AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 321873
Accepted
Sir Swears-a-lot
Sir Swears-a-lot
Asked: 2023-01-09 19:08:49 +0800 CST2023-01-09 19:08:49 +0800 CST 2023-01-09 19:08:49 +0800 CST

新的 SQL 2022 服务器不会注册 SPN

  • 772

我刚刚构建了 2 个新的 Win/SQL 2022 服务器。一切顺利,我可以连接 SSMS。

然后我将两个 SQL 引擎服务更改为使用域帐户(我的标准做法),我可以在本地连接,但无法再通过 SSMS 远程连接并出现以下错误。

The target principal name is incorrect.  Cannot generate SSPI context. (Microsoft SQL Server, Error: 0)

当 SQL 作为本地服务运行时,它可以注册一个 SPN。但是当它作为域帐户运行时它不能。(我已经在两台服务器上重复了几次)。我还尝试使用域管理员帐户运行该服务。

我已经按照自动和手动设置 SPN的MS 说明进行操作。而且都没有解决问题。

还有其他人遇到过这个吗?任何意见或建议将不胜感激。

编辑:我已经尝试过 Kerberos Config Mgr 工具,但它无法远程或本地连接,它返回错误:

10/01/2023 11:36:10 am Error: Connect to SQLWMI failed \root\Microsoft\SqlServer\ComputerManagement System.Management.ManagementException: Invalid namespace

我也试过运行 SQL 修复。

启动后SQL日志显示如下警告:

SQL Server is attempting to register a Service Principal Name (SPN) for the SQL Server service. Kerberos authentication will not be possible until a SPN is registered for the SQL Server service. This is an informational message. No user action is required.

The SQL Server Network Interface library could not register the Service Principal Name (SPN) [ MSSQLSvc/server.domain ] for the SQL Server service. Windows return code: 0xffffffff, state: 53. Failure to register a SPN might cause integrated authentication to use NTLM instead of Kerberos. This is an informational message. Further action is only required if Kerberos authentication is required by authentication policies and if the SPN has not been manually registered.
kerberos
  • 1 1 个回答
  • 135 Views

1 个回答

  • Voted
  1. Best Answer
    rongqing zhu
    2023-01-17T01:27:45+08:002023-01-17T01:27:45+08:00

    感谢您提供这些详细信息,@Sir Swears-a-lot。看起来 SPN 有问题。我们可能需要为每个 SQL Server 服务帐户提供 4 个 SPN,以适应不同的 Windows 身份验证方案。

    setspn -S MSSQLSvc/myhost.redmond.microsoft.com:instancename domain\accountname  
    setspn -S MSSQLSvc/myhost.redmond.microsoft.com:1433 domain\accountname  
    setspn -S MSSQLSvc/myhost:instancename domain\accountname  
    setspn -S MSSQLSvc/myhost:1433 domain\accountname
    

    以防上述命令抛出“重复的 SPN”错误。我们可以使用下面的命令。

    1. 登记 DC 的所有 SPN。要查找重复项,您可以搜索确切的 SPN 条目以查找它在哪个用户下运行。
    ldifde -r (serviceprincipalname=*) -f allSPN.txt
    
    1. 删除特定的 SPN
    setspn -D MSSQLSvc/myhost:instancename domain\accoutnname
    
    1. 验证 SPN。
    setspn -L domain\accountname
    
    • 1

相关问题

  • 如何让 Kerberos 针对 Power BI 报表服务器中的命名 SQL Server 实例工作?

  • SQL Server - 注册服务主体名称而不重新启动服务?

  • 对于每个 SQL 实例,我的 SPN 条目应该是什么样的?

  • 什么是森林?

  • 用户“NT AUTHORITY\ANONYMOUS LOGON”登录失败

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve