我有个奇怪的。过去几周,我通过windows身份验证偶尔遇到登录错误,网络团队和我还没有找到解决方案。
我在运行Windows 2012 R2的物理服务器上运行SQL 2016。
当这种情况发生时,我一直在告诉用户等待五分钟,然后尝试再次登录。如果用户等待五分钟,他们将(大多数时间)能够登录。我已经有过15分钟无法登录的实例,然后我的下一次登录尝试就成功了。
在SQL错误日志中,我看到如下条目:
登录失败。该登录名来自不受信任的域,不能与Windows身份验证一起使用。XX.XX.XXX.XXX :客户端错误: 18452,严重性: 14,状态: 1. SSPI握手失败,错误代码0x80090311,状态14在建立具有集成安全性的连接时,连接已关闭。原因: AcceptSecurityContext失败了。Windows错误代码指示故障原因。无法联系任何权威机构进行身份验证。XX.XX.XXX.XXX :客户端错误: 17806,严重性: 20,状态: 14。
在服务器上,我看到了以下内容:
帐户登录失败。主题:安全ID:空SID帐户名称:-帐户域:-登录ID: 0x0登录类型:3个帐户登录失败:安全ID: NULL SID帐户名称:用户帐户域:域失败信息:失败原因:登录期间发生错误。状态: 0xC000005E状态: 0x0进程信息:呼叫者进程ID: 0x0调用进程名称:-网络信息:工作站名称:计算机源网络地址:-来源端口:详细身份验证信息:登录进程: NtLmSsp身份验证包: NTLM传输服务:-包名(仅NTLM):-密钥长度:0
有什么想法会导致(有时)这样的登录失败吗?
发布于 2019-04-15 18:45:55
SSPI握手失败,错误代码0x80090311,在建立具有集成安全性的连接时状态14;连接已关闭。原因: AcceptSecurityContext失败了。Windows错误代码指示故障原因。无法联系任何权威机构进行身份验证。
如果您删除了所列出的HRESULT,如错误所示,它将映射到:SEC_E_NO_AUTHENTICATING_AUTHORITY
失败(1),FACILITY_SSPI (0x9),代码0x311
失败信息:失败原因:登录过程中发生错误。状态: 0xC000005E分组状态: 0x0
如果您删除了本文中列出的HRESULT,它将映射到:STATUS_NO_LOGON_SERVERS
这两个错误都表明应该对其周围的域控制器和基础设施进行调查。此外,如果是单个服务器有此问题,请查看最近推出的修补程序或组策略项,特别是由于OU更改或成员资格更改。如果同一网络上的其他人有问题,网络硬件或不适当的域控制器资源可能是一个问题。
https://dba.stackexchange.com/questions/234835
复制相似问题