今夜のセキュリティ更新後にSQL Server Windows認証が失敗する:ログインは信頼されていないドメインからです


8

次の設定があります。

  • 1つのドメインコントローラー(DC、Server 2003 R2 Standard x64)
  • 1つのSQL Server(SQL、Server 2008 R2 Standard x64)
  • 一部のクライアント。

すべてのマシンが同じドメインにあります。使用中のすべてのユーザーアカウントはドメインアカウントです。SQLは、SQL Server 2005、2008、2008R2、2012、2014の各インスタンスを1つ実行します。

今夜から(DCが再起動してWindowsの自動セキュリティアップデートをインストール)、Windows認証を介したSQL 2005、2008、および2008R2インスタンスへのアクセスは正常に機能しなくなりました。

これらのインスタンスの1つにアクセスするとき

  • あるクライアントから
  • Windows認証の使用

次のエラーが発生します(2008R2メッセージです。2005/ 2008メッセージも同様です)。

ログインに失敗しました。ログインは信頼されていないドメインからのものであり、Windows認証では使用できません。(Microsoft SQL Server、エラー:18452)

ドメインが1つしかないため、メッセージテキストは適用されません。

ユーザーがSQLにログインすると(RDPセッションを開始するか、単純に実行runas /user:MYDOMAIN\someuser cmdしてウィンドウを開いたままにしておくと)、このユーザーは、プロセスが実行されるまで、すべてのクライアントからすべてのSQL Serverインスタンスに問題なくアクセスできます。そのユーザーの資格情報は閉じられます。

これは、SQLですべてのユーザーに対して上記のrunasコマンドを1回実行する(そしてウィンドウを開いたままにする)ことでこの問題を回避できることを意味しますが、明らかに何かが深刻に壊れています。今夜のDCのセキュリティ更新はそれと何らかの関係があるのではないかと疑っています(変更されたのはそれだけなので)。それぞれをアンインストールして再起動することは避けたいです(12個の更新がインストールされ、DCは本当に古くて遅い)。

誰かが以前にこの問題に遭遇し、永久に修正する方法を知っていますか?他のアイデア(Kerberosエキスパートになるために今後数日間を費やすこと以外)?


DCのクロックを確認しましたか?インスタンスの不一致を説明することはできませんが、DCのクロックが間違っていると、1つのインスタンスのみを表示するように制限するときに、説明している動作が発生します。また、寿命が近づいているため、DC OSのアップグレードを検討することもできます。
2015年

@Reaces:ヒントをありがとう、しかし時計は完全に同期しています。はい、DCは交換が予定されている次のマシンです。
Heinzi

回答:


7

DCが今夜更新KB3002657をインストールしたかどうかを確認します。http://support2.microsoft.com/?kbid=3002657 を参照してください同じ問題が発生しました。この更新プログラムを削除すると、問題が解決しました。


よくわかりましたが、私は自分自身を発見し、まったく同じものを書きたかったのです。:-)どうやらKB3002657は今日多くのトラブルを引き起こしています
ハインツィ2015年

一部のクライアントには、「ログインは信頼できないドメインからのものです」というエラーメッセージが表示されます。たとえば、RDP経由またはMSSQLサーバーで接続する場合。接続するホストをドメインから削除して、もう一度追加します。
simson 2015年

2

グループポリシーを介した次の修正は私にとってうまくいきました:

  1. グループポリシー管理者を開く
  2. コンピューターの構成>> Windowsの設定>>地方警察>>セキュリティオプションに移動します
  3. [ネットワークセキュリティ:LAN Manager認証レベル]をダブルクリックします
  4. オプションを「NTLM応答の送信」から「LMとNTLM応答の送信」に変更します。
  5. gpupdate /force影響を受けるコンピューターとサーバーで実行します。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.