Как видно из заголовка, в Windows 2008 R2 использование SETSPN -L domain\account
возвращает Ldap Error(0x22 -- Invalid DN Syntax): ldap_search_s
Мало информации, которую я смог найти, говорит, что domain\account
может содержать в своем имени «недопустимый» символ Однако у меня недостаточно прав для домена или леса, чтобы изменить данные учетной записи в Active Directory.
Что-нибудь еще, что я должен проверить или мог бы сделать, чтобы получить список SPN, зарегистрированных к учетной записи?