У меня есть веб-приложение, которое использует некоторые внутренние серверы (UNC, HTTP и SQL).Чтобы это работало, мне нужно настроить ServicePrincipalNames для учетной записи, на которой запущен IIS AppPool, а затем разрешить делегирование kerberos бэкэнд-службам.
Я знаю, как настроить это на вкладке «Делегирование» пользователей и компьютеров AD.tool.
Однако приложение будет развернуто в ряде сред Active Directory.Конфигурирование делегирования вручную оказалось подверженным ошибкам, а отладка проблем, приводящих к неправильной конфигурации, занимает много времени.Я хотел бы создать установочный сценарий или программу, которая может сделать это для меня.
Кто-нибудь знает, как создать сценарий или программно установить ограниченное делегирование в AD?
В противном случае, как я могу выполнить сценарийчтение разрешенных сервисов для пользователя, чтобы проверить правильность его настройки?