0

我试图解开一个谜。我们有两个 SQL Server 实例驻留在同一台服务器上。SQL 实例 A 链接到 SQL 实例 B。使用传递身份验证进行连接。调用服务位于不同的服务器上。没有为 Kerberos 委派、没有 SPN、没有信任委派等设置任何设置。但是,通过链接服务器连接运行分布式查询时,我们没有遇到身份验证失败。这对我来说毫无意义,除非在单个服务器上拥有两个实例会导致单跳场景(从调用客户端服务到两个实例所在的服务器)。底层 Kerberos 配置现已到位,因此 Kerberos 已成功使用,我只是想了解在进行必要更改之前连接是如何工作的。有没有人对此有任何见解?谢谢。

4

1 回答 1

2

“跳”的数量由所涉及的不同“本地安全机构”的数量给出。当您在同一台机器上有两个 SQL Server 实例时,只涉及一个 LSA,因此不需要委派。

于 2018-04-10T12:19:56.910 回答