我正尝试在SQL 2008服务器上创build链接服务器到另一个域上的sql服务器。 我试着按照这篇文章给出的build议: http : //msdn.microsoft.com/en-us/library/ee191523%28v=sql.100%29.aspx有关设置Kerberos委派,但它似乎并没有工作时我想链接到的服务器是在另一个域上。
微软并不总是清楚地沟通的是,当使用受限委派时,两台服务器必须在同一个AD域中。 服务帐户也必须位于同一个域中。 (用户访问这些服务器托pipe的资源可以在任何可信域中)。
但是,您应该可以使用无约束的委派。 (相信这个xxx使用任何服务)。 这可能不适合安全性,但它可能是一个有用的testing。
这里是另一个有相同的域名要求信息的链接:
http://blogs.technet.com/b/askds/archive/2008/11/25/fun-with-the-kerberos-delegation-web-site.aspx
我最终做的是在另一个域上的SQL服务器上创build一个SQL服务器login。 然后,我使用该login名创build了链接服务器,作为安全部分下的“使用此安全上下文”选项下的远程login。