Temos uma instância do Windows Server 2012 com SQL Server 2012.
Seus serviços costumavam ser executados em uma conta do Active Directory de um domínio antigo, do Windows 2000 Server. Há alguns anos, substituímos nosso AD pelo Windows Server 2012 e criamos um novo domínio.
Agora decidimos substituir a conta de serviço pelo novo domínio. Quando essa alteração foi feita, a Autenticação do Windows não funcionou. O SQL Server mostra a mensagem "Não é possível gerar o contexto SSPI".
Se eu fizer login no servidor usando MSTSC, a Autenticação do Windows funcionará. Mas se eu tentar fazer logon do meu PC local, ele falhará.
Eu li algum suporte como https://support.microsoft.com/en-us/kb/811889 , mas é meio antigo e não consigo entender direito.
Alguma ideia do que está causando esse erro e como resolvê-lo?
Você pode encontrar mais informações sobre Kerberos da equipe CSS aqui. Além disso, a Microsoft lançou uma ferramenta que pode ajudá-lo a identificar problemas de Kerberos, faça o download aqui .
Para solucionar problemas, verifique seu log de erros que mostra a inicialização de sua instância
after
, você alterou a conta de serviço para esse novo domínio. Em um mundo perfeito, você verá uma mensagem como esta:Se falhar, mostrará uma mensagem semelhante apenas com uma falha e deverá fornecer um código de erro. Caso contrário, verifique o log de eventos do Windows em busca de eventos semelhantes na hora de inicialização do SQL Server.
Para corrigir o problema, você precisa seguir o artigo da base de conhecimento fornecido. Não é antigo e ainda é atual, verifique a seção "Aplica-se a" onde lista todas as edições do SQL Server 2012.