You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为什么通过客户端SSMS运行SSIS包报权限错误但SQL Server本地运行正常

客户端SSMS执行SSIS包读取共享Excel权限报错的常见原因
  • 运行身份不匹配:SSIS包实际执行时使用的账号,和你个人的Windows账号不是同一个。如果你执行的是部署在SSISDB中的包,未指定模拟身份的情况下默认使用SSIS服务/ SQL Server引擎的运行账号,你个人对共享路径有权限不代表该服务账号有权限。在服务器本地SSMS执行时,通常会默认触发对当前登录账号的模拟,因此可以正常通过验证。
  • Kerberos双跳配置缺失:域环境下从客户端SSMS触发远程服务器上的SSIS包执行,再由SSIS服务访问第三方文件共享,属于典型的「双跳」身份验证场景。如果未在AD中为SSIS服务账号配置允许委派到文件共享服务的约束委派规则,你的身份凭证无法从客户端传递到文件服务器,就会触发权限报错。而服务器本地执行属于「单跳」场景,不需要跨服务器传递凭证,因此不受该配置影响。
  • 网络访问限制:共享路径所在的文件服务器可能配置了IP白名单、防火墙规则,仅允许SQL Server服务器的IP地址访问共享,你客户端设备的IP不在允许列表中,导致客户端触发执行时访问被拒绝。
  • 运行时版本差异:检查包执行时的运行时配置,客户端SSMS默认可能调用32位的DTExec.exe运行包,而服务器端默认使用64位运行时,两者的身份凭证缓存、权限映射逻辑存在差异,也可能导致权限验证结果不一致,可以在包执行的高级设置中勾选「使用32位运行时」交叉验证。
  • 包参数/连接配置差异:检查包的Excel连接字符串、共享路径参数配置,是否使用了仅在服务器本地生效的环境变量、相对路径映射,或者硬编码了仅服务器端生效的身份凭证,导致客户端触发执行时读取到的连接配置异常,无法正常访问共享路径。

内容的提问来源于stack exchange,提问作者variable

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 15:36:03