0

인증서를 사용하여 트러스트되지 않은 도메인 환경에서 미러링을 원칙 및 미러링으로 만 설정했습니다. 수동 장애 조치를 수행하여 미러링 세션을 성공적으로 테스트했습니다. 하지만 미러 서버에 많은 로그인 실패가 있다고합니다.SQL Server 2008 R2를 사용하여 신뢰할 수없는 도메인 환경에서 미러링 설정

'NT AUTHORITY \ LOCAL SERVICE'사용자가 로그인에 실패했습니다. 이유 : 명시 적으로 지정된 데이터베이스를 열지 못했습니다. [클라이언트 :]

통합 보안을 사용하여 연결을 설정하는 동안 SSPI 핸드 셰이크가 오류 코드 0x8009030c, 상태 14로 실패했습니다. 연결 이 닫혔습니다. 이유 : AcceptSecurityContext가 실패했습니다. Windows 오류 코드는 의 실패 원인을 나타냅니다.

로그인에 실패했습니다. 로그인은 신뢰할 수없는 도메인에서 가져온 것이므로 Windows 인증을 사용할 수 없습니다.

미러링에 Windows 인증을 사용하지 않습니다. 누군가가 이러한 오류가 오류 로그에 나타나지 않도록하는 방법을 제안 할 수 있습니까? 또한 원리 서버가 여전히 Windows 인증을 사용하려고하는 이유는 무엇입니까?

답변

2

이러한 오류는 미러링 연결에서 발생한 것이 아닙니다. 이러한 오류는 클라이언트가 미러 인스턴스에 연결하려고 시도한 오류입니다.

첫 번째 오류는 오프라인 데이터베이스 (예 : 미러 된 데이터베이스에 연결하려고 시도하고있는)를 명시 적으로 열려고 시도하는 로컬 서비스에서 발생한 오류입니다. 두 번째 오류는 SSPI 핸드 셰이크에 실패한 클라이언트의 오류입니다. 그리고 세 번째 것은 hansdhake를 성공했지만 신뢰할 수없는 클라이언트의 것입니다.

클라이언트 응용 프로그램 연결 문자열 및 에이전트 작업 등을 확인하고 누가 이러한 연결을 시도하는지 확인해야합니다.

+0

답장을 보내 주셔서 감사합니다. Remus, – kishore

+0

원칙 또는 미러 서버에 액세스하는 클라이언트 응용 프로그램이 없습니다. 두 번째와 세 번째 오류는 주 서버가 Windows 인증을 사용하여 미러 서버에 연결하려고하기 때문에 발생합니다 (오류 메시지 끝에 [CLIENT : "IP의 주 서버]]). 또한 NT AUTHORITY \ LOCAL SERVICE가 액세스 할 수없는 미러 된 데이터베이스에 연결하려고하는 이유는 무엇입니까? 그것을 피할 수있는 방법이 있습니까? – kishore

+1

데이터베이스에 연결하려는 SQL Agent 작업이없는 것은 확실합니까? BTW, 귀하의 DBM 엔드 포인트가 인증서를 사용하도록 구성되어 있다고 가정합니다 (http://rusanu.com/2008/10/23/how-does-certificate-based-authentication-work/) –

1

다음과 같이 확인하십시오. 미러 모니터링 도구에서 사용해야하는 연결/인증을 설정할 수 있습니다. 감시 도구에서 연결을 제거하고 끝점에서 설정 한 계정에 따라 연결을 다시 등록하는 것이 가장 좋습니다.

관련 문제