Доступ к файловому потоку SQL Server с другого компьютера с использованием системной учетной записи

У меня есть SQL Server 2008, настроенный для использования файлового потока. SQL Server работает под учетной записью домена с включенным именем участника-службы и делегированием.

Доступ к файловому потоку с другого компьютера с использованием учетной записи домена работает.

Но доступ к файловому потоку с другого компьютера с использованием учетной записи localsystem другого компьютера завершается с ошибкой 5 (доступ запрещен).

В чем может быть проблема (кроме моего непонимания)?

Оба сервера работают под управлением Windows Server 2003 на платформе x86.

Обновление: дальнейшее тестирование показало, что это проблема кластера. Общие ресурсы физического узла можно увидеть из локальных системных учетных записей, а логический узел SQL - нет.

Обновление: Оказывается, отсутствует учетная запись компьютера для сетевого имени SQL в группе кластеров SQL. Он был создан, но ресурс сетевого имени для SQL Server больше не запускается, потому что он (цитируя eventvwr) "Невозможно обновить пароль для учетной записи компьютера". Полное сообщение об ошибке следующее:

Не удалось создать учетную запись компьютера для ресурса кластера "Сетевое имя (имя) SQL" в домене ourdomain по следующей причине: Невозможно обновить пароль для учетной записи компьютера.

Текст для связанного кода ошибки: Доступ запрещен.

Учетная запись службы кластеров может не иметь надлежащих прав доступа к Active Directory. Администратор домена должен связаться, чтобы помочь с решением этой проблемы.

Конец сообщения об ошибке.

1 ответ

Я не знаю, требуется ли это все, но после некоторых исследований наш сотрудник Active Directory назначил учетной записи службы кластера право изменить пароль учетной записи локальной системы логического компьютера, используемого для кластера SQL.

Это, казалось, добилось цели!

Другие вопросы по тегам