J'ai installé une application web .net sur un serveur Windows Server 2003 IIS, fonctionnant dans un pool d'applications en tant qu'application de base. NETWORK SERVICE
et se connecter à SQL Server sur une autre machine en utilisant la sécurité intégrée. La machine SQL Server fonctionne également sous Windows Server 2003. L'application Web se connecte donc en tant qu'identité DOMAIN\COMPUTER$
et ce compte a un login et un utilisateur dans SQL Server, donc tout fonctionne bien.
J'ai également installé un service Windows .net sur le même serveur IIS qui se connecte à cette même machine SQL Server. Le service Windows fonctionne en tant que LOCAL SYSTEM
et devrait donc également se connecter en tant qu'identité DOMAIN\COMPUTER$
. J'ai installé ce même produit dans plus d'une douzaine de sociétés différentes. Normalement, tout fonctionne comme prévu, mais dans un cas récent, le service Windows n'a pas pu se connecter à la base de données et a obtenu l'erreur suivante :
Login failed for user 'NT AUTHORITY\ANONYMOUS LOGON'
Avez-vous une idée de la raison pour laquelle ce serait le cas pour LOCAL SYSTEM et non pour NETWORK SERVICE ? Pour contourner ce problème à court terme, j'ai dû utiliser un login SQL Server, mais je préférerais utiliser la sécurité intégrée s'il existe une solution simple. Il n'y avait aucun message d'erreur dans le journal des événements de la sécurité ou du système, bien que je n'aie rien fait pour activer une journalisation supplémentaire.
Normalement, je devrais supposer qu'il s'agit d'un problème de type Kerberos/AD, et en suivant des articles tels que こん y こん aiderait. Mais le fait que cela fonctionne à partir du SERVICE RÉSEAU suggère que les éléments normaux que je vérifierais sont déjà en ordre (par exemple, les SPN ont été configurés correctement et le compte de domaine de la machine est activé pour la délégation). Quel est donc le paramètre qui ne fonctionne pas ?
Je n'ai pas accès aux serveurs sans l'aide de l'équipe informatique de mon client et il y a d'autres applications installées sur le serveur que je dois veiller à ne pas perturber, ce qui rend le dépannage un peu plus délicat. Toute suggestion de dépannage est la bienvenue !