SQL Server 2008 Windows Authログインエラー:ログインは信頼されていないドメインからのものです


110

Management Studioを使用してSQL Server 2008インスタンスに接続しようとすると、次のエラーが発生します。

ログインに失敗しました。ログインは信頼されていないドメインからのものであり、Windows認証では使用できません。(Microsoft SQL Server、エラー:18452)

SQL認証で問題なくログインできます。私は突然このエラーを受け取りました。混合モード認証をオンにしました。

誰かこれについて何か経験がありますか?

追加情報:64ビットバージョンのSQL Enterprise Edition on Windows 2003 Server


1
SQLサーバーへの接続に使用されるWindowsログインアカウントは何ですか?
Gulzar Nazim

1
私が使用してきたことをその私のドメインアカウント永遠以来
jinsungy

2
パスワードの変更のような最近の変更はありますか?ときどき認証情報がキャッシュされます
。– Gulzar Nazim

1
変更は、最近..唯一のことは、私たちのサーバーだけでリブート..でし起こらなかった
jinsungy

回答:


49

これが発生する可能性のあるもう1つの理由(ちょうど私に起こりました)...ユーザーのパスワードの有効期限が切れているためです。実際のサーバーにリモート接続してパスワードを変更するように求められるまで、私はこれに気づきませんでした。


ちょうどこの問題がありました。驚くべきことに、私はまだ分析サーバーに接続することができました:O
GOTO

確認できます。これは私にも同じ問題を引き起こしていました。パスワードを更新すると、接続の問題がすぐに解決しました!
wjhguitarman 2015年

1
私(Win 10)でたまたま起こりましたが、パスワードの有効期限が切れたわけではありませんが、 'Ctrl-Alt-Del'を使用してパスワードを変更しました。再起動しましたが、また元気でした。非常に迷惑なことに、パスワードを変更すると、OutlookとOneDriveの機能にも影響しました。
aSystemOverload

おかげで、私の人生を救った
user3201809

Ctrl-Alt-Del(Win10)でパスワードを変更し、このエラーが発生し始めました。再起動しても解決しませんでした。
Ymagine最初の

38

私にとって、これは私が空のdrivers/etc/hostsファイルを編集し、ローカルWebサイトのエントリを追加したときに起こりましたが、追加を怠っていました127.0.0.1 localhost


1
私のためにも働いた。どういうわけか私はそこにあるべきではないhostsファイルにいくつかのエントリがありました(私はそこにそれを入れなかったし、それを行うことができるソフトウェアをインストールしたことを覚えていません)。それを削除すると問題が解決しました
LazyOne 2012

2
Windowsの場合、このファイルを更新し
knowledge_center / article /

1
あなたは私の日を救った!ありがとう
Houari 2015年

29

この問題は、Active Directoryサーバーのダウンが原因で発生しましたが、もちろんWindowsアカウントを認証できませんでした。ご協力いただきありがとうございます。


18

これに遭遇した人のために、私は私のhostsファイルにこれを入れました:

127.0.0.1   localhost
127.0.0.1   customname

そして私はこれがこれである必要がありました:

127.0.0.1   localhost
127.0.0.1   localhost   customname

16

「この問題は、Active Directoryサーバーがダウンしているために発生しました。もちろん、Windowsアカウントを認証できませんでした。」

「もちろんです。ADが利用できない場合、Kerberos認証はNTLMにフォールバックします(ドメインアカウントの資格情報はローカルにキャッシュされるため、AD / Kerberosが利用できない場合でも、ログインできます。おそらく2つあると思います。この失敗が同時に発生する条件:

  • SQL Serverはローカルではありません(別のマシン上)
  • 信頼は「Kerberosのみ」で構成されています

または他の特定のセキュリティネットワーク/サーバー/ AD /マシン構成


2
この問題は、ローカルマシンFWTW上のAD名前付きサーバーでも発生しました
Keith Hoffman、

1
では、SQLサーバーがローカルでない場合はどうすればよいですか?
Behnam Heydari、2016

現在「Kerberosのみ」である「信頼」構成をどこでどのように変更しますか?
TPAKTOPA

10

ローカルマシンのサーバーインスタンスでこの問題が発生し、hostsファイルで "localhost"以外の何かを使用して127.0.0.1を指していることが原因であることがわかりました。私の場合、この問題を修正するには2つの方法があります。

  1. ホストファイル内の127.0.0.1を指している問題のあるエントリをクリアする
  2. 127.0.0.1を指すhostsファイル内の他の名前の代わりに「localhost」を使用します

*これは、ローカルボックスでSQLサーバーインスタンスを実行していて、同じマシンからアクセスしようとしたときにのみ機能しました。


10

別のdomain \ userのVPNに接続していないことを確認してください。または、逆に、必要な場合接続されていることを確認してください。


うわー、考えたことはなかっただろう!ありがとう!(VMWareでSSMSを使用してMBPで会社のVPNに接続していました)
jenjenut233

これは私の場合に役立ちました。VPN接続でドメイン名を使用する必要がありました。
アルニ

これが私の問題でした。私はそれを答えとして残そうとしていましたが、あなたの最初のものを見つけました。一度見たらそれは完璧な意味がありました。感謝
ビルペノック

4

ループバックチェックの設定を無効にするマシンでこの問題を修正しました。

  1. Windowsレジストリを編集します:スタート–>実行> Regedit
  2. 次の場所に移動します:HKLM \ System \ CurrentControlSet \ Control \ LSA
  3. 「DisableLoopbackCheck」というDWORD値を追加します
  4. この値を1に設定します

3

RUNASコマンドを使用して別の有効なログイン使用してみてください

runas /user:domain\user C:\Program Files\Microsoft SQL Server\90\Tools\Binn\VSShell\Common7\IDE\ssmsee.exe 

runas /user:domain\user C:\WINDOWS\system32\mmc.exe /s \”C:\Program Files\Microsoft SQL Server\80\Tools\BINN\SQL Server Enterprise Manager.MSC\”" 

runas /user:domain\user isqlw 

同じドメインの別のWindowsアカウントでこれを試したところ、同じエラーが発生しました。
jinsungy 2009

サーバーとクライアントのイベントログを取得してみてください。詳細が必要だと思います。
Gulzar Nazim

3

私にとっては、SQLデータベース自体に使用したいロールを持つアカウントを追加しなかったためです。また、不正なパスワードが原因で、アカウントのロックペーストの問題をコピーペーストすることができます。


3

さて、完全に私からの答えがあります。VM VirtualBoxでホストされている開発環境からこのエラーが発生しました。3つのサーバー。SharePoint、SQL DB、およびドメインコントローラー。SharePointサーバーは構成データベースに接続できませんでした。SA認証を使用してSQL認証用にODBC経由で接続できましたが、Windows認証はできませんでした。しかし、そのユーザーはSQLサーバー自体のSSMSに喜んでログインします。ODBCからもより良いエラーメッセージが表示されました。また、SQLサーバーで失敗したログインメッセージを確認することでも確認できました。

select text from sys.messages where message_id = '18452' and language_id = 1033

エンタープライズシステム管理者の1人に助けを求め、私が送ったいくつかのスクリーンショットを見てから約5分で診断したので、これは信用できません。 問題は、ドメインコントローラーのクロックが正しく設定されていないことでした。 信じられなかった。サーバーはホストオンリーネットワーク用にセットアップされているため、クロックを同期するためのインターネットはありません。これは、システムが動作していることを知っているときに以前のスナップショットにロールバックしても問題が解決されなかった理由も説明しています。

編集:サーバーにGuest Additionsをインストールすると、ゲストクロックがホストと同期されます。


私は今年もAD認証の問題を抱えていましたが、最終的にはドメインコントローラーの1つでのクロック設定の誤りにまでさかのぼります。Wiresharkを使用して、IT部門にネットワークの問題であることを証明する必要がありましたが、一度見せると、クロックが修正され、すべて正常でした。
Ty H.

3

デフォルトではfalseに設定されているUSENTLMV2というjTDSドライバーの設定があります。これを私のdbソフトウェア(DBVisualizer)で 'true'に設定すると解決しました。


3

これが表示される可能性があるもう1つのシナリオは、パスワードの変更中に既にログインしていたSSMSセッションから別のSQLサーバーに接続しようとしている場合です。イベントのシーケンスは次のようになります。

  1. Server-A(SQL Server)へのRDP、SSMSを開いてログイン
  2. 同じドメイン内のServer-BへのRDPとパスワードの変更
  3. サーバーAのRDPセッションに戻り、SSMSを介して、既存のAlwaysOn可用性グループに別のDBを追加しようとします。レプリカに接続すると、「信頼できないドメイン」-login-errorが発生する

解決するには、ログオフして再度ログインするだけです


3

ローカルで使用するユーザー名について誤解を招く可能性があります。それがWindows 10 Homeでの私のケースでした。コントロールパネルでユーザーを見ると、usrpc01という名前が表示されています。しかし、と入力net config workstationすると、ユーザーの名前はspc01のようです。誰かがユーザーの名前を変更したようですが、内部名は変更されていません。

Windowsのユーザー名(およびC:\Users元の内部名も参照するの下のフォルダー名)を修正する方法がわからないので、dbサーバーに新しいユーザーアカウントを追加しました。


1

ドメインアカウントからSQL Server 2008にログインしようとしています。SQL Server 2008は、ドメインに属していない別のワークグループコンピューターでホストされています。不思議なことに、SQL Server 2008が実行されているワークグループサーバーで、[システムのプロパティ]に移動する必要がありました。コンピュータ名(タブ)| 変更(ボタン)| コンピューター名の変更| 詳細...(ボタン)をクリックして、「このコンピュータのプライマリDNSサフィックス」(空白だったため、ネットワークに必要なサフィックスを入力してください)を入力し、[ドメインメンバーシップの変更時にプライマリDNSサフィックスを変更する]チェックボックスをオンにします。これにより、SQL Server 2008にログインするときにWindows認証プロセスが完了しました。


1

これを最新のWindowsで機能させるには、netonlyを使用する必要がありました。

runas /netonly /user:domain\user "C:\Program Files (x86)\Microsoft SQL Server\110\Tools\Binn\ManagementStudio\ssms.exe"


1

別の理由>誰かがデフォルトのSQLユーザーのパスワードを変更した

これは数分前に新しいドメインコントローラーに切り替えることで起こりました...


