Configurar SQL Server para usuarios protegidos con seguridad integrada
Estos son los pasos para configurar su SQL Server con el fin de permitir que sus Protected Users se conecten a la base de datos mediante el método de autenticación de seguridad integrada.
Según Microsoft, Protected Users bloquea el uso de hashes NTLM Sin embargo, es posible configurar SQL Server para que también utilice Kerberos para la seguridad integrada La buena noticia es que Remote Desktop Manager lo admite de forma nativa.
Para que SQL Server admita la autenticación Kerberos, es necesario crear SPN. De forma predeterminada, el servicio se ejecuta con cuentas que carecen de los permisos necesarios. Sospechamos que podría recibir los siguientes mensajes cuando SQL Server se inicia (puede ver los registros en SSMS, en Management SQL Server Logs).

Deberá configurar el servicio de SQL Server para que se ejecute con Network Service, ya que tiene los permisos necesarios Según este artículo, también es posible conceder a una cuenta de servicio los permisos para crear SPN. También deberá cambiar la cuenta en SQL Server Configuration Manager.


Sin embargo, en nuestro servidor, SQL Server seguía informando de que no podía registrar los SPN. Utilizamos Microsoft Kerberos Configuration Manager for SQL Server para corregir los SPN. Muestra botones en los que se puede hacer clic en las columnas Action.

Después de reiniciar el servicio de SQL Server, debería ver “The SQL Server Network Interface library successfully registered the Service Principal Name (SPN) [ MSSQLSvc/vdownsrv-sql3.downhill.loc:1433 ] for the SQL Server service.” en los registros.
En este punto, la conexión debería volver a funcionar en Remote Desktop Manager.
Última actualización
¿Te fue útil?