Αναγν. άρθρου: 811889 - Τελευταία αναθεώρηση: Κυριακή, 29 Μαΐου 2011 - Αναθεώρηση: 4.0

Τρόπος αντιμετώπισης του μηνύματος λάθους "Δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI"

Συμβουλή συστήματοςΑυτό το άρθρο ισχύει για διαφορετικό λειτουργικό σύστημα από αυτό που χρησιμοποιείτε. Το περιεχόμενο του άρθρου που ενδέχεται να μην σας αφορά έχει απενεργοποιηθεί.

Σε αυτήν τη σελίδα

Ανάπτυξη όλων | Σύμπτυξη όλων

Περίληψη

Αυτό το άρθρο βήμα προς βήμα περιγράφει τον τρόπο αντιμετώπισης του το μήνυμα λάθους "Δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI" πιο τυπικό πηγές. Μπορείτε ενδέχεται να λάβετε αυτό το μήνυμα λάθους υπό τις ακόλουθες συνθήκες:
  • Γίνεται σύνδεση στο διακομιστή SQL.
  • Χρησιμοποιείτε ενσωματωμένη ασφάλεια.
  • Kerberos χρησιμοποιείται για την εκτέλεση της ασφάλειας αντιπροσώπευση.

Κατανόηση της ορολογίας Kerberos και υπηρεσία κύριο όνομα

Το πρόγραμμα οδήγησης SQL Server σε έναν υπολογιστή-πελάτη χρησιμοποιεί ενσωματωμένη ασφαλείας για το διακριτικό ασφαλείας των Windows του λογαριασμού χρήστη για την επιτυχή συνδεθείτε σε έναν υπολογιστή που εκτελεί τον SQL Server. Το διακριτικό ασφαλείας των Windows είναι ανατεθεί από το πρόγραμμα-πελάτη σε υπολογιστή που εκτελεί τον SQL Server. Η πρόταση SQL Πρόγραμμα οδήγησης του διακομιστή εκτελεί αυτήν την ανάθεση όταν είναι διακριτικό ασφαλείας του χρήστη ανατέθηκε από έναν υπολογιστή σε έναν άλλο χρησιμοποιώντας ένα από τα εξής ρυθμίσεις παραμέτρων:
  • NTLM μέσω επώνυμων διαύλων (χρήση δεν παροχής υποστήριξης ασφάλειας Διασύνδεση [SSPI])
  • Υποδοχών NTLM μέσω TCP/IP με SSPI
  • Των υποδοχών με SSPI Kerberos μέσω TCP/IP
Διασύνδεση υπηρεσίας παροχής υποστήριξης ασφαλείας (SSPI) είναι ένα σύνολο των Windows API που επιτρέπει την αντιπροσώπευση και αμοιβαίο έλεγχο ταυτότητας μέσω γενικών δεδομένων επίπεδο μεταφοράς όπως υποδοχές TCP/IP. Επομένως, SSPI επιτρέπει σε έναν υπολογιστή που εκτελεί ένα λειτουργικό σύστημα των Windows με ασφάλεια αντιπροσώπευσης ενός χρήστη ασφαλείας το διακριτικό από έναν υπολογιστή σε έναν άλλο μέσω οποιουδήποτε επιπέδου μεταφοράς που μπορεί να μεταδώσει Raw byte δεδομένων.

Το σφάλμα "Δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI" δημιουργούνται όταν SSPI χρησιμοποιεί Kerberos για να αναθέσετε μέσω TCP/IP και Kerberos δεν Ολοκλήρωση απαραίτητες λειτουργίες στον πληρεξούσιο με επιτυχία ασφαλείας χρήστη το διακριτικό στον υπολογιστή προορισμού που εκτελεί τον SQL Server.

Γιατί η διασύνδεση υπηρεσίας παροχής υποστήριξης ασφαλείας επιλέγει NTLM ή Kerberos

Το Kerberos χρησιμοποιεί ένα αναγνωριστικό που ονομάζεται "Υπηρεσία κύριο όνομα" (SPN). Σκεφτείτε ένα SPN ως τομέα ή σύμπλεγμα δομών μοναδικό αναγνωριστικό της παρουσίας ορισμένων σε ένα πόρων διακομιστή δικτύου. Μπορείτε να έχετε ένα SPN για μια υπηρεσία Web για SQL η υπηρεσία, ή για μια υπηρεσία SMTP. Μπορείτε επίσης να έχετε πολλές υπηρεσία Web εμφανίσεις στον ίδιο φυσικό υπολογιστή που έχει ένα μοναδικό κύριο όνομα Υπηρεσίας.

Ένα κύριο όνομα Υπηρεσίας για τον SQL Server είναι αποτελείται από τα ακόλουθα στοιχεία:
  • ServiceClass: Αυτό προσδιορίζει την γενική κλάση υπηρεσίας. Αυτό είναι πάντα MSSQLSvc για τον SQL Server.
  • Κεντρικός υπολογιστής: Αυτό είναι το πλήρως αναγνωρισμένο τομέα που το όνομα DNS του υπολογιστή εκτελεί τον SQL Server.
  • Θύρα: Αυτό είναι ο αριθμός θύρας που ακροάται την υπηρεσία.
Για παράδειγμα, μια τυπική SPN για έναν υπολογιστή που εκτελεί SQL Ο διακομιστής είναι:
MSSQLSvc/SQLSERVER1.northamerica.corp.mycompany.com:1433
Η μορφή ενός SPN για την προεπιλεγμένη εμφάνιση και τη μορφή ενός SPN για μια επώνυμη εμφάνιση δεν είναι διαφορετικές. Ο αριθμός θύρας είναι τι δεσμεύει το SPN για ένα συγκεκριμένη παρουσία.

Όταν το πρόγραμμα οδήγησης SQL Server σε έναν υπολογιστή-πελάτη χρησιμοποιεί ενσωματωμένη ασφάλεια σύνδεσης SQL Server, τον κωδικό του προγράμματος οδήγησης του προγράμματος-πελάτη προσπαθεί να επιλύσει το έγκυρο DNS του υπολογιστή που εκτελεί SQL Διακομιστής χρησιμοποιώντας WinSock networking APIs. Για να εκτελέσετε αυτήν τη λειτουργία, το πρόγραμμα οδήγησης κώδικα κλήσεις της gethostbyname και gethostbyaddr WinSock APIs. Ακόμη και αν ένα όνομα ή διεύθυνση του κεντρικού υπολογιστή IP μεταβιβάστηκε ως το το όνομα του υπολογιστή που εκτελεί τον SQL Server, το πρόγραμμα οδήγησης SQL Server προσπαθεί να επίλυση έγκυρο DNS του υπολογιστή, εάν χρησιμοποιείτε τον υπολογιστή ενσωματωμένη ασφάλεια.

Όταν το πρόγραμμα οδήγησης SQL Server στον υπολογιστή-πελάτη επιλύει το πλήρως αναγνωρισμένο DNS του υπολογιστή που εκτελεί τον SQL Server αντίστοιχο DNS χρησιμοποιείται για να σχηματίσουν το SPN για αυτόν τον υπολογιστή. Επομένως, οποιαδήποτε ζητήματα που αφορούν τον τρόπο το όνομα ή διεύθυνση του κεντρικού υπολογιστή IP έχει επιλυθεί για να το πλήρως ειδική DNS από WinSock μπορεί να προκαλέσει το πρόγραμμα οδήγησης SQL Server για να δημιουργήσετε ένα μη έγκυρο SPN για τον υπολογιστή που εκτελεί τον SQL Server.

Για παράδειγμα, το μη έγκυρη SPN που το πρόγραμμα οδήγησης SQL Server-πελάτη να φόρμας ως επιλυμένο πλήρως είναι αναγνωρισμένο DNS:
  • MSSQLSvc / SQLSERVER1:1433
  • MSSQLSvc/123.123.123.123:1433
  • MSSQLSvc/SQLSERVER1.antartica.corp.mycompany.com:1433
  • MSSQLSvc/SQLSERVER1.dns.northamerica.corp.mycompany.com:1433
Όταν το πρόγραμμα οδήγησης SQL Server αποτελεί ένα κύριο όνομα Υπηρεσίας που δεν είναι έγκυρη, έλεγχος ταυτότητας λειτουργεί ακόμα επειδή το περιβάλλον SSPI προσπαθεί να αναζητήσετε το SPN στην υπηρεσία καταλόγου Active Directory υπηρεσία καταλόγου και δεν εντοπίσει το SPN. Εάν το Περιβάλλον SSPI δεν εντοπίσει το SPN, δεν πραγματοποιείται έλεγχος ταυτότητας Kerberos. Σε αυτό το σημείο το επίπεδο SSPI μεταβαίνει σε μια λειτουργία ελέγχου ταυτότητας NTLM και το σύνδεση χρησιμοποιεί έλεγχο ταυτότητας NTLM και συνήθως είναι επιτυχής. Εάν το πρόγραμμα οδήγησης SQL Server φόρμες ενός SPN που είναι έγκυρη αλλά δεν έχει αντιστοιχιστεί στο κατάλληλο κοντέινερ του προσπαθεί να χρησιμοποιήσει το SPN, αλλά δεν προκαλεί ένα σφάλμα "Δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI" το μήνυμα. Εάν ο λογαριασμός εκκίνησης του SQL Server είναι ένα λογαριασμό τοπικού συστήματος, το κατάλληλο κοντέινερ είναι το όνομα του υπολογιστή. Για λογαριασμό άλλων, το κατάλληλο κοντέινερ είναι ο λογαριασμός εκκίνησης του SQL Server. Επειδή ο έλεγχος ταυτότητας θα προσπαθήσει να χρησιμοποιήσει το πρώτο SPN που εντοπίζει, βεβαιωθείτε ότι είναι δεν SPN αντιστοίχιση ακατάλληλη περιέκτες. Με άλλα λόγια, πρέπει να αντιστοιχιστεί κάθε SPN σε ένα και μόνο ένα κοντέινερ.

Ο συντελεστής κλειδιού που καθιστά Kerberos επιτυχία ελέγχου ταυτότητας είναι έγκυρη λειτουργία του DNS στο δίκτυο. Μπορείτε να επιβεβαιώσετε αυτήν τη λειτουργικότητα του υπολογιστή-πελάτη και διακομιστή χρησιμοποιώντας την εντολή Ping βοηθητικό πρόγραμμα γραμμής εντολών. Στον υπολογιστή-πελάτη, εκτελέστε την ακόλουθη εντολή για να Μάθετε τη διεύθυνση IP του διακομιστή που εκτελεί τον SQL Server (όπου το όνομα του υπολογιστή που εκτελεί τον SQL Server είναι SQLServer1):
ping sqlserver1
Για να δείτε εάν το βοηθητικό πρόγραμμα γραμμής εντολών Ping επιλύει το έγκυρο DNS του SQLServer1, εκτελέστε την ακόλουθη εντολή:
ping - ένα Διεύθυνση IP
Για παράδειγμα:
C:\>ping SQLSERVER1

Pinging SQLSERVER1 [123.123.123.123] with 32 bytes of data:
	
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
	
Ping statistics for 123.123.123.123:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  0ms, Average =  0ms
C:\>ping -a 123.123.123.123
	
Pinging SQLSERVER1.northamerica.corp.mycompany.com [123.123.123.123] with 32 bytes of data:
	
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Reply from 123.123.123.123: bytes=32 time<10ms TTL=128
Ping statistics for 123.123.123.123:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum =  0ms, Average =  0ms

C:\>
Όταν η εντολή ping - ένα Διεύθυνση IP επιλύει το σωστό πλήρως αναγνωρισμένο DNS του υπολογιστή που εκτελεί τον SQL Server, η ανάλυση πλευρά πελάτη επίσης είναι επιτυχής.

Δημιουργία ονόματος αρχής υπηρεσίας SQL Server

Αυτό είναι ένα από τα σημαντικά τμήματα του Kerberos και του SQL Server αλληλεπίδραση. Με τον SQL Server, μπορείτε να εκτελέσετε την υπηρεσία SQL Server σε ένα από τα τα ακόλουθα: λογαριασμός LocalSystem, ένα λογαριασμό τοπικού χρήστη ή χρήστες τομέα λογαριασμού. Όταν ξεκινά η παρουσία της υπηρεσίας SQL Server, προσπαθεί να καταχωρήσει την κάτοχος κύριου ονόματος Υπηρεσίας καταλόγου Active Directory, χρησιμοποιώντας το DsWriteAccountSpn Κλήση API. Εάν η κλήση δεν είναι επιτυχής, είναι η ακόλουθη προειδοποίηση είστε συνδεδεμένοι στο πρόγραμμα προβολής συμβάντων:

Πηγή: MSSQLServer Αναγνωριστικό_συμβάντος: 19011 Περιγραφή: SuperSocket ΠΛΗΡΟΦΟΡΙΕΣ: (SpnRegister): σφάλμα 8344.

Για περισσότερες πληροφορίες πληροφορίες σχετικά με το DsWriteAccountSpn λειτουργία, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://msdn2.Microsoft.com/en-us/library/ms676056.aspx (http://msdn2.microsoft.com/en-us/library/ms676056.aspx)

Απλοποιημένη επεξήγηση

Εάν εκτελείται η υπηρεσία SQL Server το λογαριασμό LocalSystem, το SPN καταχωρείται αυτόματα και Kerberos αλληλεπιδρά με επιτυχία ο υπολογιστής που εκτελεί τον SQL Server. Ωστόσο, εάν εκτελείτε τον SQL Server υπηρεσία σε ένα λογαριασμό τομέα ή σε έναν τοπικό λογαριασμό, η προσπάθεια δημιουργίας το SPN θα αποτύχει στις περισσότερες περιπτώσεις, επειδή ο λογαριασμός τομέα και την τοπική λογαριασμός έχει το δικαίωμα να ορίζουν SPN δικό τους. Όταν είναι η δημιουργία SPN δεν είναι επιτυχής, αυτό σημαίνει ότι η SPN δεν έχει οριστεί για τον υπολογιστή που είναι εκτελεί τον SQL Server. Εάν ελέγξετε χρησιμοποιώντας ένα λογαριασμό διαχειριστή τομέα ως SQL Λογαριασμός υπηρεσίας διακομιστή, το SPN δημιουργήθηκε με επιτυχία επειδή ο τομέας Οι πιστοποιήσεις διαχειριστή επίπεδο που πρέπει να έχετε για να δημιουργήσετε ένα κύριο όνομα Υπηρεσίας υπάρχει.

Επειδή δεν χρησιμοποιείτε ένα λογαριασμό διαχειριστή τομέα για να εκτελείται η υπηρεσία SQL Server (για να αποφύγετε κινδύνους για την ασφάλεια), ο υπολογιστής που είναι εκτελεί τον SQL Server δεν μπορεί να δημιουργήσει το δικό του κύριου ονόματος Υπηρεσίας. Επομένως, πρέπει με μη αυτόματο τρόπο Δημιουργία ενός SPN για τον υπολογιστή σας που εκτελεί τον SQL Server, εάν θέλετε να χρησιμοποιήσετε Kerberos όταν συνδέεστε σε έναν υπολογιστή που εκτελεί τον SQL Server. Αυτό είναι TRUE αν εκτελείται το SQL Server σε ένα λογαριασμό χρήστη τομέα ή στην περιοχή τοπικού ο λογαριασμός χρήστη. SPN που δημιουργείτε πρέπει να εκχωρηθεί στο λογαριασμό υπηρεσίας του το Η υπηρεσία SQL Server στον συγκεκριμένο υπολογιστή. Δεν είναι δυνατό να αντιστοιχιστεί το SPN κοντέινερ υπολογιστή εκτός εάν η εκκίνηση του υπολογιστή που εκτελεί τον SQL Server με το τοπικό σύστημα. Πρέπει να υπάρχει μία και μόνο μία SPN και πρέπει να αντιστοιχιστεί στο κατάλληλο κοντέινερ. Συνήθως, αυτή είναι η τρέχουσα υπηρεσία SQL Server λογαριασμού. Ωστόσο, αυτός είναι ο λογαριασμός υπολογιστή με τοπικό σύστημα.

Επιβεβαιώστε τον τομέα

Βεβαιωθείτε ότι ο τομέας στον οποίο συνδέεστε μπορεί να επικοινωνήσει με ο τομέας στον οποίο ανήκει ο υπολογιστής που εκτελεί τον SQL Server. Πρέπει να υπάρχουν είναι επίσης κατάλληλη ανάλυση ονόματος του τομέα.
  1. Πρέπει να βεβαιωθείτε ότι μπορείτε να με επιτυχία συνδεθείτε στα Windows χρησιμοποιώντας το ίδιο λογαριασμό τομέα και τον κωδικό πρόσβασης ως λογαριασμό εκκίνησης της υπηρεσίας SQL Server. Για παράδειγμα, το σφάλμα SSPI ενδέχεται να παρουσιαστεί σε μία από τις ακόλουθες καταστάσεις:
    • Ο λογαριασμός τομέα είναι κλειδωμένος.
    • Κωδικός πρόσβασης του λογαριασμού άλλαξε. Ωστόσο, ποτέ επανεκκίνηση της υπηρεσίας SQL Server μετά την αλλαγή του κωδικού πρόσβασης.
  2. Αν είναι διαφορετική από τον τομέα του τομέα σας σύνδεσης του υπολογιστή που εκτελεί τον SQL Server, ελέγξτε τη σχέση αξιοπιστίας μεταξύ του τομείς.
  3. Ελέγξτε αν ο τομέας στον οποίο ανήκει ο διακομιστής και είναι ο λογαριασμός τομέα που χρησιμοποιείτε για να συνδεθείτε στο ίδιο δάσος. Αυτό είναι απαιτείται για SSPI για να εργαστείτε.
  4. Χρήση του Λογαριασμός αξιόπιστο για αντιπροσώπευσηΕπιλογή καταλόγου χρηστών και υπολογιστών Active κατά την εκκίνηση του SQL Server.

    Σημείωση Το ' λογαριασμός αξιόπιστο για αντιπροσώπευση ' δεξιά είναι απαιτείται μόνο όταν αναθέτετε πιστοποιήσεις από το διακομιστή προορισμού SQL σε ένα απομακρυσμένο διακομιστή SQL όπως σε ένα σενάριο διπλό άλμα όπως κατανεμημένα ερωτήματα (ερωτήματα συνδεδεμένο διακομιστή) που χρησιμοποιούν έλεγχο ταυτότητας των Windows.
  5. Χρησιμοποιήστε το χειρισμό κύριος υπηρεσία ονόματα για τους λογαριασμούς Βοηθητικό πρόγραμμα (SetSPN.exe) στα Windows 2000 Resource Kit. Τομέα των Windows 2000 να χρησιμοποιήσετε λογαριασμούς Administrator ή τους λογαριασμούς διαχειριστή τομέα Windows 2003 το βοηθητικό πρόγραμμα ελέγχου SPN που έχει αντιστοιχιστεί σε μια υπηρεσία και ένα λογαριασμό. Στο η περίπτωση του SQL Server, πρέπει να υπάρχει ένα και μόνο ένα κύριο όνομα Υπηρεσίας. Πρέπει να το SPN που έχει αντιστοιχιστεί στο κατάλληλο κοντέινερ, ο τρέχων λογαριασμός υπηρεσίας SQL Server στις περισσότερες περιπτώσεις και ο λογαριασμός του υπολογιστή κατά την εκκίνηση του SQL Server με την τοπική ο λογαριασμός συστήματος. Εάν ξεκινήσετε το διακομιστή SQL, ενώ είστε συνδεδεμένοι με το LocalSystem λογαριασμού, το SPN αυτόματα έχει εγκατασταθεί. Ωστόσο, εάν χρησιμοποιείτε ένα λογαριασμό τομέα Για να ξεκινήσετε τον SQL Server ή κάθε φορά που αλλάζετε το λογαριασμό που χρησιμοποιείται για την εκκίνηση SQL Server, πρέπει να εκτελέσετε SetSPN.exe για να καταργήσετε το SPN έχει λήξει και, στη συνέχεια, πρέπει να προσθέσετε ένα SPN έγκυρο. Για πρόσθετες πληροφορίες, ανατρέξτε στο λογαριασμό ασφαλείας" Αντιπροσώπευση"θέμα του SQL Server 2000 Books Online. Για να το κάνετε αυτό, επισκεφθείτε την ακόλουθη τοποθεσία Web της Microsoft:
    .aspx http://msdn2.Microsoft.com/en-us/library/aa905162 (SQL.80) (http://msdn2.microsoft.com/en-us/library/aa905162(SQL.80).aspx)
    Για περισσότερες πληροφορίες σχετικά με τα Windows 2000 Resource Kits, επισκεφθείτε την ακόλουθη τοποθεσία Web της Microsoft:
    http://www.Microsoft.com/technet/prodtechnol/windows2000serv/reskit/Default.mspx?mfr=TRUE (http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/default.mspx?mfr=true)
  6. Βεβαιωθείτε ότι η ανάλυση ονομάτων παρουσιάζεται σωστά. Όνομα ανάλυση μέθοδοι ενδέχεται να περιλαμβάνουν DNS, WINS, HOSTS αρχεία και αρχεία LMHOSTS.Για περισσότερες πληροφορίες σχετικά με προβλημάτων επίλυσης ονομάτων και Αντιμετώπιση προβλημάτων, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
    169790  (http://support.microsoft.com/kb/169790/ ) Τρόπος αντιμετώπισης βασικών TCP/IP προβλήματα
  7. Για περισσότερες πληροφορίες σχετικά με τον τρόπο αντιμετώπισης προβλημάτων προσβασιμότητας και ζητήματα με την υπηρεσία καταλόγου Active Directory του τείχους προστασίας, κάντε κλικ στους αριθμούς των άρθρων παρακάτω, για να προβάλετε τα άρθρα της Γνωσιακής Βάσης της Microsoft:
    291382  (http://support.microsoft.com/kb/291382/ ) Συνήθεις ερωτήσεις σχετικά με το DNS των Windows 2000 και Windows Server 2003 DNS
    224196  (http://support.microsoft.com/kb/224196/ ) Περιορισμός της κίνησης αναπαραγωγής της υπηρεσίας καταλόγου Active Directory και της κίνησης RPC προγράμματος-πελάτη σε συγκεκριμένη θύρα

Τρόπος ρύθμισης παραμέτρων της υπηρεσίας SQL Server για να δημιουργήσετε δυναμικά SPN για τις παρουσίες του SQL Server

Για να ρυθμίσετε την υπηρεσία SQL Server για να δημιουργήσετε δυναμικά SPN, πρέπει να τροποποιήσετε τις ρυθμίσεις ελέγχου πρόσβασης του λογαριασμού στην υπηρεσία καταλόγου Active Directory. Πρέπει να εκχωρήσετε το δικαίωμα "Ανάγνωση servicePrincipalName" και το δικαίωμα "Εγγραφής servicePrincipalName" για το λογαριασμό της υπηρεσίας SQL Server.

