<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1354.htm</link>
<title><![CDATA[HOWTO:解决 WinRM 服务无法创建以下 SPN... 的 WinRM ID10154 警告]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Mon, 08 Feb 2010 08:20:51 +0000</pubDate> 
<guid>https://maytide.net/read.php/1354.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpupfiles/WindowsServer2008R2_EA08/WS08R2_v_rgb.png"><img src="http://goxia.maytide.net/ftpupfiles/WindowsServer2008R2_EA08/WS08R2_v_rgb_thumb.png" border="0" alt="WS08-R2_v_rgb" title="WS08-R2_v_rgb" width="240" height="75" /></a>&nbsp;&nbsp;HOWTO:解决 WinRM 服务无法创建以下SPN&hellip; 的 WinRM ID10154 警告</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;当在 Windows Server 2008 R2 上安装 Active Directory 服务后，重新启动服务器会收到类似&ldquo;WinRM 服务无法创建以下 SPN: /WSMAN/DC.contoso.com; WSMAN/DC。&rdquo;的警告！来自于系统日志，事件来源：Windows Remote Management，事件ID：10154。具体的错误信息如下图所示。</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTOWinRMSPNWinRMID10154_E5DA/WinRM_SPN_Error.png" target="_blank"><img style="display: inline; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTOWinRMSPNWinRMID10154_E5DA/WinRM_SPN_Error_thumb.png" border="0" alt="WinRM_SPN_Error" title="WinRM_SPN_Error" width="604" height="420" /></a> </p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;根据事件属性中的提示使用 setspn.exe 创建了相关的 SPN 未果，又在网上使用中文关键词进行了查询仍没有任何收获，而使用英文时能找到几篇相关的帖子，根据提示进行了排错也都未能解决问题（让使用 Adsiedit 修改 CN=AdminSDHolder 的安全属性）。最后没辙，通过<a href="http://social.microsoft.com/Forums/zh-CN/categories" target="_blank">微软中文技术论坛</a>向 Partner Support 寻求帮助，得到的解答与网上搜索到使用 Adsiedit 修改相关安全属性的方法一致，但是唯一不同的是要修改 CN=<strong><em>ServerName </em></strong>的安全属性，赋予 Network Service 账号对该对象有&rdquo;已验证的到服务主体名称的写入（Validated Write to service principal name）&rdquo;的权限。由于解答中权限部分使用的是英文，害得 gOxiA 理解了半天，不过还好最终算是解决了！赋予了账号权限后，重新启动 WinRM 服务，会发现&ldquo;WinRM ID10154&rdquo;警告消失（出现的&ldquo;WinRM ID10149&rdquo;警告可以忽略）。</p><p><a href="http://goxia.maytide.net/ftpupfiles/HOWTOWinRMSPNWinRMID10154_E5DA/image.png" target="_blank"><img style="display: inline; border: 0px" src="http://goxia.maytide.net/ftpupfiles/HOWTOWinRMSPNWinRMID10154_E5DA/image_thumb.png" border="0" alt="image" title="image" width="604" height="416" /></a><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最后补充一下出现该警告的原因是：Network Service 在这个 Object 上没有相关的 ACE，所以 WinRM 没能建立日志中提到的 SPNs。</p><br/>Tags - <a href="https://maytide.net/go.php/tags/microsoft/" rel="tag">microsoft</a> , <a href="https://maytide.net/go.php/tags/windows/" rel="tag">windows</a> , <a href="https://maytide.net/go.php/tags/server/" rel="tag">server</a> , <a href="https://maytide.net/go.php/tags/2008/" rel="tag">2008</a> , <a href="https://maytide.net/go.php/tags/r2/" rel="tag">r2</a> , <a href="https://maytide.net/go.php/tags/activedirectory/" rel="tag">activedirectory</a> , <a href="https://maytide.net/go.php/tags/winrm/" rel="tag">winrm</a> , <a href="https://maytide.net/go.php/tags/spn/" rel="tag">spn</a>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/1354.htm#blogcomment2413</link>
<title><![CDATA[[评论] HOWTO:解决 WinRM 服务无法创建以下 SPN... 的 WinRM ID10154 警告]]></title> 
<author>千年 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 25 Apr 2011 11:16:44 +0000</pubDate> 
<guid>https://maytide.net/read.php/1354.htm#blogcomment2413</guid> 
<description>
<![CDATA[ 
	我打开adsiedit，在CN＝servername的安全属性里没有network service，我新添加了一个，也能修复这个故障。我的域升级到了2008R2功能级别，林也升级到了2008R2功能级别，原因应该在这里。千年：suihe##yeah.net
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/1354.htm#blogcomment4295</link>
<title><![CDATA[[评论] HOWTO:解决 WinRM 服务无法创建以下 SPN... 的 WinRM ID10154 警告]]></title> 
<author>flashzss &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 16 Aug 2012 02:56:21 +0000</pubDate> 
<guid>https://maytide.net/read.php/1354.htm#blogcomment4295</guid> 
<description>
<![CDATA[ 
	大师，我也遇到相同的情况，但添加NETWORK SERVICE后，在对象中没有“已验证的到服务主体名称的写入”这一项。这是怎么会事叫？我现在的DC均是WS08R2，林级别也已经升级到了WS08R2了。QQ：66778720，望能给予指导。
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/1354.htm#blogcomment4299</link>
<title><![CDATA[[评论] HOWTO:解决 WinRM 服务无法创建以下 SPN... 的 WinRM ID10154 警告]]></title> 
<author>gOxiA &lt;goxia@live.cn&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 17 Aug 2012 06:17:28 +0000</pubDate> 
<guid>https://maytide.net/read.php/1354.htm#blogcomment4299</guid> 
<description>
<![CDATA[ 
	to:flashzss，进入高级安全设置下添加network service账号，应用于“只是这个对象”，然后在权限列表中找到“已验证的到服务主体名称的写入”勾选即可。如果没有找到请提供你的步骤，最好有个截图便于做进一步的分析！
]]>
</description>
</item>
</channel>
</rss>