Artigo: 303411 - Última revisão: sexta-feira, 2 de Novembro de 2007 - Revisão: 4.5 Recebe um aviso de "Aviso SuperSocket info" informações quando uma conta de serviço do SQL Server é um utilizador do domínio
N.º DE BUGS: 232774 (SHILOH_BUGS) SintomasQuando o SQL Server é iniciado num computador com o Microsoft SQL Server 2000 ou Microsoft SQL Server 2005, o programa do SQL Server tenta sempre registar o servidor virtual no Active Directory. O evento seguinte poderá ser registado no registo de eventos: SuperSocket info: (SpnRegister): erro 8344 SuperSocket informações: (SPNRegister): erro 1355 SuperSocket info: SpnUnRegister(): erro 8344. Nota Erro 1355 é igual a ERROR_NO_SUCH_DOMAIN. Erro 8344 é igual a permissões insuficientes para executar a operação de registo. Este é apresentado como um aviso para a função SPNRegister e como um erro para a função SpnUnRegister .Esta mensagem não é uma mensagem de erro. Este texto é apenas um aviso que SQL Server não é possível registar um nome principal de serviço (SPN). Isto indica que o mecanismo de segurança que será utilizado é a autenticação do Microsoft Windows NT Challenge\Response (NTLM) em vez de a autenticação Kerberos. Estas mensagens deverão apenas ser consideradas um problema se a instalação do SQL Server requer a autenticação Kerberos ou as definições de segurança de rede impedirem reversão para NTLM negociação. Caso contrário, estas mensagens podem ser ignoradas com segurança. CausaNormalmente, a mensagem aparece porque a conta de serviço do SQL Server está em execução como um utilizador de domínio que não tenha as permissões necessárias para registar os SPN. Com o Microsoft Windows 2000 Service Pack 3 (SP3), pode activar a autenticação Kerberos em clusters de servidor. Para obter instruções sobre como efectuar este procedimento, consulte o seguinte artigo na base de dados de conhecimento da Microsoft: 319723
(http://support.microsoft.com/kb/319723/
)
Informações sobre SQL Server 2000 Kerberos suporte, incluindo servidores virtuais do SQL Server sobre clusters de servidor ResoluçãoPode também editar permissões de definições de controlo de acesso da conta no serviço de directório do Active Directory para activar a permissão de servicePrincipalName leitura e a permissão de servicePrincipalName escrita para a conta do serviço de SQL. aviso Se utilizar o snap-in Editar ADSI (Active Directory Service Interfaces), o utilitário LDP ou quaisquer outros clientes LDAP versão 3 e modificar incorrectamente os atributos dos objectos do Active Directory, poderá provocar problemas graves. Estes problemas poderão requerer que reinstale o Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Exchange Server 2003, ou o Windows e Exchange. Microsoft não garante que problemas causados por modificar incorrectamente os atributos de objecto do Active Directory podem ser resolvidos. Modificar estes atributos da responsabilidade do utilizador. Como contornarPara resolver estas mensagens de tipo e activar o serviço SQL Server criar os SPN dinamicamente para as instâncias do SQL Server, peça ao administrador de domínio para adicionar as permissões adequadas e direitos de utilizador para as contas de arranque do SQL Server. Para activar a conta de serviço do SQL Server estabelecer os SPN correctamente no arranque, siga estes passos:
Quando efectua esta solução alternativa, eliminar problemas SPN para novas instalações ou instalações que tenham tido o nome de porta ou o domínio de TCP/IP modificado. Ponto Da SituaçãoA Microsoft confirmou que este é um problema no SQL Server 2000 e SQL Server 2005. ReferênciasPara obter mais informações, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft: 235529
(http://support.microsoft.com/kb/235529/
)
Suportar Kerberos em clusters de servidor baseado no Windows 2000 269229
(http://support.microsoft.com/kb/269229/
)
Como recriar manualmente a conta do serviço de cluster A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 303411
(http://support.microsoft.com/kb/303411/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo