<p>Pour enregistrer un SPN, vous avez besoin de la permission « Write servicePrincipalName » sur l’objet du compte dans AD. Cette permission peut être déléguée à un utilisateur ou groupe spécifique sans accorder les droits d’administrateur du domaine complets.</p>
<p>Utilisez la délégation de contrôle dans ADUC ou la commande :</p>
<pre><code class="lang-auto">dsacls "CN=CompteService,OU=Services,DC=domaine,DC=com" /G DOMAINE\utilisateur:RPWP;servicePrincipalName
</code></pre>