Por que não devo executar o setspn.exe no controlador de domínio?

3

Eu encontrei várias referências (veja abaixo) em blogs que o utilitário setspn.exe deve ser executado a partir de uma máquina cliente ou servidor no domínio, mas não do próprio controlador de domínio.

link link

Qual é o motivo disso? O que acontece se eu rodar o setspn.exe no controlador de domínio? Estou perguntando porque um SPN que eu configurei desapareceu depois de um tempo.

    
por MvdD 04.06.2014 / 18:44

2 respostas

4

Eu não tenho certeza porque eles dizem, ou disseram isso, mas eu não acredito que seja válido, pelo menos não mais, ou não para o caso geral.

Na verdade, a documentação do MSDN para registrar um SPN para o SQL Server 2014 Report Server explicitamente orienta você a fazer login em um controlador de domínio para executar setspn .

    
por 04.06.2014 / 19:31
2

Possivelmente por causa do impacto real ou imaginado no desempenho do DC: link

... mas não consigo encontrar uma razão "isto irá abalar o AD" para a recomendação.

    
por 04.06.2014 / 23:31