오늘 밤 보안 업데이트 후 SQL Server Windows 인증이 실패 함 : 신뢰할 수없는 도메인에서 로그인 한 경우


8

다음과 같은 설정이 있습니다.

  • 하나의 도메인 컨트롤러 ( DC , Server 2003 R2 Standard x64)
  • 하나의 SQL Server ( SQL , Server 2008 R2 Standard x64)
  • 일부 고객.

모든 컴퓨터가 같은 도메인에 있습니다. 사용중인 모든 사용자 계정은 도메인 계정입니다. SQL 은 각 SQL Server 2005, 2008, 2008R2, 2012 및 2014의 인스턴스를 하나씩 실행합니다.

오늘 밤 ( 자동 Windows 보안 업데이트를 설치하기 위해 DC 재부팅) Windows 인증을 통해 SQL 2005, 2008 및 2008R2 인스턴스에 액세스하는 것이 더 이상 제대로 작동하지 않습니다.

이 인스턴스 중 하나에 액세스 할 때

  • 클라이언트 중 하나에서
  • Windows 인증 사용

다음 오류가 발생합니다 (2008R2 메시지, 2005/2008 메시지는 유사 함).

로그인 실패. 신뢰할 수없는 도메인에서 로그인하여 Windows 인증에 사용할 수 없습니다. (Microsoft SQL Server, 오류 : 18452)

분명히 도메인은 하나뿐이므로 메시지 텍스트는 적용되지 않습니다.

놀라운 점은 다음과 같습니다. 사용자가 SQL에 로그인하자마자 (RDP sesson을 시작하거나 단순히 runas /user:MYDOMAIN\someuser cmd창을 실행 하고 열린 상태로 유지)이 사용자는 프로세스가 실행될 때까지 문제없이 모든 클라이언트에서 모든 SQL Server 인스턴스에 액세스 할 수 있습니다. 해당 사용자의 자격 증명이 닫힙니다.

즉, SQL의 모든 사용자에 대해 위의 runas 명령을 한 번 실행 하고 창을 열어 두면이 문제를 해결할 수 있지만 분명히 무언가가 심각하게 손상되었습니다. 나는 오늘 밤 DC 의 보안 업데이트 가 그것과 관련이 있다고 생각하지만 (변경 된 유일한 이유이기 때문에) 각각의 제거 및 재부팅을 피하고 싶습니다 (12 개의 업데이트가 설치되었고 DC 는 실제로 오래되고 느립니다).

누구든지 전에이 문제가 발생했으며 영구적으로 해결하는 방법을 알고 있습니까? 다른 아이디어가 있습니까 (다음 몇 일 동안 Kerberos 전문가가되는 것을 제외하고)?


DC 시계를 확인 했습니까? 인스턴스 불일치를 설명 할 수 없지만 DC 클럭이 잘못되면 한 인스턴스를 보도록 제한 할 때 설명하는 동작이 발생합니다. 또한 수명이 다해 감에 따라 DC OS업그레이드 할 수도 있습니다 .
Reaces

@Reaces : 힌트 주셔서 감사하지만 시계는 완벽하게 동기화됩니다. 예, DC는 교체 예정인 다음 머신입니다.
Heinzi

답변:


7

DC가 오늘 밤 업데이트 KB3002657을 설치했는지 확인하십시오. http://support2.microsoft.com/?kbid=3002657 참조 동일한 문제가 있습니다. 이 업데이트를 제거하면 문제가 해결되었습니다.


잘 발견, 나는 방금 저 자신을 발견하고 정확히 같은 것을 쓰고 싶었습니다. :-) 분명히 KB3002657은 오늘 많은 문제를 일으 킵니다 .
Heinzi

일부 클라이언트는 "로그인이 신뢰할 수없는 도메인에서 온 것입니다"라는 오류 메시지를 표시합니다. 예를 들어 RDP 또는 MSSQL-Server를 통해 연결하는 경우. 도메인에서 연결하려는 호스트를 제거하고 다시 추가하십시오.
simson

2

그룹 정책을 통한 다음 수정은 저에게 효과적이었습니다.

  1. 열린 그룹 정책 관리자
  2. 컴퓨터 구성 >> Windows 설정 >> 로컬 정책 >> 보안 옵션으로 이동
  3. "네트워크 보안 : LAN Manager 인증 수준"을 두 번 클릭하십시오.
  4. "NTLM 응답 보내기"에서 "LM 및 NTLM 응답 보내기"로 옵션 변경
  5. gpupdate /force영향을받는 컴퓨터 및 서버에서 실행하십시오 .
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.