For the complete documentation index, see llms.txt. This page is also available as Markdown.

SQL Server für geschützte Benutzer mit integrierter Sicherheit konfigurieren

Hier sind die Schritte zur Konfiguration Ihres SQL Servers, damit Ihre Protected Users sich mit der Authentifizierungsmethode Integrated Security mit der Datenbank verbinden können.

Laut Microsoft blockiert Protected Users die Verwendung von NTLM-Hashes Es ist jedoch möglich, SQL Server so zu konfigurieren, dass er auch Kerberos für Integrated Security verwendet. Die gute Nachricht ist, dass dies von Remote Desktop Manager standardmäßig unterstützt wird.

Damit SQL Server die Kerberos-Authentifizierung unterstützt, müssen SPNs erstellt werden. Standardmäßig läuft der Dienst unter Konten, denen die erforderlichen Berechtigungen fehlen. Wir vermuten, dass Sie beim Start von SQL Server die folgenden Meldungen erhalten (die Protokolle können Sie in SSMS unter Management SQL Server Logs einsehen).

Sie müssen den SQL Server-Dienst so konfigurieren, dass er unter Network Service läuft, da dieses Konto über die notwendigen Berechtigungen verfügt. Laut diesem Artikel ist es auch möglich, die Berechtigungen zum Erstellen von SPNs einem Dienstkonto zu erteilen. Sie müssen außerdem das Konto im SQL Server-Konfigurationsmanager ändern.

Auf unserem Server meldete SQL Server jedoch weiterhin, dass die SPNs nicht registriert werden konnten. Wir haben Microsoft Kerberos Configuration Manager for SQL Server verwendet, um die SPNs zu korrigieren. Er zeigt klickbare Schaltflächen in den Aktionsspalten.

Nach dem Neustart des SQL Server-Dienstes sollten Sie in den Protokollen „The SQL Server Network Interface library successfully registered the Service Principal Name (SPN) [ MSSQLSvc/vdownsrv-sql3.downhill.loc:1433 ] for the SQL Server service.“ sehen.

Zu diesem Zeitpunkt sollte die Verbindung in Remote Desktop Manager wieder funktionieren.

Zuletzt aktualisiert

War das hilfreich?