В одной из наших сетей мы используем netTCPBinding. Служба WCF, размещенная в службе Windows, которая запускается как учетная запись домена.
Из средства просмотра событий я вижу, что моя служба WCF использует аутентификацию Kerberos. Все работает без проблем "из коробки" с простой конфигурацией по умолчанию без элемента <identity>
в файле конфигурации и без каких-либо настроек SPN для машины, например:
setspn -a WcfServiceName//Server domaonAccount
Но из множества онлайн-ссылок я пришел к выводу, что настройка SPN необходима
Не понятно, почему в моем случае это работает без этих настроек?
Ждем объяснений от экспертов WCF-Security.