Select the product you need help with
Como se certificar de que você está usando a autenticação Kerberos ao criar uma conexão remota com uma instância do SQL Server 2005ID do artigo: 909801 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaINTRODUÇÃOEste artigo descreve como certificar-se de que você está usando a autenticação Kerberos como um método de autenticação do Microsoft Windows quando você cria uma conexão remota com uma instância do Microsoft SQL Server 2005. Mais InformaçõesO SQL Server 2005 oferece suporte a autenticação Kerberos indiretamente por meio a Windows segurança suporte interface do provedor (SSPI) quando você estiver usando autenticação integrada do Windows em vez de autenticação do SQL. No entanto, o SQL Server somente será usar a autenticação Kerberos em determinadas circunstâncias quando SQL Server podem usar SSPI para negociar o protocolo de autenticação a ser usado. Se o SQL Server não puder usar Kerberos autenticação, o Windows irá usar NTLM autenticação. Por motivos de segurança, recomendamos que você use a autenticação Kerberos em vez da autenticação NTLM. Os administradores e usuários devem saber como verificar se eles estão usando a autenticação Kerberos para conexões remotas. Para usar a autenticação Kerberos, você deve fazer-se de que todas as seguintes condições sejam verdadeiras:
Como registrar um SPN em um domínioAo registrar um SPN para um serviço do SQL Server, você basicamente cria um mapeamento entre um SPN e o Windows conta que iniciou o serviço de instância do servidor.Você deve registrar o SPN porque o cliente deve usar um SPN registrado para se conectar à instância do servidor. O SPN é composto usando o ?s nome do computador servidor e a porta TCP/IP. Se você não registrar o SPN, a SSPI não é possível determinar a conta que está associada com o SPN. Portanto, A autenticação Kerberos não será usada. Quando o SQL Server está sendo executado sob a conta do sistema local ou em uma conta de administrador de domínio, a instância será automaticamente registrar o SPN no seguinte formato quando a instância é iniciado: MSSQLSvc / FQDN: tcpport Observação FQDN é o nome de domínio totalmente qualificado do servidor. tcpport é o número de porta TCP/IP. Como o número de porta TCP é incluído no SPN, SQL Server deve ativar o protocolo TCP/IP de um usuário se conectar usando a autenticação Kerberos. As regras mesmas se aplicam para configurações de cluster. Além disso, se a instância registrado um SPN automaticamente quando a instância iniciada, o SPN será não registrado automaticamente quando a instância é interrompido. Somente uma conta de administrador do domínio ou a conta do sistema local possui as permissões necessárias para registrar um SPN. Portanto, se o serviço do SQL Server for iniciado em uma conta de não-administrador, o SQL Server não pode registrar o SPN para a instância. Esse comportamento não irá impedir que a instância seja iniciado. No entanto, a seguinte mensagem será registrada no log de aplicativo do log de eventos do Windows: Tipo de evento: informações Para obter mais informações sobre como obter as ferramentas de suporte Windows Server 2003 Service Pack 1, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 892777 Você pode usar um comando que é semelhante à seguinte para registrar um SPN para uma instância:
(http://support.microsoft.com/kb/892777/
)
Ferramentas de suporte do Windows Server 2003 Service Pack 1 <computername><domainname> SetSPN ?A MSSQLSvc/<nome_do_computador>. <nome_do_domínio>: 1433 <accountname> Observação Se já existir um SPN, você deve excluir o SPN antes de registrá-lo novamente. Talvez você precise fazer isso se o mapeamento de conta foi alterado. Para excluído um SPN existente, você pode usar a ferramenta SetSPN.exe juntamente com a opção - D .Como se certificar de que você está usando a autenticação KerberosDepois de conectado a uma instância do SQL Server 2005, execute a seguinte instrução Transact-SQL no SQL Server Management Studio:ReferênciasPara obter mais informações, consulte os tópicos a seguir no Microsoft SQL Server 2005 Books Online :
PropriedadesID do artigo: 909801 - Última revisão: segunda-feira, 2 de outubro de 2006 - Revisão: 2.3 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 909801
(http://support.microsoft.com/kb/909801/en-us/
)
| Traduções deste artigo |




Voltar para o início








