- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我想弄清楚发生了什么。这是我们的设置:我们有四个相互复制的 SQL 服务器。
我们将新用户添加到 Windows Active Directory,并将他们添加到 SQL Server 中我们使用了多年的组。
新用户在尝试使用 Windows 身份验证进行身份验证时会在主题行中返回该错误。但是,以前在 Active Directory 中的任何用户都可以正常工作。
有一次我让 SQL Server“陷入困境”,因为我们有一组用户因为这个错误而无法登录。我对 SPN 进行了一些更改,并最终做出了修改,因此没有人可以登录。然后我意识到 SPN 应该是什么样子并修复了它。然后我猜发生了一些神奇的事情,这些用户能够进行身份验证。我以为它已修复,但显然不是,因为我们必须添加一个新用户并且他们无法进行身份验证。
有趣的是,用户可以使用四个 SQL Server 中的三个进行身份验证。只有这台服务器工作不正常。我在这个 sql server 上为 SQl 服务设置了两个 SPN。
他们看起来像-
MSSQLSvc/[服务器名].[域].本地:1433
MSSQLSvc/[服务器名]:1433
这些实际上已注册到我们用于 SQL Server 的服务帐户。有趣的是,我找不到在任何地方工作的服务器的 SPN。
如有任何帮助,我们将不胜感激!
编辑:另外,另一点需要注意的是,如果我尝试将用户直接添加为 SQL Server 的登录名。我右键单击“登录”并单击“添加登录”,然后单击“搜索”。然后我输入 [Domain]\[Username] 并单击检查名称。它验证名称是否正确。然后单击“确定”。然后再次确定,它给出错误 Windows NT 用户或组“[域]\[用户名]”未找到。再次检查名称。
最佳答案
I thought it was fixed, but it is obviously not as we had to add one new user and they cannot authenticate.
用户必须重新登录才能选择新组。否则,它的 kerberos 票证仍在其 PAC 中使用旧的组成员信息
These are actually registered to the Service account that we use for the SQL Servers. What is interesting is that I can't find the SPNs for the servers that are working anywhere.
我认为发生的情况是您有一个正确设置了 SPN 的 SQL Server,而其他三个 SQL Server 根本没有设置 SPN。因此,您将在这台特定服务器上使用 Kerberos,而在其他三台服务器上使用 NTLM。
如前所述,当您使用 Kerberos 时,您必须使用某些工具清除票证,或者必须重新登录才能获得新的组成员资格。您也可以尝试锁定屏幕,然后再解锁。如果我没记错的话,这应该也会刷新工单。
与 Kerberos 不同,NTLM 不携带组成员 hsip 数据。在 SQL Server 使用 NTLM 对用户进行身份验证后,它将找到经过身份验证的用户的组成员身份,包括您刚刚添加的新组。
关于SQL Server 2008 错误 18452 登录来自不受信任的域,不能与 Windows 身份验证一起使用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11058803/
这是我的本地域名 http://10.10.1.101/uxsurvey/profile/dashboard 在 Controller 中,我为用户列表设置了一个操作 redirect(control
要处理 Canonical URL,最佳做法是执行 301 重定向还是更好地为 www 和非 www 域使用相同的 IP 地址? 例如: 想要的规范 URL/域是 http://example.com
1 内网基础 内网/局域网(Local Area Network,LAN),是指在某一区域内有多台计算机互联而成的计算机组,组网范围通常在数千米以内。在局域网中,可以实现文件管理、应用软件共享、打印机
1 内网基础 内网/局域网(Local Area Network,LAN),是指在某一区域内有多台计算机互联而成的计算机组,组网范围通常在数千米以内。在局域网中,可以实现文件管理、应用软件共享、打印机
我想创建一个 weblogic 集群,其中有两个托管服务器,每个服务器在物理上独立的远程计算机上运行 根据weblogic文档 All Managed Servers in a cluster mus
我正在运行 grails 3.1.4,但在创建允许我将多个域对象绑定(bind)到其他几个域对象的模式时遇到了问题。作为我正在尝试做的一个例子: 我有三个类(class)。书籍、作者和阅读列表。 作者
我试图使用@count函数来根据它获取数据,但是在没有崩溃报告的情况下它以某种方式崩溃了。 这是代码 class PSMedia: Object { @objc dynamic var id
有谁知道是否有办法只输入字母字符而不输入数字?我想过这样的事情 CREATE DOMAIN countryDomain AS VARCHAR(100) CHECK( VALUE ??? );
我的代码: const checkoutUrl = 'https://example.com/checkout/*' window.onload = startup() function st
一些不是我编写的应用程序,也不是用 PHP 编写的,它为域 www.example.com 创建了一个 cookie。 我正在尝试替换该 cookie。所以在 PHP 中我做到了: setcookie
什么是 oauth 域?是否有任何免费的 oauth 服务?我可以将它用于 StackApps registration 吗? ?我在谷歌上搜索了很多,但找不到答案。 最佳答案 这是redirect_
自从 In October 2009, the Internet Corporation for Assigned Names and Numbers (ICANN) approved the cre
我使用 apache 作为我的应用程序 Web 服务器的代理,并希望即时更改与 sessionid cookie 关联的域名。 该cookie有一个与之关联的.company.com域,我想使用apa
我只想托管一个子域到cloudflare。我不想将主域名的域名服务器更改为他们的域名服务器。真的有可能吗? 最佳答案 是的,这是可能的,但是需要通过CloudFlare合作伙伴进行设置,或者您需要采用
When using socket in the UNIX domain, it is advisable to use path name for the directory directory m
想象两个共享一个域类的 Grails 应用程序。也许是 Book 域类。 一个应用程序被标识为数据的所有者,一个应用程序必须访问域数据。类似于亚马逊和亚马逊网络服务。 我想拥有的应用程序将使用普通的域
我有一个包含字段“URL”的表单。第一部分需要用户在文本框中填写。第二部分是预定义的,显示在文本框的右侧。 例如,用户在文本框中输入“test”。第二部分预定义为“.example.com”。因此,总
如果我要关闭并取消分配 azure 中的域 Controller ,从而生成新的 vm Generationid,我需要采取哪些步骤来恢复它? 最佳答案 what steps do I need to
我想尝试使用 Azure 作为托管提供商(我有一个域)。我读过那篇文章https://learn.microsoft.com/en-us/azure/app-service-web/web-sites
所以.... 我想知道是否有人可以在这方面协助我? 基本上,我已经创建了一个自托管的Docker容器,用作构建代理(Azure DevOps) 现在,我已经开始测试代理,并且由于我们的放置文件夹位于W
我是一名优秀的程序员,十分优秀!