Puncte:1

Cluster de failover MS SQL server 2019 - ID eveniment 18456, autentificarea eșuată pentru utilizatorul „domeniu\server1$”

drapel it

Instalare nouă MS SQL server 2019 pe Windows Server 2019, rol de cluster de failover activat; Windows complet corecţionat, SQL 2019 CU 11.

Noduri:
server1 - 10.10.10.1
server2 - 10.10.10.2

Instanțe:
sql1
sql2

Instanțele au fost instalate inițial: sql1 pe server1, sql2 pe server2, instalare în cluster. sql1 și sql2 face failover-ul fără probleme, totul funcționează conform așteptărilor.

Problema este un eveniment aparent dăunător pe jurnalele Windows -> Aplicație (ID eveniment 18456):

Conectarea nu a reușit pentru utilizatorul „domeniu\server1$”. Motiv: Nu s-a putut găsi o autentificare care să se potrivească cu numele furnizat. [CLIENT: 10.10.10.1]

și

Conectarea nu a reușit pentru domeniul utilizatorului\server2$. Motiv: Nu s-a putut găsi o autentificare care să se potrivească cu numele furnizat. [CLIENT: 10.10.10.2]

Evenimentele sunt produse când sql1 este mutat la server2 și sql2 este mutat la server1. Se pare că există un fel de înregistrare pe fiecare instanță cu serverul care a fost instalat inițial și îl caută. Nicio problemă în afară de mesajul enervant.

Am căutat mult pe net, am încercat sugestiile despre dezactivarea telemetriei CEIP, am dezactivat serviciile SQL unul câte unul pentru a localiza pe cel care produce evenimentul (serverul sql îl produce), am adăugat NT AUTHORITY\NETWORK SERVICE la conectări, sysadmin pe ambele sql1 & sql2. Fara efect. Vreo idee?


Se pare ca domeniu\server1$ este un cont de serviciu - cont virtual. În instalarea inițială a instanțelor SQL, unele servicii au fost pornite de conturi non-domeniu (sugestie implicită). Dar acum toate serviciile încep să folosească conturi de domeniu, dar evenimentul este încă produs.

drapel cn
„Se pare că domeniul\server1$ este un cont de serviciu”. Este contul de calculator. În AD, contul de computer samAccountName este sufixat cu $.
Krackout avatar
drapel it
@GregAskew, este, dar nu pot găsi nicio înregistrare a acestuia, unde este folosit. Tocmai am primit evenimentul.
drapel cn
Aproape toate gazdele Windows își folosesc contul de mașină AD pentru autentificare. Poate fi o condiție tranzitorie recuperabilă creată de failover.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.