ちょうど私に起こりました。私はしばらく前にパスワードを変更して忘れました(資格情報は保存されました)
2016年

1

私は下のホストファイルに間違ったエントリがありました C:\Windows\System32\drivers\etc

[Microsoft][SQL Server Native Client 11.0][SQL Server]Login failed. The login is from an untrusted domain and cannot be used with Windows authentication.

以下のようなエントリがあることを確認してください

127.0.0.1   localhost
127.0.0.1   localhost   servername

1

"127.0.0.1"を指すSQL Serverインスタンスのエイリアスを使用していました。代わりに "localhost"に変更するとうまくいきました。


1

Sql Serverがドメインの一部ではないサーバー上で実行されており、接続文字列でIntegrated Security = Trueで完全に隔離されたドメイン名(例:xyz.mypc.com)を使用している場合、いずれかを使用するように切り替える必要がある場合があります。ローカルでホストされている場合は、IPアドレス、MachineName(SERVER01)、またはドット(。)。

これは私にとってはうまくいき、fqdnを使用すると上記のエラーが発生しました。


0

Windows認証を有効にするには、両方のコンピューターが同じドメインにある必要があります。管理スタジオが現在の資格情報を渡し、SQLボックスで認証できるようにするため


3
これは不正確です。それらは同じドメインにある必要はありません。同じ名前とパスワードのアカウントが両方のドメインで設定されている場合、それらは異なるドメインにある可能性があります。
Cody Schouten

0

私にとっては、ドメインから切断(ワークグループ/ドメインを変更)して、再接続する必要があります。


ローカルアカウントを使用してワークグループのリモートSQL Serverに接続するつもりですか?これは、SQL Serverマシン、接続マシン、およびSQL Server自体でログインとして同じパスワードを持つゲスト(またはその他の一般的な)アカウントが有効になっている場合にのみ機能します。
Gennady VaninГеннадийВанин

つまり、ドメイングループをいったん解除してから再起動します。次に、リモートMSSQLでWindows認証(ドメイン資格情報)を使用してログインを再試行します。
F01

0

もう1つの考えられる理由:DBサーバーで新しく作成されたローカルアカウントには、「ユーザーは次回ログイン時にパスワードを変更する必要があります」フラグが設定されていました。


0

これは私のためにそれを修正したものです:ネットワーク接続のプロパティクリックしてください:「インターネットプロトコルバージョン4(TCT / IPv4)」。「プロパティ」ボタンをクリックします。「詳細」ボタンをクリックします。「DNS」タブを選択します。「この接続のDNSサフィックス」のテキストを削除します。


0

SQLサーバーにリモート接続することもできませんでした。同じドメインにあるSQLサーバーとリモートサーバーの両方。そして、私は数日前にパスワードの変更を要求されていました。SQLサーバーにアクセスしようとしていたSQLサーバーとリモートサーバーの両方を再起動するのは、私にとってはトリックでした。


0

私たちのケースでは、開発者が自分のアカウントでアプリケーションプールを実行していて、パスワードをリセットしましたが、アプリケーションプールでパスワードを変更するのを忘れていました。ええと...


0

私の場合、サーバーはドメインコントローラで無効にされていました。Active DirectoryのCOMPUTERS OUに移動し、サーバーを右クリックして有効にし、SQLサーバーからgpupdate / forceを実行しました。少し時間がかかりましたが、ようやく動作しました。


0

私の場合、ホストファイルでは、マシン名は古いIPでハードコードされています。古いIPを新しいIPに置き換えると、問題は解決しました。

ホストファイルの場所

WindowsDrive:\ Windows \ System32 \ drivers \ etc \ hosts

変更された 159.xx.xx.xxx MachineName


0

上記のどれも私にとってはうまくいきませんでした。SQL Server Management Studioのログイン画面で、[オプション]を選択しました。[ネットワーク]セクションで、ネットワークプロトコルを名前付きパイプに変更しました。

また、<default>設定で動作させるために私がしなければならなかったのは、ワイヤレスネットワークを無効にすることでした(マシンは有線LANにも接続されていました)。


0

私の修正は、SQL接続の新しいサーバー名と相関するようにweb.configファイルを変更することでした(ITセキュリティは、開発ボックスでnetdomの名前を変更しただけです)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.