AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 321873
Accepted
Sir Swears-a-lot
Sir Swears-a-lot
Asked: 2023-01-09 19:08:49 +0800 CST2023-01-09 19:08:49 +0800 CST 2023-01-09 19:08:49 +0800 CST

Novos servidores SQL 2022 não registram SPN

  • 772

Acabei de construir 2 novos servidores Win/SQL 2022. Tudo correu bem e consegui me conectar com o SSMS.

Em seguida, alterei os dois serviços do mecanismo SQL para usar uma conta de domínio (minha prática padrão), posso conectar localmente, mas não consigo mais conectar remotamente via SSMS com o seguinte erro.

The target principal name is incorrect.  Cannot generate SSPI context. (Microsoft SQL Server, Error: 0)

Quando o SQL é executado como um serviço local, ele pode registrar um SPN. Mas quando é executado como uma conta de domínio, não pode. (Já repeti isso várias vezes em ambos os servidores). Também tentei executar o serviço usando uma conta de administrador de domínio.

Eu segui as instruções do MS para configuração automática e manual do SPN. E nenhum dos dois resolveu o problema.

Alguém mais caiu nessa? Qualquer conselho ou sugestão seria muito apreciada.

Edit: Eu tentei a ferramenta Kerberos Config Mgr e ela não pode se conectar remotamente ou localmente, ela retorna o erro:

10/01/2023 11:36:10 am Error: Connect to SQLWMI failed \root\Microsoft\SqlServer\ComputerManagement System.Management.ManagementException: Invalid namespace

Eu também tentei executar um reparo SQL.

O log SQL mostra os seguintes avisos após a inicialização:

SQL Server is attempting to register a Service Principal Name (SPN) for the SQL Server service. Kerberos authentication will not be possible until a SPN is registered for the SQL Server service. This is an informational message. No user action is required.

The SQL Server Network Interface library could not register the Service Principal Name (SPN) [ MSSQLSvc/server.domain ] for the SQL Server service. Windows return code: 0xffffffff, state: 53. Failure to register a SPN might cause integrated authentication to use NTLM instead of Kerberos. This is an informational message. Further action is only required if Kerberos authentication is required by authentication policies and if the SPN has not been manually registered.
kerberos
  • 1 1 respostas
  • 135 Views

1 respostas

  • Voted
  1. Best Answer
    rongqing zhu
    2023-01-17T01:27:45+08:002023-01-17T01:27:45+08:00

    Obrigado por esses detalhes, @Sir Swears-a-lot. Parece que há algo errado com os SPNs. Podemos precisar de 4 SPNs para cada conta de serviço do SQL Server para atender a diferentes cenários de autenticação do Windows.

    setspn -S MSSQLSvc/myhost.redmond.microsoft.com:instancename domain\accountname  
    setspn -S MSSQLSvc/myhost.redmond.microsoft.com:1433 domain\accountname  
    setspn -S MSSQLSvc/myhost:instancename domain\accountname  
    setspn -S MSSQLSvc/myhost:1433 domain\accountname
    

    No caso, os comandos acima geram o erro "SPNs duplicados". Podemos usar os comandos abaixo.

    1. aliste todos os SPNs para o controlador de domínio. Para localizar duplicatas, você pode pesquisar a entrada SPN exata para descobrir em qual usuário ela é executada.
    ldifde -r (serviceprincipalname=*) -f allSPN.txt
    
    1. remover o SPN específico
    setspn -D MSSQLSvc/myhost:instancename domain\accoutnname
    
    1. Verifique os SPNs.
    setspn -L domain\accountname
    
    • 1

relate perguntas

  • Como fazer com que o Kerberos funcione em uma instância nomeada do SQL Server no Power BI Report Server?

  • SQL Server - registrar o nome do princípio de serviço sem reiniciar o serviço?

  • Como devem ser minhas entradas SPN para cada instância SQL?

  • O que é uma Floresta?

  • Falha de login para o usuário 'NT AUTHORITY\ANONYMOUS LOGON'

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve