腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
AcceptSecurityContext (Kerberos)返回SEC_E_LOGON_DENIED
kerberos
我正在尝试编写一个简单的应用程序来执行Kerberos身份验证(目前
没有
相互身份验证)。AcquireCredentialsHandle在客户端和
服务器
端都返回SEC_E_OK。
服务器
端的AcceptSecurityContext返回SEC_E_LOGON_DENIED。我确信我的代码中
没有
任何错误,因为我在使用以下MSDN文章中的示例应用程序时
浏览 0
提问于2010-03-19
得票数 2
3
回答
在域帐户下运行的Server无法注册其
SPN
active-directory
、
sql-server
、
kerberos
但是,当我试图使用另一个域帐户连接到
服务器
时,会出现间歇性错误,并且在拖取ERRORLOG文件时仍然会看到The SQL Server Network Interface library could not我还重新启动了
服务器
,结果也是一样。我知道我可以用setspn -A手动添加
SPN
,但这并不是重点。 我还必须做些什么来确保服务帐户(以及我在SQL Servers组中的任何未来帐户)能够自动注册自己的
SPN
而不需要人工干预?
浏览 0
提问于2014-02-04
得票数 6
回答已采纳
2
回答
如何防止Server服务帐户注册/注销
SPN
?
sql-server
、
spn
它既
没有
“写servicePrincipalName”权限,也
没有
“写公共信息”权限(也
没有
具有这些权限的组成员)。然而,它仍然能够注册/取消注册--在启动和关闭时是
SPN
。 我错过了什么许可?
浏览 0
提问于2012-12-13
得票数 3
1
回答
SSPI提供程序:在Kerberos数据库中找不到
服务器
sql-server
、
ubuntu
、
kerberos
我正在尝试从Ubuntu20.04客户端连接到位于windows
服务器
2012R2上的2014。setspn -L user Registered ServicePrincipalNames for CN=User ABC,CN=Users,DC=org,DC=internal
浏览 9
提问于2021-12-17
得票数 0
回答已采纳
1
回答
Server 2008R2别名不工作
sql-server
、
sql-server-2008-r2
、
migration
、
authentication
其他的是2012和2014年,但这些并
没有
显示出这个问题。 有一个应用程序可以连接到一个名为“OLD-SQL”的
服务器
,假设IP是11.22.33.44。OS是Windows 2012 R2 (较新的操作
系统
)。这两个盒子实际上都是集群实例w/ 2节点(老式的故障转移群集,
没有
什么花哨)。为了测试它,我尝试通过SSMS连接;输入"OLD-SQL“作为要连接到的
服务器
名。难道我不能在网络上使用与现有
服务器
相同的名称吗,有2008R2?(例如,“NEW 2012”框上的别
浏览 0
提问于2016-03-15
得票数 7
回答已采纳
2
回答
Kerberos委托和特定端口的
SPN
powershell
、
active-directory
、
kerberos
、
windows-server-2012
、
identity-delegation
在我的
系统
中,我使用带有简单委托的Kerberos,使用集成Windows身份验证将AD用户凭据从网站转发到下游的HTTP服务。所有
服务器
都是Windows 2012 R2。 这个很好用。当我开始对运行我的后端HTTP服务的
服务器
进行Powershell远程处理时,就会出现这个问题。Enter-PSSession对目标机器上的WSMan服务发出Kerberos请求。ServerA向AD请求
SPN
/ServerB的Kerberos票证。它不对
SPN
/ServerB:15200提出请求
浏览 5
提问于2013-10-17
得票数 0
回答已采纳
1
回答
读取远程注册表的intranet web服务所需的
SPN
windows-server-2008
、
active-directory
、
security
、
iis-7.5
、
spn
要明确的是,有3台计算机参与其中,web
服务器
充当中间人的角色.我们在IIS 7.5上运行内核模式身份验证,
SPN
是否需要在AD中设置以允许Windows身份验证的Kerberos部分发生??站点中的代码不执行模拟,因为它不想假设站点用户(
没有
远程注册权限)的ID,所以它只是进行远程注册表调用。web
服务器
计算机帐户或域\av1帐户需要
SPN
来协商和执行远程计算机的Kerberos auth吗??
浏览 0
提问于2013-08-19
得票数 3
回答已采纳
1
回答
什么是被接受的NTLM
SPN
sql-server
、
tcpip
、
configuration-manager
、
spn
在“TCP/IP协议属性”框的“高级”选项卡上的Server配置管理器中,有一个选项Accepted NTLM SPNs。该选项的用途是什么,以及如何使用?
浏览 0
提问于2019-11-20
得票数 1
1
回答
带有mssql域身份验证错误的Freetds -拒绝登录数据包
sql-server
、
sql-server-2008
、
authentication
、
freetds
、
unixodbc
linux
服务器
具有AD集成,我使用域登录将ssh登录到
服务器
。util.c:384:tdserror: returning TDS_INT_CANCEL(2)****EDIT__
浏览 1
提问于2013-10-24
得票数 3
回答已采纳
1
回答
为Microsoft SQL Server Reporting启用Kerberos
sql-server
、
reporting-services
、
active-directory
、
kerberos
、
spn
但是,我还不熟悉Windows
服务器
的部署和集群。我知道我需要添加直接指向SSRS web服务(使用域帐户)和数据库引擎的
SPN
。对于
SPN
应该如何构造,我有点困惑。我研究过堆栈溢出和其他资源,并且大多数参考了一个
没有
扩展/集群的标准部署。 setspn -s MSSQLSvc/DEV-CLU
浏览 0
提问于2019-03-21
得票数 1
回答已采纳
1
回答
如何在负载均衡的message broker环境中设置kerberos?