Προειδοποίηση Εάν χρησιμοποιείτε το συμπληρωματικό πρόγραμμα Active Directory Service Interfaces (ADSI) Edit, το βοηθητικό πρόγραμμα LDP ή οποιαδήποτε άλλη LDAP έκδοση 3 υπολογιστές-πελάτες και τροποποιήσετε εσφαλμένα τα χαρακτηριστικά αντικειμένων της υπηρεσίας καταλόγου Active Directory, μπορεί να προκαλέσει σοβαρά προβλήματα. Αυτά τα ζητήματα ενδέχεται να απαιτούν την επανεγκατάσταση του Microsoft Windows Server 2003, Microsoft Windows 2000 Server, Microsoft Exchange Server 2003, Microsoft Exchange 2000 Server ή Windows και Exchange. Δεν μπορούμε να εγγυηθούμε ότι τα προβλήματα που προκαλούνται από εσφαλμένη τροποποίηση των χαρακτηριστικών των αντικειμένων της υπηρεσίας καταλόγου Active Directory μπορεί να επιλυθεί. Τροποποιήστε τα χαρακτηριστικά αυτά με δική σας ευθύνη.

Σημείωση Για να παραχωρήσετε τα κατάλληλα δικαιώματα και τα δικαιώματα χρήστη για το λογαριασμό SQL Server εκκίνησης, πρέπει να είστε συνδεδεμένοι ως διαχειριστής τομέα ή πρέπει να ζητήσετε από το διαχειριστή του τομέα σας, για να εκτελέσετε αυτήν την εργασία.

Για να ρυθμίσετε την υπηρεσία SQL Server για να δημιουργήσετε δυναμικά SPN, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο κουμπί Έναρξη, κάντε κλικ στο κουμπί Εκτέλεση, πληκτρολογήστε Adsiedit.msc, και στη συνέχεια κάντε κλικ στο κουμπί OK.
  2. Συμπληρωματικού το ADSI Edit, αναπτύξτε το στοιχείο [ΤομέαΌνομα_τομέα], αναπτύξτε το στοιχείο DC = RootDomainName, αναπτύξτε το στοιχείο CN = Users, κάντε δεξιό κλικ CN = Όνομα, και στη συνέχεια κάντε κλικ στο κουμπί Ιδιότητες.

    Σημειώσεις
    • Όνομα_τομέα είναι ένα σύμβολο κράτησης θέσης για το όνομα του τομέα.
    • RootDomainName είναι ένα σύμβολο κράτησης θέσης για το όνομα τομέα ρίζας.
    • Όνομα είναι ένα σύμβολο κράτησης θέσης για το λογαριασμό που έχετε καθορίσει για την εκκίνηση της υπηρεσίας SQL Server.
    • Εάν καθορίσετε τον λογαριασμό τοπικού συστήματος για την εκκίνηση της υπηρεσίας SQL Server Όνομα είναι ένα σύμβολο κράτησης θέσης για το λογαριασμό που χρησιμοποιείτε για να συνδεθείτε στα Microsoft Windows.
    • Εάν καθορίσετε ένα λογαριασμό χρήστη τομέα, για να ξεκινήσετε την υπηρεσία SQL Server Όνομα είναι ένα σύμβολο κράτησης θέσης για το λογαριασμό χρήστη τομέα.
  3. Με το CN = Όνομα Ιδιότητες στο παράθυρο διαλόγου, κάντε κλικ στην επιλογή του Ασφαλείας στην καρτέλα.
  4. Από το Ασφαλείας καρτέλα, κάντε κλικ στο Για προχωρημένους.
  5. Με το Ρυθμίσεις ασφαλείας για προχωρημένους παράθυρο διαλόγου, βεβαιωθείτε ότι που SELF στη λίστα Καταχωρήσεις δικαιωμάτων.

    Εάν SELF είναι δεν παρατίθεται, κάντε κλικ στο κουμπί Προσθήκη, και στη συνέχεια προσθέστε SELF.
  6. Στην περιοχή Καταχωρήσεις δικαιωμάτων, κάντε κλικ στο κουμπί SELF, και στη συνέχεια κάντε κλικ στο κουμπί Επεξεργασία.
  7. Με το Καταχώρηση δικαιώματος στο παράθυρο διαλόγου, κάντε κλικ στην επιλογή του Ιδιότητες στην καρτέλα.
  8. Από το Ιδιότητες καρτέλα, κάντε κλικ στο Μόνο αυτό το αντικείμενο με το Εφαρμογή σε λίστα και στη συνέχεια, βεβαιωθείτε ότι είναι επιλεγμένα τα πλαίσια ελέγχου για τα ακόλουθα δικαιώματα στην περιοχή Δικαιώματα:
    • Ανάγνωση servicePrincipalName
    • Εγγραφή servicePrincipalName
  9. Κάντε κλικ στο κουμπί OK τρεις φορές και, στη συνέχεια, έξοδος ADSI Edit συμπληρωματικό.
Για βοήθεια σχετικά με αυτήν τη διαδικασία, επικοινωνήστε με την υποστήριξη προϊόντων της υπηρεσίας καταλόγου Active Directory και να αναφέρετε αυτό το άρθρο της Γνωσιακής Βάσης της Microsoft.

