El origen de réplica %1:%2 requiere autenticación Kerberos pero no tiene un nombre principal de servicio (SPN) registrado ...

El origen de réplica %1:%2 requiere autenticación Kerberos pero no tiene un nombre principal de servicio (SPN) registrado correctamente. 
Un administrador de partición puede registrar los SPN para el origen de réplica ejecutando el archivo por lotes de la carpeta de datos del origen de réplica. 
También puede configurar la autenticación Kerberos como opcional; cambie el valor del atributo msDS-ReplAuthenticationMode de ADAM_REPL_AUTHENTICATION_MODE_MUTUAL_AUTH_REQUIRED a ADAM_REPL_AUTHENTICATION_MODE_NEGOTIATE en la partición de configuración de todas las instancias del conjunto de configuración. Cuando msDS-ReplAuthenticationMode se establece en ADAM_REPL_AUTHENTICATION_MODE_NEGOTIATE, los asociados de réplica pueden usar NTLM para la autenticación si Kerberos no está disponible.