1
我有一個使用一些後端服務器(UNC,HTTP和SQL)的Web應用程序。爲了得到這個工作,我需要爲運行IIS AppPool的帳戶配置ServicePrincipalNames,然後允許kerberos委派到後端服務。自動設置kerberos委託
我知道如何通過AD用戶和計算機工具的「委派」選項卡進行配置。
但是,該應用程序將部署到許多Active Directory環境。事實證明,手動配置委派很容易出錯,調試錯誤配置導致的問題非常耗時。我想創建一個安裝腳本或程序,可以爲我做到這一點。
有誰知道如何腳本或以編程方式在AD內設置約束委派?
失敗,我如何腳本讀取允許的服務,用戶驗證它已被正確設置?