Se você visualizar a guia Atributos de SNOWDROP
em AD
Usuários e computadores, remova BORON
se estiver presente em uma das ServicePrincipalNames
.
Estou tentando ingressar em uma VM do Windows Server 2016 chamada BORON
em um domínio que tenha um controlador de domínio do Windows 2012 R2. O nome do controlador de domínio é SNOWDROP.DUCK.LOC
Quando tento juntar-me, recebo este erro:
The operation failed because SPN value provided for addition/modification is not unique forest-wide.
!?
Eu tentei descobrir por que com este comando no controlador de domínio:
Get-ADComputer -Filter {serviceprincipalname -like "*boron*"} | select *
DistinguishedName : CN=SNOWDROP,OU=Domain Controllers,DC=duck,DC=loc
DNSHostName : snowdrop.duck.loc
Enabled : True
Name : SNOWDROP
ObjectClass : computer
ObjectGUID : 2b5d6206-707a-4f09-835b-2d8222474e4d
SamAccountName : SNOWDROP$
SID : S-1-5-21-1075642099-280362434-2919291742-1001
UserPrincipalName :
PropertyNames : {DistinguishedName, DNSHostName, Enabled, Name...}
AddedProperties : {}
RemovedProperties : {}
ModifiedProperties : {}
PropertyCount : 9
Não tenho certeza do que mais tentar, alguma idéia?
No meu caso, foi porque já havia um servidor na lista "computadores" com esse nome. Removeu o computador da lista "computadores" e conseguiu associar o servidor ao domínio.