Кстати, интересную штуку на конфе узнал managed service account. Техучетка, которая сама периодически меняет пароль уз в 240 символов оО ,от которой запущены инстансы, прикольно
Да, фактически, это УЗ компьютера. И след у неё есть право прописывать SPN. Работает только с 2008, но официально с 2012 Windows Server.
Кроме простого MSA есть ещё групповое gMSA для кластеров.