ID Artikel: 303411 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0

Anda menerima informasi peringatan "Peringatan SuperSocket Info" ketika account layanan SQL Server domain pengguna

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
BUG #: 232774 (SHILOH_BUGS)
Perbesar semua | Perkecil semua

GEJALA

Ketika dimulai pada komputer yang menjalankan SQL Server Microsoft SQL Server 2000 atau Microsoft SQL Server 2005, SQL Server program selalu mencoba untuk mendaftar server virtual di Active Directory. Peristiwa berikut ini mungkin login di log peristiwa:

SuperSocket info: (SpnRegister): kesalahan 8344 SuperSocket Info: (SPNRegister): kesalahan 1355 SuperSocket info: SpnUnRegister(): kesalahan 8344.

CatatanKesalahan 1355 sama dengan ERROR_NO_SUCH_DOMAIN. Kesalahan 8344 sama dengan izin yang tidak cukup untuk melakukan operasi pendaftaran. Hal ini ditunjukkan sebagai peringatan untuk SPNRegister fungsi dan kesalahan untuk SpnUnRegister fungsi.

Pesan ini bukanlah sebuah pesan galat. Teks ini adalah hanya peringatan bahwa SQL Server tidak dapat mendaftarkan nama utama layanan (SPN). Hal ini menunjukkan bahwa mekanisme keamanan yang akan digunakan Microsoft Windows NT Challenge\Response (NTLM) otentikasi bukan Otentikasi Kerberos.

Pesan ini hanya boleh dipertimbangkan masalah jika instalasi SQL Server membutuhkan otentikasi Kerberos atau pengaturan keamanan jaringan mencegah fallback ke NTLM negosiasi. Jika tidak, pesan ini dapat diabaikan dengan aman.

PENYEBAB

Biasanya muncul karena layanan SQL Server account berjalan sebagai pengguna domain yang tidak memiliki izin yang diperlukan untuk mendaftar SPNs. Dengan Microsoft Windows 2000 Paket Layanan 3 (SP3), Anda dapat mengaktifkan Otentikasi Kerberos pada server cluster. Untuk petunjuk tentang cara untuk melakukan ini, Lihat artikel berikut pada Basis Pengetahuan Microsoft:
319723   (http://support.microsoft.com/kb/319723/ ) Informasi tentang SQL Server 2000 Kerberos dukungan, termasuk SQL Server virtual server pada server cluster

PEMECAHAN MASALAH

Anda juga dapat mengedit izin akses kontrol pengaturan account di layanan direktori Active Directory untuk mengaktifkan izin baca servicePrincipalName dan izin servicePrincipalName menulis untuk account layanan SQL.

Warning Jika Anda menggunakan snap-in Edit antarmuka layanan direktori aktif (ADSI), utilitas LDP, atau apapun lainnya LDAP versi 3 klien, dan Anda keliru mengubah atribut Active Directory objek, Anda dapat menyebabkan masalah serius. Masalah ini mengharuskan Anda untuk menginstal Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003, atau Windows maupun Exchange. Microsoft tidak dapat menjamin masalah yang disebabkan oleh salah memodifikasi atribut objek Active Directory dapat dipecahkan. Memodifikasi atribut ini risiko Anda sendiri.

TEKNIK PEMECAHAN MASALAH

Untuk mengatasi pesan jenis ini dan mengaktifkan layanan SQL Server untuk membuat SPNs secara dinamis untuk contoh SQL Server Anda, meminta administrator domain Anda untuk menambahkan izin sesuai dan hak-hak pengguna untuk account startup SQL Server.

Untuk mengaktifkan account layanan SQL Server untuk mendirikan SPNs dengan benar pada startup, ikuti langkah berikut:
  1. Klik Mulai, klik Menjalankan, jenis Adsiedit.MSC, lalu klik Oke.
  2. Dalam ADSI Edit jendela, memperluas Domain [DomainName], memperluas DC = RootDomainName, memperluas CN = pengguna, klik kanan CN =AccountName, lalu klik Properti.

    Catatan
    • DomainName mewakili nama domain.
    • RootDomainName adalah sebuah tempat untuk nama domain akar.
    • AccountName mewakili account yang Anda tetapkan untuk memulai layanan SQL Server.
    • Jika Anda telah ditentukan Sistem lokal untuk memulai layanan SQL Server, AccountName mewakili account yang Anda gunakan untuk masuk ke Microsoft Windows.
    • Jika Anda telah menetapkan account pengguna domain untuk layanan SQL Server, AccountName mewakili account pengguna domain.
  3. Dalam CN =AccountName Properti kotak dialog, klik Keamanan tab.
  4. Pada Keamanan tab, klik Lanjutan.
  5. Dalam Pengaturan keamanan lanjutan kotak dialog, pastikan DIRI pengguna terdaftar di bawah Entri izin. Jika DIRI pengguna tidak tercantum, klik Tambahkan, dan kemudian tambahkan DIRI pengguna.
  6. Di bawah Entri izin, klik DIRI, lalu klik Mengedit.
  7. Dalam Izin masuk kotak dialog, klik Properti tab.
  8. Pada Properti tab, klik Objek ini hanya dalam Menerapkan ke Daftar, dan kemudian pastikan bahwa hak akses berikut dipilih di bawah Izin:
    • Baca servicePrincipalName
    • Menulis servicePrincipalName
  9. Klik Oke tiga kali, dan kemudian tutup ADSI Edit jendela.
Untuk bantuan dengan proses ini, hubungi dukungan produk Active Directory. Lihat artikel Basis Pengetahuan Microsoft jika Anda menghubungi dukungan produk.

Ketika Anda melakukan pemecahan masalah ini, Anda menghilangkan masalah SPN untuk instalasi baru atau instalasi yang memiliki TCP/IP port atau nama domain diubah.

STATUS

Microsoft telah mengkonfirmasi bahwa ini merupakan masalah di dalam SQL Server 2000 dan SQL Server 2005.

REFERENSI

Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
235529  (http://support.microsoft.com/kb/235529/ ) Kerberos dukungan pada Cluster server berbasis Windows 2000
269229  (http://support.microsoft.com/kb/269229/ ) Bagaimana untuk secara manual membuat ulang account layanan Cluster

Berlaku bagi:
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2000 Personal Edition
  • Microsoft SQL Server 2000 Standard Edition
  • Microsoft SQL Server 2000 Workgroup Edition
  • Microsoft SQL Server 2000 Developer Edition
  • Microsoft SQL Server 2000 Enterprise Edition
Kata kunci: 
kbbug kbpending kbmt KB303411 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:303411  (http://support.microsoft.com/kb/303411/en-us/ )