我们的组织正在试用 Windows 10,由于最近的安全问题,我们的发行版对使用的密码进行了一些修改。
就目前而言,SQL Server 2014 Developer SP1 无法正确安装。服务无法启动。我尝试通过 TLS 1.2 启用 TLS 1.0,这使我能够使用本地服务帐户启动 SQL 引擎。但不是 SQL 代理或浏览器。我也无法使用 SMSS 在本地连接到服务器,所有登录都失败(sa 或当前的 windows 用户)。
禁用 SSL/TLS:
SSL 3.0 / TLS 1.0 / TLS 1.1
启用 TLS:
TLS 1.2
禁用密码:
DES 56/56
NULL
RC2 128/128
RC2 40/128
RC2 56/128
RC4 40/128
RC4 56/128
RC4 64/128
RC4 128/128
启用密码:
AES 128/128
AES 256/256
Triple DES 168 /168
哈希:
MD5(禁用)
SHA(启用)
Diffie-Hellman(启用)
PKCS(启用)
然后将密码从最安全到最不安全进行排序。
设置引导日志:
功能:数据库引擎服务 状态:失败:查看日志了解详情 失败原因:功能设置过程中出现错误。 下一步:使用以下信息解决错误,卸载此功能,然后再次运行设置过程。 组件名称:SQL Server 数据库引擎服务实例功能 组件错误代码:0x851A0019 错误描述:找不到数据库引擎启动句柄。
在安装过程中尝试启动 SQL Server 引擎时出现错误日志:
错误:17190,严重性:16,状态:1。 初始化 FallBack 证书失败,错误代码:1,状态:20,错误编号:0。 无法初始化 SSL 加密,因为找不到有效的证书,并且无法创建自签名证书。 错误:17182,严重性:16,状态:1。 TDSSNIClient 初始化失败,错误为 0x80092004,状态代码 0x80。原因:无法初始化 SSL 支持。找不到对象或属性。 错误:17826,严重性:18,状态:3。 由于网络库中的内部错误,无法启动网络库。要确定原因,请查看错误日志中紧接此错误之前的错误。 错误:17120,严重性:16,状态:1。 SQL Server 无法生成 FRunCommunicationsManager 线程。检查 SQL Server 错误日志和 Windows 事件日志以获取有关可能的相关问题的信息。
我的下一步行动是尝试启用最有可能的罪魁祸首,如 SSL 3.0,然后继续启用密码。
但是,如果有人能对 SQL Server 2014 SP1 的要求有所了解,或者我找错地方了,请告诉我。
重新启用所有密码和 SSL 3.0 后,我完全卸载了损坏的安装。
我注销并使用第二个管理员帐户擦除安装 SQL Server 的用户配置文件。我删除了注册表中我能找到的任何 SQL Server 安装片段。
我还删除了 SQL Server 创建的所有用户配置文件,并将它们从注册表中删除。
在此之后安装工作,几乎无论如何,SSAS 的默认服务帐户无法启动 AS 服务,但切换到另一个服务帐户工作。
仍然不确定它是损坏的 User Profiler 还是 SSL 3.0 和密码被禁用的事实。这可能是一个组合。