NETLOGON EventID 5723托pipe服务帐户

我收到NETLOGON错误EventID 5723,其中声明:“从计算机[AccountName]的会话设置失败,因为安全数据库不包含由指定的计算机引用的信任帐户[AccountName]。

唯一的问题是被引用的帐户不是一个计算机帐户。 这是一个托pipe服务帐户。 这个错误怎么能被抛出一个不是电脑的帐号?

附加信息:

  • 该帐户用作IIS中AppPool的身份。
  • 该帐户是值得信赖的委派。
  • 它有HTTP SPNs集。

事实上,集团pipe理服务账户确实是一种计算机账户。 如果你看看其中一个objectClass属性,你会看到一个类的列表,其中包括:

  • 电脑
  • 的msDS-GroupManagedServiceAccount
  • organizationalPerson
  • 最佳
  • 用户

此外,sAMAccountType属性设置为MACHINE_ACCOUNT而不是NORMAL_USER_ACCOUNT