Я отримую таку помилку при спробі підключення SSMS до інтеграційних служб за допомогою мережевого імені конкретного кластера SQL Server:
Підключення до послуги інтеграційних служб на комп’ютері "FooDB" не вдалося із наступною помилкою: "Доступ заборонено".
Ця помилка виникає, коли комп'ютер не налаштовано на віддалене з'єднання через DCOM або користувач має дозвіл на доступ до послуги інтеграції служб SQL Server через DCOM.
Це звичайна проблема із добре задокументованим рішенням. Наприклад, дивіться рішення тут і тут .
Однак я спробував усі відомі мені рішення, і проблема залишається.
Більш детально, я зробив наступне:
Перевірено, що користувачі, що підключаються, мають дозволи DCOM, перелічені в статтях, пов'язаних вище, на MsDtsServer100:
Дозволи до запуску та активації: Дозволити локальний запуск, дозволити віддалений запуск, локальну активацію, віддалену активацію
Дозволи доступу: Дозволити локальний доступ, дозволити віддалений доступ
Дозвіл конфігурації: Дозволити читання
Підтверджено за допомогою sniffer пакету, що весь трафік, пов'язаний із з'єднанням, успішно проходить через брандмауер. Останній пакет, показаний перед розривом TCP-з'єднання, - це відповідь із сервера, що містить код статусу Windows для "доступу заборонено" всередині заголовка MSRPC.
Тестовано додавання користувачів до групи "Розподілені користувачі COM" та / або локальної групи адміністраторів, а потім перезапуск серверів. Це дозволило користувачам підключатися до SSIS із SSMS за допомогою імен локальних вузлів (FooDBN1, FooDBN2), але вони все одно отримують помилку "в доступі відмовлено" під час підключення до імені мережі кластера (FooDB), до чого вони звикли до використання та того, що працює на інших наших кластерах.
Крім того, я не знайшов необхідності зміни членства в цих групах в інших кластерах.
На інших кластерах, які я перевірив, я можу підключити SSMS до SSIS за допомогою імені кластера без будь-якої конфігурації, що не використовується за замовчуванням.
Я усвідомлюю, що це може бути більш підходящим для ServerFault, і я в порядку, якщо питання потрібно мігрувати, якщо це потрібно, але це також проблема SQL Server, і я думаю, що користувачі тут, швидше за все, мали справу з цим раніше.
Деталі платформи:
- Windows Server 2008 R2 SP1
- SQL Server 2008 R2 SP2
- 2-вузловий активно-пасивний кластер з одним екземпляром SQL Server
Хтось може підказати, на що я повинен дивитись далі?
Оновлення : це загадково тільки що почало працювати сьогодні, але лише для членів групи місцевих адміністраторів. Наскільки я не можу сказати, нічого не змінилося.