Windows Server 2003을 실행하는 컴퓨터에서 제한 위임을 구성하려고 하면 계정을 위임할 수 있는 서비스 목록의 SPN을 나타나지 않습니다.

2015년 7월 14일 Windows Server 2003 지원 종료

Microsoft는 2015년 7월 14일 Windows Server 2003에 대한 지원을 종료했습니다. 이러한 변경에 따라 해당 소프트웨어 업데이트 및 보안 옵션이 영향을 받습니다. 사용자에게 미치는 영향 및 계속 보호를 받는 방법에 대해 알아보십시오.

중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

936628
현상
Microsoft Windows Server 2003을 실행하는 컴퓨터에서 제한 위임을 구성하려고 하면 서비스 사용자 이름 (SPN) 계정을 위임할 수 있는 서비스 목록에 나타나지 않습니다.
원인
서비스 추가 대화 상자의 관리자에게 표시되기 전에 서비스 사용자 이름이 유효한지 필요하기 때문에 이 문제가 발생합니다. 그러나 서비스 사용자 이름 이름 문자열 인스턴스를 식별자로 사용하는 경우 유효성 검사 프로세스가 성공하지 못합니다.

참고 이름 문자열 고유한 응용 프로그램 인스턴스 또는 서버에서 실행 중인 여러 인스턴스 간에 고유한 서비스 인스턴스를 결정하는 데 사용할 수 있습니다.

포트 번호를 사용하는 서비스 주체 이름 영향을 받지 않습니다.
해결 과정
이 문제를 해결하려면 Active Directory 디렉터리 서비스에 서비스 사용자 이름 지정 msDS-AllowedToDelegateTo 특성을 수동으로 편집하십시오.

예를 들어, 다음 시나리오를 고려하십시오.
  • Microsoft SQL Server 2005 Analysis Services 라고도 온라인 분석 처리 또는 OLAP) olapsrv.fabrikam.com 라는 서버에 설치합니다.
  • OLAP 서버에서 실행되는 서비스 계정을 FABRIKAM\OlapAdmin 있습니다.
  • 이 서비스 계정은 등록되어 있는 SPN (서비스 사용자 이름 MSOLAPSvc.3/olapsrv.fabrikam.com:analyze 있습니다.
  • 이 서비스 사용자 이름에 SQL Server 2005 분석 분석 라는 Services 인스턴스를 참조합니다.
  • appsrv.fabrikam.com 라는 Windows Server 2003 R2 기반 서버에서 SQL Server 2005 Analysis Services 사용하는 응용 프로그램을 실행합니다. 응용 프로그램이 Windows 서비스로 설치되어 있고 로컬 시스템 계정으로 실행됩니다.
이 시나리오에서는 olapsrv.fabrikam.com 서버에 있는 SQL Server 2005 Analysis Services 사용하려면 다음 이 단계를 따릅니다.

경고 ADSI 편집 스냅인을 사용하여, LDP 유틸리티 또는 기타 LDAP 버전 3 클라이언트, 및 사용자가 Active Directory 개체 특성을 잘못 수정할 경우 심각한 문제가 발생할 수 있습니다. 이러한 문제는 Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003 또는 둘 다 Windows 및 Exchange 다시 요구할 수 있습니다. Microsoft Active Directory 개체 특성을 잘못 수정하면 발생하는 문제를 해결할 수 있다고 보장할 수 없습니다. 이러한 특성 수정에 따른 모든 책임은 수정하십시오.
  1. ADSI 편집 도구를 시작하십시오. 이렇게 하려면 시작 을 누르고, 실행adsiedit.msc 를 입력한 다음 확인 을 누릅니다.

    참고 ADSI Windows Server 2003 지원 도구 패키지에 일부입니다. 이 패키지를 설치하려면 Windows Server 2003 CD에서 Support\Tools 폴더에서 Suptools.msi 두 번 클릭하십시오.
  2. appsrv.fabrikam.com 서버에 대한 컴퓨터 개체를 찾습니다.
  3. 컴퓨터 개체를 마우스 오른쪽 단추로 클릭한 다음 속성 을 클릭하십시오.
  4. 특성 편집기 탭을 클릭한 다음 특성 목록에서 msDS-AllowedToDelegateTo 두 번 클릭하십시오.
  5. 추가 값 상자에 MSOLAPSvc.3/olapsrv.fabrikam.com:analyze, 추가 입력한 다음 확인 을 두 번 누릅니다.
추가 정보
서비스 사용자 이름 다음 형식 중 하나가 있습니다.

Service/Instance

이 형식으로 Service 응용 프로그램 또는 서비스 사용자 이름에 관련된 서비스를 지정합니다. 응용 프로그램 또는 서비스가 설치된 서버를 Instance 를 지정합니다.

Service/Instance: Port

이 형식 인스턴스의 포트 번호를 추가하여 서버 이름을 잘 식별됩니다. 이 형식을 사용하면 서버에서 여러 응용 프로그램 인스턴스가 여러 서비스 인스턴스를 설치할 수 있습니다. 각 인스턴스는 다른 자격 증명에서 실행할 수 있습니다.

Service/Instance: Name

이 형식으로 이름을 문자열 대신 포트 번호는 사용합니다. 명명된 인스턴스 응용 프로그램을 지원하는 경우 이 형식을 사용할 수 있습니다. 이러한 응용 프로그램은 한 SQL Server 2005 Analysis Services 있습니다. 이 응용 프로그램은 다음과 같은 서비스 사용자 이름 구문:
MSOLAPSvc.3/server_name. domain .com: instance_name

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 936628 - 마지막 검토: 10/11/2007 02:20:55 - 수정: 1.3

Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86), Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86), Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86), Microsoft Windows Server 2003 R2 Standard x64 Edition, Microsoft Windows Server 2003 R2 Enterprise x64 Edition, Microsoft Windows Server 2003 R2 Datacenter x64 Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition

  • kbmt kbexpertiseadvanced kbtshoot KB936628 KbMtko
피드백