load-balancing
、
kerberos
、
ibm-integration-bus
、
netscaler
我们有大约4台
系统
测试
服务器
在同一个域上运行。测试
服务器
不是负载平衡的;我们是否可以在Active Directory中创建一个用户帐户(比如"IIBTestPrincipal"),并将多个
SPN
映射到这个用户帐户,然后像下面这样设置测试环境。SOMEDOMAIN.CO.UK IIBADPrincipal setspn -A HTTP/server5.somedomain.co.uk@SOMEDOMAIN.CO.UK IIBADPrincipal 有
没有
人可以建议我们通
浏览 13
提问于2019-09-06
得票数 0
2
回答
Kerberos约束的委托不起作用
active-directory
、
iis
、
sql
、
delegation
我使用的是IIS 7.5,它使用内核模型身份验证,因此我正在为委托设置IIS
服务器
帐户。📷 那它就能正常工作。我已经为SQLServer安装了
SPN
(包括SQLServer和SQLServer.domain.com),并使用DelegConfig测试了设置,这表明它很好,但不起作用。有人知道在我使用无约束委托运行
SPN
时使用什么
SPN
的方法吗?这样我就可以将它设置为受限了吗?或者其他的解决方案?
浏览 0
提问于2011-02-21
得票数 1
回答已采纳
2
回答
无法生成SSPI上下文
windows
、
security
、
sql-server-2005
、
connection
、
log-shipping
我正在尝试连接两个SQL
服务器
来设置日志传送。无法连接到DRBOX 其他信息:无法生成SSPI上下文。()。我可以将ok从订阅
服务器
连接到发布
服务器
。发布
服务器
是2节点主动被动集群,Windows 2003 R2企业x64 SP2,SQL2005企业SP3订阅
服务器
是独立的,Windows 2003标准x32 SP1,SQL 2005企业SP3
浏览 0
提问于2009-12-15
得票数 1
2
回答
在独立应用程序上使用ADFS进行windows身份验证
c#
、
windows-authentication
、
adfs
服务器
服务器
可能
没有
在具有“host/iis.dev.lab”标识的帐户中运行。如果
服务器
在用户帐户中运行,则将帐户的UserPrin cipalName指定为
服务器
的EndpointAddress中的标识。 即使这样做,我仍然需要定义凭据
浏览 1
提问于2015-09-16
得票数 1
2
回答
使用Kerberos身份验证时用户名未知或密码错误
powershell
、
exchange-server
、
basic-authentication
、
kerberos
、
exchange-server-2013
我已在Windows 2012计算机上安装了Exchange 2013。$exchangeSession = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri "https://servername/powershell" -Credential $credential -Authentication "Kerberos"New-PSSession : [servername
浏览 3
提问于2015-09-14
得票数 0
回答已采纳
3
回答
TFS Reporting Services配置错误- RPC
服务器
不可用
sql-server
、
reporting-services
、
wmi
、
rpc
我正在尝试配置Team Foundation报告,但
没有
成功。我还检查了是否在数据层启动了WMI服务。和SQL Server Reporting Services。已检查两台
服务器
中的RPC和RPC定位器。它们都是启动的和自动的。我在dcomcnfg中设置了所有用
浏览 0
提问于2011-03-10
得票数 1
回答已采纳
2
回答
服务器
使用用户帐户的WCF Kerberos客户端的模式
wcf
、
deployment
、
wcf-security
、
kerberos
现在,上述段落成为问题的原因显然是,如果服务不是在
系统
或网络服务帐户(即,用户帐户)中运行,则客户端必须在其端点的标识中指定用户帐户的名称。
浏览 1
提问于2009-07-19
得票数 2
回答已采纳
1
回答
使用SSPI、KERBEROS、
SPN
& 127.0.0.1进行身份验证
windows
、
kerberos
、
sspi
、
spn
我让我的客户机/
服务器
应用程序工作&在Windows
系统
上使用SSPI通过KERBEROS对客户机进行身份验证。我必须注册一个
SPN
来实现这个功能,如果我使用FQDN,一切都会正常工作,但是它需要大约4秒的时间。如果使用127.0.0.1连接,则连接几乎是即时的,但身份验证失败。我注册了以下
SPN
: Myapp/127.0.0.1:44555 我想我理解为什么这不起作用,因为它指的是每个
系统
,而不是一个具体的
系统
。
浏览 4
提问于2015-07-25
得票数 0
回答已采纳
2
回答
Server网络接口库无法取消服务主体名称(
SPN
)的注册
sql-server
、
sql-server-2014
、
kerberos
、
spn
当Server启动时,我在日志中得到预期的消息,显示服务帐户已成功注册了
SPN
: 我检
浏览 3
提问于2019-05-20
得票数 11
1
回答
无法在浏览器中加载报告
服务器
sql-server-2016
、
reporting
当我使用我自己的,它只是简单地给我凭据弹出再次
没有
错误。这会重复执行,直到浏览器产生HTTP 400错误为止。当我尝试sa凭据时,我只需要做一次,但仍然会出现HTTP 400错误。我可以在SSMS中连接到
服务器
,甚至可以从数据库中查询Catalog表。我还可以使用报表生成器将报表保存到
服务器
上。
浏览 0
提问于2020-06-28
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
公司有自建机房,自建服务器,领导仍想把系统上云,有没有必要?
什么是无服务器计算?没有服务器谁去计算?
SPN服务主体名称发现详解
《绝地求生》一个全新的服务器,没有“神仙”,没有延迟!
没有服务器下载权限?脚本帮搞定
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券