本文提供了站点系统安装帐户错误地用于更新远程站点服务器的 SQL Server 数据库的解决方法。

原始产品版本: Microsoft System Center 2012 Configuration Manager
原始 KB 编号: 2689646

请考虑以下情况:

  • Configuration Manager与远程 Microsoft SQL Server一起安装在站点服务器所在的同一域中。
  • 远程站点系统位于不受信任的域中, (外围网络(也称为 DMZ、隔离区域和屏蔽子网) )。
  • 为远程 站点系统选择“使用其他帐户安装此站点系统 ”选项,并指定在该服务器上具有本地管理权限的帐户。
  • 将角色部署到远程站点系统,例如分发点角色。
  • 在这种情况下,Configuration Manager可能会错误地尝试使用为远程站点服务器配置的站点系统安装帐户来更新SQL Server数据库。 发生这种情况时,更新将失败,并记录以下消息。

    在远程SQL Server日志中:

    MSSQLSERVER,18452,登录,登录失败。 登录名来自不受信任的域,不能与 Windows 身份验证 一起使用。 [客户端:primary_site_server_IP_address]

    在 Distrmg.log 中:

    [28000][18452][Microsoft][ODBC SQL Server驱动程序][SQL Server]登录失败。 登录名来自不受信任的域,不能与 Windows 身份验证 一起使用。
    无法连接到SQL Server。 无法将包状态保存到数据源...

    若要解决此问题,请更新到 Configuration Manager current Branch 版本 2010

    若要在不更新的情况下解决此问题,请在 SQL Server创建一个与为远程站点服务器配置的站点系统安装帐户同名的本地帐户,并向该帐户授予对 Configuration Manager 数据库的访问权限。 然后,通过身份验证可以绕过Configuration Manager站点系统安装帐户的使用。