次の設定があります。
すべてのマシンが同じドメインにあります。使用中のすべてのユーザーアカウントはドメインアカウントです。 [〜#〜] sql [〜#〜]は、SQL Server 2005、2008、2008R2、2012、2014のそれぞれのインスタンスを1つ実行します。
今夜([〜#〜] dc [〜#〜]再起動してWindowsの自動セキュリティ更新をインストールする)以来、Windows認証によるSQL 2005、2008、および2008R2インスタンスへのアクセスは正常に機能しなくなりました。
これらのインスタンスの1つにアクセスするとき
次のエラーが発生します(2008R2メッセージです。2005/ 2008メッセージも同様です)。
ログインに失敗しました。ログインは信頼されていないドメインからのものであり、Windows認証では使用できません。 (Microsoft SQL Server、エラー:18452)
ドメインが1つしかないため、メッセージテキストは適用されません。
ここで驚くべきことは、ユーザーがログインするとすぐに[〜#〜] sql [〜#〜](RDPセッションを開始するか、単にrunas /user:MYDOMAIN\someuser cmd
およびウィンドウを開いたままにしておくと、このユーザーは、そのユーザーの資格情報で実行されているプロセスが閉じられるまで、すべてのクライアントからすべてのSQL Serverインスタンスに問題なくアクセスできます。
これは、すべてのユーザーに対して上記のrunasコマンドを[〜#〜] sql [〜#〜]に1回(およびウィンドウを開いたまま)実行することでこの問題を回避できることを意味しますが、明らかに、何かがひどく壊れている。私は今夜のセキュリティ更新[〜#〜] dc [〜#〜]と関係があると疑っています(変更されたのはそれだけなので)それぞれをアンインストールして再起動するのは避けたいですそれらの1つ(12の更新がインストールされ、[〜#〜] dc [〜#〜]は本当に古くて遅い)。
誰かが以前にこの問題に遭遇し、永久に修正する方法を知っていますか?他のアイデア(Kerberosエキスパートになるために今後数日間を費やすこと以外)?
DC今夜、アップデートKB3002657をインストールしたかどうかを確認します。参照 http://support2.Microsoft.com/?kbid=3002657 同じ問題が発生しました。このアップデートのアンインストール私のために問題を解決しました。
グループポリシーによる次の修正が私にとってはうまくいきました:
gpupdate /force
を実行します。正確な詳細はわかりませんが、RDPセッションで同じ症状と回避策がありました。私はITグループにsimsonからのこのソリューションについて警告し、週末に適用されたセキュリティアップデートをアンインストールすると彼らに言った。これで問題が解決したようです。