2

2008 년 ssrs 보고서가 거의 없습니다. 사용자 그룹을 만들고 해당 그룹에 필요한 모든 권한을 부여했습니다.Reporting Services 2008 R2 환경에서 Kerberos 인증 문제를 관리하는 방법

이제 보고서를 실행할 때 이상한 오류가 발생합니다. 이 곳에서 들려오는

사용자가 로그인 'NT AUTHORITY \ ANONYMOUS LOGON'

나도 몰라 실패했습니다.

Kerberos 인증과 관련된 문제가 발생했습니다. 이 문제를 해결하는 방법을 아는 사람도 있으니 알려주세요.

또는이 kerberos 문제를 해결할 수있는 사람도 있습니다. 가능한 경우 단계별로 알려주세요.

감사

비크

+2

은 [이중 홉 (http://blogs.msdn.com/b/knowledgecast/archive/2007/01/31/the-double-hop-problem.aspx) 문제가 될 수 있습니다. – vcsjones

+0

그 해결책을 제공해 주시겠습니까 – Ritesh

+0

더블 홉 문제는 NTLM에서 발생합니다. 건축에 대해 더 많이 이야기 해 주시겠습니까? SSRS를 사용하고 있지만 여러 가지 방법으로 배포 할 수 있습니다.사용자가 표준 보고서 관리자 또는 SharePoint를 통해 또는 일종의 사용자 지정 웹 프런트 엔드를 통해 액세스하고 있습니까? – tnktnk

답변

0

사용자 통합 인증 또는 SQL 사용자 인증을 정의 통과 통합 인증을 사용하여 보고서가 있습니까? 첫 번째가 의심 스럽습니다.이 경우 가장 및 위임의 차이점을 처리하고 있습니다.

통합 인증을 사용하여 웹 서버에 연결할 때 실제적으로 NTLM 또는 Kerberos를 사용하고 있습니다. 둘 모두 웹 서버를 실행하는 프로세스가 자신과 같은 역할을하도록 허용합니다. 보안 토큰을 통한 NTLM의 가장 (impersonation)은 서버가 아직 서버 (즉, DB 서버)에 연결하지 못하도록 방지하고 다시 작동합니다. 이는 "이중 홉"문제입니다. 대신 Kerberos는 위임을 사용하여 각 서버가 유효성을 검사하고 허용 할 수있는 티켓을 전달합니다.

Kerberos를 작동 시키려면 몇 가지 요구 사항이 있습니다. 당신이 주요 DNS 이름이 아닌 다른 이름을 사용하여 웹 서버에 연결하는 경우

  • 당신이 SETSPN있는 시스템에 대한 유효한 것으로 별칭을 등록해야 (별칭으로 사용). 이 없어도 SPN (서비스 사용자 이름)에 문제가있을 수 있습니다. 서버의 SPN을주의 깊게 확인하여 예상 한 것과 일치하는지 확인하십시오.
  • 처음에 연결하는 서버는 도메인 정책에서 "위 임용으로 트러스트되어야"합니다.
  • 웹 서버를 실행중인 사용자는 "위임을 위해 신뢰할 수 있어야합니다".

통과 인증을 사용하지 않고 보고서에 일종의 자격 증명을 저장하도록하면이 모든 문제를 해결할 수 있습니다.

dev와 test의 차이점은 IIS 사용자 또는 데이터 원본이 될 수 있습니다.

이제 SharePoint를 사용하지 않고 일반 SSRS 웹 설치 만한다고 가정합니다. 그래서 그것이 정확하지 않다면 그렇게 말하십시오.

관련 문제