AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 674884
Accepted
Heinzi
Heinzi
Asked: 2015-03-13 02:49:54 +0800 CST2015-03-13 02:49:54 +0800 CST 2015-03-13 02:49:54 +0800 CST

A autenticação do Windows do SQL Server falha após as atualizações de segurança de hoje à noite: o login é de um domínio não confiável

  • 772

Temos a seguinte configuração:

  • Um controlador de domínio ( DC , Server 2003 R2 Standard x64)
  • Um SQL Server ( SQL , Server 2008 R2 Standard x64)
  • alguns clientes.

Todas as máquinas estão no mesmo domínio. Todas as contas de usuário em uso são contas de domínio. O SQL executa uma instância de cada SQL Server 2005, 2008, 2008R2, 2012 e 2014.

Desde esta noite ( DC reiniciado para instalar atualizações automáticas de segurança do Windows), o acesso às instâncias SQL 2005, 2008 e 2008R2 por meio da autenticação do Windows não funciona mais corretamente:

Ao acessar uma dessas instâncias

  • de um dos clientes
  • usando a autenticação do Windows

ocorre o seguinte erro (é a mensagem 2008R2, as mensagens 2005/2008 são semelhantes):

Falha na autenticação. O login é de um domínio não confiável e não pode ser usado com a autenticação do Windows. (Microsoft SQL Server, erro: 18452)

Obviamente, o texto da mensagem não se aplica, pois existe apenas um domínio.

Agora o surpreendente é que assim que o usuário estiver logado no SQL (iniciando uma sessão RDP ou simplesmente executando runas /user:MYDOMAIN\someuser cmde mantendo a janela aberta), este usuário poderá acessar todas as instâncias do SQL Server de todos os clientes sem nenhum problema até o processo rodar com as credenciais desse usuário estão fechadas.

Isso significa que posso contornar esse problema executando o comando runas acima para todos os usuários no SQL uma vez (e mantendo as janelas abertas), mas, obviamente, algo está gravemente quebrado. Suspeito que as atualizações de segurança desta noite no DC tenham algo a ver com isso (já que foi a única coisa que mudou), mas prefiro evitar desinstalar e reiniciar cada um deles (12 atualizações foram instaladas e o DC é muito antigo e lento).

Alguém já encontrou esse problema antes e sabe como corrigi-lo permanentemente? Alguma outra ideia (além de passar os próximos dias se tornando um especialista em Kerberos)?

active-directory
  • 2 2 respostas
  • 28263 Views

2 respostas

  • Voted
  1. Best Answer
    simson
    2015-03-13T05:38:48+08:002015-03-13T05:38:48+08:00

    verifique se o seu DC instalou a atualização KB3002657 esta noite. consulte http://support2.microsoft.com/?kbid=3002657 Eu tive o mesmo problema. Desinstalar esta atualização resolveu o problema para mim.

    • 7
  2. Ron DeFulio
    2015-03-17T10:42:24+08:002015-03-17T10:42:24+08:00

    A seguinte correção via Política de Grupo funcionou para mim:

    1. Abra o administrador da política de grupo
    2. Navegue até Configuração do computador >> Configurações do Windows >> Políticas locais >> Opções de segurança
    3. Clique duas vezes em "Segurança de rede: nível de autenticação do LAN Manager"
    4. Altere a opção de "Enviar respostas NTLM" para "Enviar respostas LM e NTLM"
    5. Execute gpupdate /forcenos computadores e servidores afetados.
    • 2

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve