При выполнении первоначальной настройки появляется сообщение об ошибке:
Для правильной работы клиентского агента, при выполнении мастера развёртывания, происходит автоматическая регистрация SPN-записи в каталоге Active Directory. Если у пользователя, под которым происходит развёртывание, не хватает для этого прав (прав администратор домена), то возможна ошибка регистрации SPN-записи.
Для добавления права регистрации SPN-записи, без добавления пользователя в группу "Администраторы домена", выполните следующее:
откройте свойства домена в оснастке AD Users & Computers, вкладка Security, кнопка Advanced:
Примечание:
Возможна также более тонкая настройка прав, без распространения на весь домен.
Например, если служба должна запускаться от имени Иванова, а настраивает продукт Петров, то необходимо дать Петрову право "Write public information" для учётной записи Иванова:
Если служба запускается от имени системы, то достаточно дать Петрову право "Validated write to service principal name" для рабочей станции, где установлена серверная часть: