Windows Server 2008 R2.
SQL Server 2008 R2 instalado.
El servicio MSSQL se ejecuta como sistema local.
El FQDN del servidor es SQL01.domain.com.
SQL01 se une a un dominio de Active Directory llamado domain.com.
La siguiente es la salida de setspn:
C:\> setspn -L sql01
...
MSSQLSvc/SQL01.domain.com:1433
MSSQLSvc/SQL01.domain.com
WSMAN/SQL01.domain.com
WSMAN/SQL01
TERMSRV/SQL01.domain.com
TERMSRV/SQL01
RestrictedKrbHost/SQL01
RestrictedKrbHost/SQL01.domain.com
HOST/SQL01.domain.com
HOST/SQL01
Luego inicio el estudio de administración de SQL Server y me conecto a SQL01 de esta manera:
Luego ejecuto la siguiente consulta:
SELECT auth_scheme FROM sys.dm_exec_connections WHERE session_id = @@spid
Y el resultado es NTLM. ¿Por qué el resultado no es Kerberos? Los SPN parecen ser correctos para usar la cuenta del sistema local. El servidor no está en un clúster o utiliza un CNAME.