Επαληθεύστε το διακομιστή περιβάλλον

Ορισμένες βασικές ρυθμίσεις στον υπολογιστή όπου είναι SQL Server εγκατάσταση:
  1. Kerberos δεν υποστηρίζεται σε υπολογιστές με Windows 2000 που εκτελούνται Windows Clustering, εκτός εάν έχετε εφαρμόσει το Service Pack 3 (ή νεότερη) σε Windows 2000. Επομένως, οποιαδήποτε προσπάθεια χρήσης SSPI ελέγχου ταυτότητας σε ένα Εμφάνιση σε σύμπλεγμα του SQL Server μπορεί να επιτύχει. Για περισσότερες πληροφορίες, κάντε κλικ στην επιλογή του παρακάτω αριθμό άρθρου για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
    235529  (http://support.microsoft.com/kb/235529/ ) Υποστήριξη Kerberos σε συμπλέγματα διακομιστών που βασίζονται στα Windows 2000
  2. Βεβαιωθείτε ότι ο διακομιστής εκτελεί υπηρεσία των Windows 2000 Service Pack 1 (SP1). Για περισσότερες πληροφορίες σχετικά με την υποστήριξη του Kerberos σε διακομιστές που βασίζονται στα Windows 2000, κάντε κλικ στο κουμπί στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο γνωσιακής Microsoft Βάση:
    267588  (http://support.microsoft.com/kb/267588/ ) Εμφανίζεται μήνυμα λάθους "Δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI" κατά τη σύνδεση με τον SQL Server 2000
  3. Σε ένα σύμπλεγμα, εάν ο λογαριασμός που χρησιμοποιείτε για να ξεκινήσετε SQL Αλλαγές, όπως μια νέα των υπηρεσιών διακομιστή, SQL Server Agent ή αναζήτηση πλήρους κειμένου κωδικός πρόσβασης, ακολουθήστε τα βήματα που παρέχονται στο ακόλουθο Microsoft Άρθρο Γνωσιακής βάσης:
    239885  (http://support.microsoft.com/kb/239885/ ) Πώς να αλλάξετε τους λογαριασμούς υπηρεσίας για έναν υπολογιστή συμπλέγματος που εκτελεί τον SQL Server
  4. Επαληθεύστε εάν ο λογαριασμός που χρησιμοποιείτε για να ξεκινήσετε τον SQL Server έχει τα κατάλληλα δικαιώματα. Εάν χρησιμοποιείτε ένα λογαριασμό που δεν είναι μέλος της ομάδας τοπικών Administrators, δείτε τη "ρύθμιση των υπηρεσιών Windows Το θέμα "Λογαριασμοί" στα ηλεκτρονικά βιβλία του SQL Server για μια λεπτομερή λίστα δικαιωμάτων ότι αυτός ο λογαριασμός πρέπει να έχουν:
    .aspx http://msdn2.Microsoft.com/en-us/library/aa176564 (SQL.80) (http://msdn2.microsoft.com/en-us/library/aa176564(SQL.80).aspx)

Επιβεβαιώστε το περιβάλλον προγράμματος-πελάτη

Βεβαιωθείτε ότι ο υπολογιστής-πελάτης:
  1. Βεβαιωθείτε ότι η υπηρεσία παροχής υποστήριξης ασφάλειας NTLM σωστά εγκατεστημένο και είναι ενεργοποιημένη στον υπολογιστή-πελάτη. Για περισσότερες πληροφορίες, κάντε κλικ στο κουμπί στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο γνωσιακής Microsoft Βάση:
    269541  (http://support.microsoft.com/kb/269541/ ) Μήνυμα λάθους κατά τη σύνδεση σε διακομιστή SQL εάν λείπει το κλειδί μητρώου των Windows NT παροχής υποστήριξης ασφάλειας LM: "δεν είναι δυνατή η δημιουργία περιβάλλοντος SSPI"
  2. Προσδιορίστε εάν χρησιμοποιείτε προσωρινά αποθηκευμένες πιστοποιήσεις. Εάν είστε έχετε συνδεθεί στον υπολογιστή-πελάτη με προσωρινά αποθηκευμένες πιστοποιήσεις, αποσυνδεθείτε από τον υπολογιστή και στη συνέχεια συνδεθείτε ξανά όταν συνδέεστε σε έναν ελεγκτή τομέα για την αποτροπή της προσωρινής αποθήκευσης πιστοποιήσεις από τη χρήση. Για περισσότερες πληροφορίες σχετικά με τον τρόπο Καθορίζει εάν χρησιμοποιείτε προσωρινά αποθηκευμένες πιστοποιήσεις, κάντε κλικ στο ακόλουθο άρθρο αριθμό, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
    242536  (http://support.microsoft.com/kb/242536/ ) Χρήστη είναι ειδοποιήσεις όταν σύνδεση με τομέα των προσωρινά αποθηκευμένων πιστοποιήσεων
  3. Βεβαιωθείτε ότι οι ημερομηνίες του υπολογιστή-πελάτη και διακομιστή είναι έγκυρη. Εάν οι ημερομηνίες βρίσκονται πολύ μακριά, μπορεί να θεωρηθεί πιστοποιητικά σας δεν είναι έγκυρη.
  4. SSPI χρησιμοποιεί ένα αρχείο που ονομάζεται Security.dll. Εάν οποιαδήποτε άλλη εφαρμογή εγκαθιστά ένα αρχείο με αυτό το όνομα, μπορεί να χρησιμοποιηθεί αντί για το άλλο αρχείο το πραγματικό αρχείο SSPI. Για περισσότερες πληροφορίες, Κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο στη Microsoft (Knowledge Base):
    253577  (http://support.microsoft.com/kb/253577/ ) Σφάλμα: 80004005 - πρόγραμμα οδήγησης MS ODBC SQL Server δεν είναι δυνατή προετοιμασία του πακέτου SSPI
  5. Εάν το λειτουργικό σύστημα του υπολογιστή-πελάτη είναι των Microsoft Windows 98, πρέπει να εγκαταστήσετε το πρόγραμμα-πελάτης για δίκτυα της Microsoft το στοιχείο του υπολογιστή-πελάτη. Για περισσότερες πληροφορίες, κάντε κλικ στο κουμπί στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο γνωσιακής Microsoft Βάση:
    267550  (http://support.microsoft.com/kb/267550/ ) Σφάλμα: "διεκδίκησης απέτυχε" κατά τη σύνδεση στον SQL Server μέσω TCP/IP

