You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kerberos双跳问题求助:SSIS包访问网络共享失败(匿名登录)

Kerberos双跳问题求助:SSIS包访问网络共享失败(匿名登录)

大家好,我碰到了一个疑似Kerberos双跳的问题,折腾了好久没解决,想请各位帮忙排查下问题出在哪里:

问题场景

  1. IIS在SERVERWEB服务器上以ServiceAccount身份运行一个Web应用
  2. 该Web应用以ServiceAccount身份连接到SERVERSQL服务器上的SQL数据库
  3. 在SQL会话中执行SSIS包,这个SSIS包尝试访问SERVERFILE服务器上的网络共享。已经给ServiceAccount配置了足够的NTFS权限,而且SSIS包是使用当前会话的凭据(也就是ServiceAccount)运行的
  4. 结果访问SERVERFILE的连接失败了,查看SERVERFILE的事件日志发现,连接尝试是匿名登录发起的

这看起来明显是双跳问题对吧?但我已经做了一些配置,还是没解决,想问问大家我哪里弄错了?

我的环境与已做配置

  • 所有服务器和服务账户都在同一个域内
  • 域控制器是Server 2016系统
  • 使用的服务账户是gMSA(组托管服务账户)
  • 已经执行了以下PowerShell命令来启用非约束委派:
    Set-ADAccountControl -identity ServiceAccount$ -TrustedForDelegation $true -TrustedToAuthForDelegation $false
    

备注:内容来源于stack exchange,提问作者Spivonious

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:05:27