SCOM: SQL Server kann sich nicht mit Kerberos authentifizieren

SCOM: SQL Server kann sich nicht mit Kerberos authentifizieren

Seit einigen Monaten erhalten wir diese Art von Warnung in SCOM, die besagt, dass SQL Server sich nicht mit Kerberos authentifizieren kann. Dabei ist zu beachten, dass diese Warnung nur von einem Server kommt und nicht von anderen Servern, die zur selben Zeit erstellt wurden.

Außerdem habe ich diese Abfrage wie von MS vorgeschlagen ausgeführt:

select auth_scheme from sys.dm_exec_connections where session_id=@@spid

Das Ergebnis istNTLM.

Ich verstehe immer noch nicht, warum Kerberos-Warnungen nur für diesen Server ausgegeben werden. Meine Frage lautet: Wann generiert SCOM diese Art von Warnung? Beim Durchsuchen dieses Forums habe ich verschiedene Lösungen gefunden, konnte aber nicht herausfinden, warum SCOM diese Warnung generiert. Gibt es ein Ereignis, das dies auslöst?

Wir benutzenSCOM 2012 R2 und SQL MP 6.4.1.0

Antwort1

Meiner persönlichen Erfahrung nach liegt dies meist an Problemen mit der SPN-Registrierung (Server Principal Name) auf dem SQL Server. Microsoft bietet ein kostenloses Tool namens „Kerberos Configuration Manager“ an (zum Download verfügbar).Hier) Wenn das Tool ein Problem nicht beheben kann, müssen Sie SPN möglicherweise manuell registrieren. In einigen AD-Konfigurationen konnten die Probleme jedoch aus unklaren Gründen nicht behoben werden. Beispielsweise wenn Sie eine mehrstufige Domänenstruktur mit Aliasnamen haben (Haftungsausschluss: Ich bin selbst kein Systemadministrator und verwalte AD nicht; unser Systemadministrator konnte SPN nicht korrekt registrieren).

verwandte Informationen