KB2925865 - حدث خطأ عند تنفيذ حزمة SSIS على Windows الممكن بنظام FIPS

ينطبق على
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use) SQL Server 2012 Developer SQL Server 2012 Enterprise SQL Server 2012 Enterprise Core SQL Server 2012 Standard

العرض

لنفترض أن Microsoft SQL Server 2012 أو 2014 أو 2016 قيد التشغيل على خادم تم تمكين Federal Information Standard (FIPS) عليه. في هذه الحالة، عند تشغيل حزمة خدمة تكامل Microsoft SQL Server (SSIS) التي تحتوي على مكون البرنامج النصي لتدفق البيانات أو التحقق من صحتها، تتلقى رسالة الخطأ التالية:

ملاحظة

System.InvalidOperationException: هذا التطبيق ليس جزءا من خوارزميات التشفير التي تم التحقق من صحتها FIPS في النظام الأساسي ل Windows. في System.Security.Cryptography.MD5 CryptoserviceProvider.. ctor()

ملاحظة تحدث هذه المشكلة عند تعيين مفتاح التسجيل الفرعي التالي إلى 1:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\fipsalgorithmpolicy
      

السبب

تحدث هذه المشكلة لأن SSIS يستخدم خوارزمية MD5. خوارزمية MD5 غير متوافقة مع FIPS.

الدقة

معلومات حزمة الخدمة

SQL Server 2016

لإصلاح هذه المشكلة في SQL Server 2016، احصل على حزمة الخدمة 1 ل SQL Server 2016.

حول تحديثات SQL Server 2016

يحتوي كل إصدار جديد ل SQL Server 2016 على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي تم تضمينها مع الإصدار السابق. نوصي بتثبيت أحدث إصدار ل SQL Server 2016.

      

SQL Server 2014لإصلاح هذه المشكلة في SQL Server 2014، احصل على حزمة الخدمة 2 ل SQL Server 2014.

حول تحديثات SQL Server 2014

يحتوي كل تحديث جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة مع التحديث السابق. نوصي بتثبيت أحدث إصدار ل SQL Server 2014.

SQL Server 2012لإصلاح هذه المشكلة في SQL Server 2012، احصل على حزمة الخدمة 3 ل SQL Server 2012.

حول تحديثات SQL Server 2012

يحتوي كل تحديث جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة مع التحديث السابق. نوصي بتثبيت أحدث حزمة خدمة ل SQL Server 2012.

الحل البديل

لحل هذه المشكلة، جرب أحد الأساليب التالية:

  • قم بإيقاف تشغيل نهج FIPS على الخادم. للقيام بذلك، راجع قسم "تكوين إعدادات نهج FIPS" على موقع TechNet التالي على الويب:
    إجراءات مضادة إضافية للنظام ملاحظات

    • يجب عليك إعادة تشغيل التطبيق لكي يدخل الإعداد الجديد حيز التنفيذ.

    • يؤثر هذا الإعداد على قيمة السجل التالية في Windows Server:

      HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabledتعكس قيمة السجل هذه إعداد FIPS الحالي. إذا تم تمكين هذا الإعداد، تكون القيمة 1. إذا تم تعطيل هذا الإعداد، فتكون القيمة 0.

  • استخدم حلول Microsoft .NET الأخرى بدلا من مكون البرنامج النصي.

    ملاحظة إن خوارزمية MD5 مضمنة داخل مكون البرنامج النصي لتدفق البيانات. وبالتالي، لا يمكنك تغيير مكون البرنامج النصي هذا.

المزيد من المعلومات

تستخدم خدمات تكامل SQL Server العديد من خوارزميات تشفير Windows التي لا تتوافق مع FIPS 140-2، والتي تعد متطلبات أمان لوحدات التشفير. على سبيل المثال، يستخدم SSIS 2012 MD5. لا يتوافق ذلك مع FIPS 140-2، لحساب قيم التجزئة التي لا يتم استخدامها للأمان. يعرف FIPS 140-2 معايير الأمان التي تستخدمها حكومتا الولايات المتحدة وكندا للتحقق من صحة مستويات الأمان للمنتجات التي تطبق التشفير.

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".