【发布时间】:2014-05-21 12:34:28
【问题描述】:
我正在尝试在 Windows Server 2012 R2 中为服务帐户添加设置 Kerberos 委派。使用 Set-ADObject 命令和属性 TrustedForDelegation 我可以启用单选按钮“信任此用户仅委派到指定的服务”,但选项“使用任何身份验证协议"默认选择。
我已经设置了 SPN,并且可以使用属性 msDS-AllowedToDelegateTo 添加要委托的服务,但我似乎无法强制“仅使用 Kerberos”。
我错过了什么?
谢谢, 格伦
【问题讨论】:
标签: powershell kerberos