Kerberos双跳问题求助:SSIS包访问网络共享失败(匿名登录)
Kerberos双跳问题求助:SSIS包访问网络共享失败(匿名登录)
大家好,我碰到了一个疑似Kerberos双跳的问题,折腾了好久没解决,想请各位帮忙排查下问题出在哪里:
问题场景
- IIS在SERVERWEB服务器上以
ServiceAccount身份运行一个Web应用 - 该Web应用以
ServiceAccount身份连接到SERVERSQL服务器上的SQL数据库 - 在SQL会话中执行SSIS包,这个SSIS包尝试访问SERVERFILE服务器上的网络共享。已经给
ServiceAccount配置了足够的NTFS权限,而且SSIS包是使用当前会话的凭据(也就是ServiceAccount)运行的 - 结果访问SERVERFILE的连接失败了,查看SERVERFILE的事件日志发现,连接尝试是匿名登录发起的
这看起来明显是双跳问题对吧?但我已经做了一些配置,还是没解决,想问问大家我哪里弄错了?
我的环境与已做配置
- 所有服务器和服务账户都在同一个域内
- 域控制器是Server 2016系统
- 使用的服务账户是gMSA(组托管服务账户)
- 已经执行了以下PowerShell命令来启用非约束委派:
Set-ADAccountControl -identity ServiceAccount$ -TrustedForDelegation $true -TrustedToAuthForDelegation $false
备注:内容来源于stack exchange,提问作者Spivonious
相关产品推荐
相关产品推荐

