3 votes

Authentification Kerberos à un serveur SQL aliasé

J'essaie de faire fonctionner l'authentification Kerberos avec une instance SQL 2008 nommée. Cela fonctionne si je me connecte à l'instance en tant que nom de machine. \instance_name. Cependant, nous avons plusieurs enregistrements A dans le DNS pour le même hôte. Lorsque j'essaie de me connecter à la même instance que l'autre_nom \instance_name (où "autre_nom" est un autre enregistrement A qui pointe vers la même adresse IP que "nom_machine"), il revient à l'authentification NTLM. J'ai ajouté les enregistrements SPN suivants :

  • MSSQLSvc/autre_nom:port service_compte
  • MSSQLSvc/autre_nom:nom_de_l'instance compte_de_service
  • HOST/autre_name nom de machine
  • HOST/autre_nom.fqdn nom_machine

Je ne sais pas où aller à partir de là. Vous avez des idées ?

1voto

Jiju John Points 141

1voto

RobH Points 408

D'après ce que m'ont dit les administrateurs AD dans le passé, Kerberos ne fonctionne pas bien avec les alias. J'ai l'impression que votre meilleure chance est de trouver toutes les machines qui font référence aux noms d'alias et de les reconfigurer pour utiliser le nom de machine qui est enregistré dans Active Directory. Vous pouvez avoir de la chance et déposer des alias de réseau client SQL Server sur les machines que vous ne parvenez pas à reconfigurer. Les alias de réseau client peuvent pointer vers le nom du serveur enregistré dans AD et j'ai le sentiment que cela fonctionnera également. Bonne chance.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X