Επιβεβαιώστε το βοηθητικό πρόγραμμα δικτύου προγράμματος-πελάτη

Το πρόγραμμα-πελάτη δικτύου Utility (CNU) παραδίδονται μαζί με Microsoft Data Access Components (MDAC) και χρησιμοποιείται για τη ρύθμιση παραμέτρων σύνδεση σε υπολογιστές που εκτελούν SQL Server. Μπορείτε να χρησιμοποιήσετε το MDAC Βοηθητικό πρόγραμμα Cliconfg.exe CNU για να ρυθμίσετε τη σύνδεση:
  1. Από το Γενικά καρτέλα, τα πρωτόκολλα τρόπο είναι Ορισμός ποικίλλει ανάλογα με την έκδοση του MDAC. Με παλαιότερες εκδόσεις του MDAC, Μπορείτε να επιλέξετε ένα πρωτόκολλο "προεπιλογή". Τις τελευταίες εκδόσεις των MDAC, μπορείτε να ενεργοποιήσετε ένα ή περισσότερα πρωτόκολλα με μία στην κορυφή της λίστας κατά τη σύνδεση στον SQL Server. Επειδή SSPI ισχύει μόνο για τα TCP/IP, μπορείτε να χρησιμοποιήσετε ένα διαφορετικό πρωτόκολλο, όπως οι διοχετεύσεις με όνομα, για να αποφύγετε το σφάλμα.
  2. Ελέγξτε το Ψευδώνυμο καρτέλα στο CNU για επαλήθευση Εάν έχει οριστεί ένα ψευδώνυμο για το διακομιστή που προσπαθείτε να συνδεθείτε. Εάν έχει οριστεί ένα ψευδώνυμο διακομιστή, ελέγξτε τις ρυθμίσεις για τον τρόπο αυτόν τον υπολογιστή είναι ρυθμισμένος για σύνδεση στον SQL Server. Μπορείτε να το επιβεβαιώσετε, διαγράφοντας το ψευδώνυμο ο διακομιστής για να δείτε εάν αλλάζει τη συμπεριφορά.
  3. Εάν δεν έχει καθοριστεί διακομιστής ψευδώνυμο στο CNU, προσθέστε το ψευδώνυμο για το διακομιστή που συνδέεστε. Όταν εκτελείτε αυτήν την εργασία, είναι επίσης ρητά τον ορισμό πρωτοκόλλου και προαιρετικά ορίζει τη διεύθυνση IP και τη θύρα.

Πληροφορίες για τη συλλογή, για να ανοίξετε μια υπόθεση υποστήριξης προϊόντος της Microsoft (PSS)

Εάν δεν μπορείτε να αποκτήσετε την αιτία του ζητήματος, χρησιμοποιώντας το τα βήματα σε αυτό το άρθρο αντιμετώπισης προβλημάτων, συγκεντρώνει τις παρακάτω πληροφορίες και Άνοιγμα υπόθεσης υποστήριξης προϊόντος της Microsoft (PSS):

Για μια πλήρη λίστα των Πληροφορίες σχετικά με την υποστήριξη και αριθμούς τηλεφώνου υπηρεσίες υποστήριξης προϊόντων της Microsoft κόστος, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://support.Microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
  1. Δημιουργία μιας αναφοράς sqldiag από το SQL Server. Για περισσότερες πληροφορίες πληροφορίες, ανατρέξτε στο θέμα "sqldiag το βοηθητικό πρόγραμμα" στα βιβλία του SQL Server Ηλεκτρονικά.
  2. Για να καταγράψετε ένα στιγμιότυπο οθόνης του σφάλματος του προγράμματος-πελάτη.
  3. Στον κόμβο που δεν είναι δυνατή η σύνδεση στο διακομιστή SQL, πληκτρολογήστε την παρακάτω εντολή στη γραμμή εντολών:
    net start > started.txt
    Αυτή η εντολή δημιουργεί ένα αρχείο με όνομα Started.txt στον κατάλογο Όταν εκτελέσετε την εντολή.
  4. Αποθηκεύστε τις τιμές για το κλειδί μητρώου, το ακόλουθο το κλειδί μητρώου στον υπολογιστή-πελάτη:
    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MSSQLSERVER\CLIENT\CONNECTTO
  5. Σε περιβάλλον συμπλέγματος, λάβετε την τιμή παρακάτω το κλειδί μητρώου για κάθε κόμβο του συμπλέγματος:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\LMCompatibilityLevel
  6. Σε περιβάλλον συμπλέγματος, δείτε εάν στο ακόλουθο μητρώο το κλειδί υπάρχει σε κάθε κόμβο του συμπλέγματος διακομιστή:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTLMSsp
  7. Καταγράψετε τα αποτελέσματα, εάν συνδεθείτε με τον SQL Server, χρησιμοποιώντας ένα Όνομα Universal Naming Convention (UNC) (ή το όνομα δικτύου SQL σε ένα σύμπλεγμα) από το πρόγραμμα-πελάτη.
  8. Καταγράψετε τα αποτελέσματα εάν ping στο όνομα υπολογιστή (ή το Το όνομα δικτύου SQL σε ένα σύμπλεγμα) από τον υπολογιστή-πελάτη.
  9. Αποθηκεύστε το όνομα των λογαριασμών χρήστη που χρησιμοποιείτε για να ξεκινήσετε κάθε μία από τις υπηρεσίες SQL Server (MSSQLServer, υπηρεσία SQLServerAgent, MSSearch).
  10. Ο μηχανικός υποστήριξης πρέπει να γνωρίζετε αν είναι SQL Server έχει ρυθμιστεί για μεικτό έλεγχο ταυτότητας ή Windows μόνο για έλεγχο ταυτότητας.
  11. Εάν μπορείτε να συνδεθείτε στον υπολογιστή που εκτελεί SQL Ο διακομιστής από τον ίδιο πελάτη χρησιμοποιώντας έλεγχο ταυτότητας του SQL Server.
  12. Εάν μπορείτε να συνδεθείτε χρησιμοποιώντας επώνυμες διοχετεύσεις το πρωτόκολλο.

