Kerberos Double Hop – SQL2014 HA – MSA's

好的,所以我在我的智慧结束。

我们有一个在我们的UAT环境(而不是HA)中完美工作的系统,但不能在现场工作。

所以configuration是:

  • dns对iis框的logging
  • 绑定在iis上:80到dnsname
  • HTTP / dnsname SPN

HA SQL 2014群集

  • dynamic端口closures
  • 在TCP / IPconfiguration中指定的标准端口1433
  • 命名pipe道启用

所有在整个集群上运行SQL的服务帐户现在都是一样的(MSA),我认为这可能是问题,哎呀!

我现在有 – 可能太多的SPN注册了这个东西:

setspn -l chdom\msaBOXSQL01SVC$ Registered ServicePrincipalNames for CN=msaBOXSQL01SVC,CN=Managed Service Accounts,DC=chdom,DC=mydomain,DC=local: MSSQLSvc/BOXSQL-APPDB01 MSSQLSvc/BOXSQL-APPDB01:1433 MSSQLSvc/BOXSQL01:1433 MSSQLSvc/BOXSQL02:1433 MSSQLSvc/BOXSQL03:1433 MSSQLSvc/BOXSQL03 MSSQLSvc/BOXSQL02 MSSQLSvc/BOXSQL01 MSSQLSvc/BOXSQL-APPDB01.chdom.mydomain.local:1433 MSSQLSvc/BOXSQL03.chdom.mydomain.local:1433 MSSQLSvc/BOXSQL02.chdom.mydomain.local:1433 MSSQLSvc/BOXSQL01.chdom.mydomain.local:1433 MSSQLSvc/BOXSQL-APPDB01.chdom.mydomain.local 

任何人都可以看到我在这里做错了什么,我觉得我在这个阶段有谷歌失明