制器上使用此命令找出原因:

Get-ADComputer -Filter {serviceprincipalname -like "*boron*"} | select *

DistinguishedName  : CN=SNOWDROP,OU=Domain Controllers,DC=duck,DC=loc
DNSHostName        : snowdrop.duck.loc
Enabled            : True
Name               : SNOWDROP
ObjectClass        : computer
ObjectGUID         : 2b5d6206-707a-4f09-835b-2d8222474e4d
SamAccountName     : SNOWDROP$
SID                : S-1-5-21-1075642099-280362434-2919291742-1001
UserPrincipalName  : 
PropertyNames      : {DistinguishedName, DNSHostName, Enabled, Name...}
AddedProperties    : {}
RemovedProperties  : {}
ModifiedProperties : {}
PropertyCount      : 9

我不確定還有什麼可以嘗試的,有什麼想法嗎?

如果您查看“使用者和電腦”SNOWDROP中的“屬性”選項卡,如果它存在於其中一個.AD``BORON``ServicePrincipalNames

就我而言,這是因為“電腦”列表中已經有一個具有此名稱的伺服器。從“電腦”列表中刪除了該電腦,並且能夠將伺服器加入域。

引用自:https://serverfault.com/questions/896646