web-dev-qa-db-ja.com

今夜のセキュリティ更新後にSQL Server Windows認証が失敗する:ログインは信頼されていないドメインからです

次の設定があります。

  • 1つのドメインコントローラー([〜#〜] dc [〜#〜]、Server 2003 R2 Standard x64)
  • 1つのSQL Server([〜#〜] sql [〜#〜]、Server 2008 R2 Standard x64)
  • 一部のクライアント。

すべてのマシンが同じドメインにあります。使用中のすべてのユーザーアカウントはドメインアカウントです。 [〜#〜] sql [〜#〜]は、SQL Server 2005、2008、2008R2、2012、2014のそれぞれのインスタンスを1つ実行します。

今夜([〜#〜] dc [〜#〜]再起動してWindowsの自動セキュリティ更新をインストールする)以来、Windows認証によるSQL 2005、2008、および2008R2インスタンスへのアクセスは正常に機能しなくなりました。

これらのインスタンスの1つにアクセスするとき

  • あるクライアントから
  • windows認証の使用

次のエラーが発生します(2008R2メッセージです。2005/ 2008メッセージも同様です)。

ログインに失敗しました。ログインは信頼されていないドメインからのものであり、Windows認証では使用できません。 (Microsoft SQL Server、エラー:18452)

ドメインが1つしかないため、メッセージテキストは適用されません。

ここで驚くべきことは、ユーザーがログインするとすぐに[〜#〜] sql [〜#〜](RDPセッションを開始するか、単にrunas /user:MYDOMAIN\someuser cmdおよびウィンドウを開いたままにしておくと、このユーザーは、そのユーザーの資格情報で実行されているプロセスが閉じられるまで、すべてのクライアントからすべてのSQL Serverインスタンスに問題なくアクセスできます。

これは、すべてのユーザーに対して上記のrunasコマンドを[〜#〜] sql [〜#〜]に1回(およびウィンドウを開いたまま)実行することでこの問題を回避できることを意味しますが、明らかに、何かがひどく壊れている。私は今夜​​のセキュリティ更新[〜#〜] dc [〜#〜]と関係があると疑っています(変更されたのはそれだけなので)それぞれをアンインストールして再起動するのは避けたいですそれらの1つ(12の更新がインストールされ、[〜#〜] dc [〜#〜]は本当に古くて遅い)。

誰かが以前にこの問題に遭遇し、永久に修正する方法を知っていますか?他のアイデア(Kerberosエキスパートになるために今後数日間を費やすこと以外)?

8
Heinzi

DC今夜、アップデートKB3002657をインストールしたかどうかを確認します。参照 http://support2.Microsoft.com/?kbid=3002657 同じ問題が発生しました。このアップデートのアンインストール私のために問題を解決しました。

7
simson

グループポリシーによる次の修正が私にとってはうまくいきました:

  1. グループポリシー管理者を開く
  2. コンピューターの構成>> Windowsの設定>>地方警察>>セキュリティオプションに移動します。
  3. [ネットワークセキュリティ:LAN Manager認証レベル]をダブルクリックします
  4. オプションを「NTLM応答の送信」から「LMとNTLM応答の送信」に変更します。
  5. 影響を受けるコンピューターとサーバーでgpupdate /forceを実行します。
2
Ron DeFulio

正確な詳細はわかりませんが、RDPセッションで同じ症状と回避策がありました。私はITグループにsimsonからのこのソリューションについて警告し、週末に適用されたセキュリティアップデートをアンインストールすると彼らに言った。これで問題が解決したようです。

1
Mike B