加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

通过Windows集成身份认证登录SQL Server失败

发布时间:2016-01-19 08:49:01 所属栏目:MsSql教程 来源:网络整理
导读:问题 在之前的技巧中,您讨论了由于在Active Directory中存在大量的组,需要超越MaxTokenSize来容纳 更大的Kerberos tokens。与此同时,我们也注意到MaxTokenSi
问题

在之前的技巧中,您讨论了由于在Active Directory中存在大量的组,需要超越MaxTokenSize来容纳 更大的Kerberos tokens。与此同时,我们也注意到MaxTokenSize需要做出相应调整,这是由于使用 Windows 集成身份认证(Windows Integrated Authentication)的web应用程序也出现了启动失败的问题 ,其中包括SQL Server Reporting Services。我就职的公司做出了必要的改动并重新启动了SQL和Web服 务器。启动后,尽管SQL Server Management Studio的问题解决了,但是我们的Web应用程序仍然存在问 题。请问还需要再做什么改动呢?

专家解答

先前关于Kerberos Token sizes的方法解决了在以下目录的一段注册表中修改MaxTokenSize的问题: HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsaKerberosParameters。不幸的是,当使用 Windows集成身份验证(Windows Integrated Authentication)连接到SQL Server时,这并不是预设大小 的唯一的地方。额外的两个值是MaxFieldLength 和MaxRequestBytes。与MaxTokenSize不同的是,当问 题影响到web应用程序时,它呈现出不同的一点。默认情况下,Windows集成身份验证(Windows Integrated Authentication)在Internet Explorer中启用,在Internet Options | Advanced界面中显 示如下:

通过Windows集成身份认证登录SQL Server失败

图一

当用户尝试用别名或者DNS名称访问网页时,DNS解析将尝试进行。因为规模较大的Kerberos token大 小超过默认的MaxFieldLength,你将立即得到错误的信息。这与由于在输入地址和接收“网页无法 显示”的错误信息存在时间差而导致一个网页无法找到的情况不同。这个难题中有趣的部分在于, 如果尝试要么用主机名要么用别名来访问网页,它是不会成功的。尽管如此,网页可以通过IP地址访问 。然而,在网页加载时任何SQL查询的执行都会失败。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读