Πώς να ρυθμίσετε με μη αυτόματο τρόπο μια υπηρεσία κύριο όνομα για τον SQL Server

Για περισσότερες πληροφορίες σχετικά με το πώς να ρυθμίσετε με μη αυτόματο τρόπο μια υπηρεσία κύριο όνομα για τον SQL Server, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
319723  (http://support.microsoft.com/kb/319723/ ) Τρόπος χρήσης του ελέγχου ταυτότητας Kerberos στον SQL Server
Η διασύνδεση υπηρεσίας παροχής υποστήριξης ασφαλείας (SSPI) είναι η διασύνδεση για τα Microsoft Windows NT ασφαλείας που χρησιμοποιείται για έλεγχο ταυτότητας Kerberos, και υποστηρίζει το σχήμα ελέγχου ταυτότητας της υπηρεσίας παροχής υποστήριξης ασφαλείας NTLM. Έλεγχος ταυτότητας προκύπτει στο επίπεδο του λειτουργικού συστήματος, όταν συνδέεστε σε ένα Τομέα των Windows. Ο έλεγχος ταυτότητας Kerberos είναι διαθέσιμη μόνο σε βασίζεται στα Windows 2000 Οι υπολογιστές που έχουν ενεργοποιηθεί Kerberos και χρήση υπηρεσίας καταλόγου Active Directory.

SSPI χρησιμοποιείται μόνο για συνδέσεις TCP/IP που γίνονται με τη χρήση Έλεγχος ταυτότητας των Windows. (Έλεγχος ταυτότητας των Windows είναι επίσης γνωστή ως αξιόπιστη Συνδέσεις ή ενοποιημένη ασφάλεια.) SSPI δεν χρησιμοποιείται από επώνυμους διαύλους ή Οι συνδέσεις πολλαπλών πρωτοκόλλων. Επομένως, μπορείτε να αποφύγετε το πρόβλημα ρυθμίζοντας υπολογιστές-πελάτες σας να συνδεθείτε από ένα πρωτόκολλο εκτός από TCP/IP.

Όταν ένα SQL Διακομιστής πελάτης επιχειρεί να χρησιμοποιήσετε την ενσωματωμένη ασφάλεια υποδοχές TCP/IP σε έναν απομακρυσμένο υπολογιστή που εκτελεί τον SQL Server, χρησιμοποιεί τη βιβλιοθήκη δικτύου υπολογιστή-πελάτη SQL Server το API SSPI για να εκτελέσει αντιπροσώπευση ασφαλείας. Το πρόγραμμα-πελάτης δικτύου SQL Server (Dbnetlib.dll) πραγματοποιεί μια κλήση για το AcquireCredentialsHandle συνάρτηση και περάσματα σε "διαπραγμάτευση" για το pszPackage η παράμετρος. Αυτή η επιλογή ειδοποιεί η υποκείμενη υπηρεσία παροχής ασφαλείας για εκτέλεση διαπραγματεύονται αντιπροσώπευση. Στο πλαίσιο αυτό, διαπραγματεύονται μέσα για να δοκιμάσετε είτε Ταυτότητας Kerberos ή NTLM σε υπολογιστές που βασίζονται στα Windows. Με άλλα λόγια, Τα Windows χρησιμοποιούν αντιπροσώπευσης Kerberos, εάν ο υπολογιστής προορισμού που εκτελεί SQL Ο διακομιστής έχει ένα συσχετισμένο, σωστά ρυθμισμένο SPN. Διαφορετικά, τα Windows χρησιμοποιούν το NTLM αντιπροσώπευση.

Σημείωση Βεβαιωθείτε ότι δεν χρησιμοποιείτε ένα λογαριασμό με το όνομα "Σύστημα" για να ξεκινήσετε οποιαδήποτε από τις υπηρεσίες SQL Server (MSSQLServer, υπηρεσία SQLServerAgent, MSSearch). Το λέξη-κλειδί ΣΥΣΤΉΜΑΤΟΣ μπορεί να προκαλέσει διενέξεις με το κέντρο διανομής κλειδιών (KDC).

Αναφορές

Για περισσότερες πληροφορίες σχετικά με τον τρόπο Kerberos και SSPI works ασφαλείας, κάντε κλικ στους αριθμούς των άρθρων παρακάτω, για να προβάλετε τα άρθρα της Γνωσιακή Βάση της Microsoft:
266080  (http://support.microsoft.com/kb/266080/ ) Απαντήσεις σε συνήθεις ερωτήσεις Kerberos
231789  (http://support.microsoft.com/kb/231789/ ) Διαδικασία τοπικής σύνδεσης για τα Windows 2000
304161  (http://support.microsoft.com/kb/304161/ ) Υποδεικνύεται SSPI αμοιβαίος έλεγχος ταυτότητας του υπολογιστή-πελάτη, αλλά όχι στην πλευρά του διακομιστή
232179  (http://support.microsoft.com/kb/232179/ ) Kerberos διαχείρισης στα Windows 2000
230476  (http://support.microsoft.com/kb/230476/ ) Περιγραφή κοινών σφαλμάτων που σχετίζονται με το Kerberos στα Windows 2000
262177  (http://support.microsoft.com/kb/262177/ ) Πώς να ενεργοποιήσετε την καταγραφή συμβάντων Kerberos
277658  (http://support.microsoft.com/kb/277658/ ) Setspn αποτυγχάνει εάν το όνομα τομέα διαφέρει από το όνομα NetBIOS, όπου είναι καταχωρημένη SPN διακομιστή SQL
244474  (http://support.microsoft.com/kb/244474/ ) Τρόπος επιβολής Kerberos για να χρησιμοποιήσετε το πρωτόκολλο TCP αντί για UDP στον Windows Server 2003, Windows XP και Windows 2000
326985  (http://support.microsoft.com/kb/326985/ ) Τρόπος αντιμετώπισης προβλημάτων που σχετίζονται με το Kerberos στο IIS
Για να δείτε τη λευκή βίβλο σχετικά με τον Microsoft SQL Server 2000 ασφαλείας, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://technet.Microsoft.com/en-US/cc984178.aspx (http://technet.microsoft.com/en-us/cc984178.aspx)

Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL Server 2000 Standard Edition
  • Microsoft SQL Server 2000 64-bit Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Λέξεις-κλειδιά: 
kbsqlsetup kbhowtomaster kbhowto kbmt KB811889 KbMtel
Μηχανικά μεταφρασμένοΜηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:811889  (http://support.microsoft.com/kb/811889/en-us/ )