2010-12-13 117 views
0

証明書を使用して、信頼できないドメイン環境では、原則とミラーリングのみでミラーリングをセットアップしました。手動フェールオーバーを実行してミラーリングセッションを正常にテストしました。しかし、私は、ミラーサーバーで多くのログイン失敗があると言っています。SQL Server 2008 R2を使用した信頼できないドメイン環境でのミラーリングの設定

ユーザー 'NT AUTHORITY \ LOCAL SERVICE'のログインに失敗しました。理由: 指定したデータベース を明示的に開くことができませんでした。

SSPIハンドシェイクはエラーコード0x8009030c、状態14で失敗しましたが、 統合セキュリティとの接続を確立しています。接続 が閉じられました。理由: AcceptSecurityContextが失敗しました。 Windowsエラーコードは、原因が であることを示します。

ログインに失敗しました。ログインは信頼できないドメインからのもので、Windows認証で を使用することはできません。

ミラーリングにWindows認証を使用していません。誰かがエラーログにこれらのエラーが表示されないようにする方法を提案してください。また、なぜ主要なサーバーはまだWindows認証を使用しようとしていますか?

答えて

2

これらのエラーはミラーリング接続のものではありません。これらのエラーは、クライアントがミラーインスタンスに接続しようとしたときのエラーです。

最初のエラーは、オフラインの(明示的にミラー化されたデータベースに接続しようとしている)明示的なデータベースを開こうとしているローカルサービスからのエラーです。 2番目のエラーは、SSPIハンドシェイクに失敗したクライアントからのエラーです。そして第3のものは、ハンズハイクを成功させたが信用できないクライアントからのものです。

クライアントアプリケーションの接続文字列とエージェントジョブなどを確認し、誰がこれらの接続を試みているかを確認する必要があります。

+0

お返事ありがとうRemus、 – kishore

+0

私は原則またはミラーサーバーにアクセスするクライアントアプリケーションを持っていません。 2番目と3番目のエラーは、主体のサーバがWindows認証を使用してミラーサーバに接続しようとしているためです(エラーメッセージの最後に[CLIENT: "IP of principle server"])。また、NT AUTHORITY \ LOCAL SERVICEがアクセスできないミラー化されたデータベースに接続しようとしている理由もあります。それを避ける方法はありますか? – kishore

+1

データベースに接続しようとしているSQL Agentジョブがありません。私はあなたのDBMエンドポイントが証明書を使用するように設定されていると仮定しています(http://rusanu.com/2008/10/23/how-does-certificate-based-authentication-work/) –

1

ok:ミラー監視ツールでは、使用する接続/認証を設定できます。監視ツールで接続を削除し、エンドポイントで設定したアカウントに従って接続を再登録することをお勧めします。

関連する問題