いくつかのバックエンド サーバー (UNC、HTTP、および SQL) を使用する Web アプリがあります。これを機能させるには、IIS AppPool を実行しているアカウントの ServicePrincipalNames を構成し、バックエンド サービスへの Kerberos 委任を許可する必要があります。
AD ユーザーとコンピューター ツールの [委任] タブでこれを構成する方法を知っています。
ただし、アプリケーションは多くの Active Directory 環境に展開される予定です。委任を手動で構成するとエラーが発生しやすく、構成ミスが原因である問題のデバッグには時間がかかります。これを実行できるインストール スクリプトまたはプログラムを作成したいと考えています。
AD内で制約付き委任をスクリプト化またはプログラムで設定する方法を知っている人はいますか?
それができない場合、ユーザーが許可されたサービスを読み取って正しくセットアップされていることを検証するにはどうすればよいですか?