SQL Server网络接口库无法注销服务主体名称(SPN)

11
我已设置SQL Server服务帐户的权限,可以读取和写入服务主体名称。当SQL Server启动时,日志中显示预期的消息,表明服务帐户成功注册了SPN:

SQL Server网络接口库成功注册了SQL Server服务的服务主体名称(SPN)[MySPN]。

与数据库服务器的连接使用Kerberos身份验证,一切正常。
然而,当我关闭SQL Server时,日志中输入了一条消息,表明无法注销SPN:

SQL Server网络接口库无法注销SQL Server服务的服务主体名称(SPN)[MySPN]。 错误:0x6d3,状态:4。管理员应手动注销此SPN以避免客户端身份验证错误。

我已检查是否存在重复的SPN,并检查SPN是否仅注册到正确的服务帐户上。服务器已经重新启动了多次。Microsoft的Kerberos配置管理器没有提供任何见解。
我不明白为什么服务帐户可以创建SPN但无法删除它。

你正在运行什么版本的MS-SQL Server? 在什么操作系统上?使用什么版本的Active Directory?这种行为是每次都发生还是间歇性发生的?它以前有正确注销SPN过吗? - T-Heron
2个回答

1
根据这个问题,您可以尝试从控制面板中的添加/删除程序修复SQL Server安装。这将重新启动服务,因此您可能需要在非工作时间执行此操作。

0

在 SQL Server 重新启动时,您是否收到了成功的 SPN 消息?如果是,则可以忽略此消息。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接