8. Mai 2012 10:11
========================================================================
<s:Envelope xmlns:s="http://schemas.xmlsoap.org/soap/envelope/">
<s:Body>
<s:Fault>
<faultcode xmlns:a="urn:microsoft-dynamics-schemas/error">
a:Microsoft.Dynamics.Nav.Types.NavDatabasePasswordException
</faultcode>
<faultstring xml:lang="de-DE">
The login failed when connecting to SQL Server DB-SERVER-17.
</faultstring>
<detail>
<string xmlns="http://schemas.microsoft.com/2003/10/Serialization/">
The login failed when connecting to SQL Server DB-SERVER-17.
</string>
</detail>
</s:Fault>
</s:Body>
</s:Envelope>
Constrained delegation is not configured with a valid TCP port number. Constrained delegation is not configured for the correct port SPN 'MSSQLSvc/DB-SERVER-17:1433' for user account 'test\nav-schedule'.
Service principal name is missing. SPN 'DynamicsNAV/dbh-183.tester.de:7046' was not found for user account 'test\nav-schedule'.
Service principal name is missing. SPN 'http/dbh-183.tester.de:7047' was not found for user account 'test\nav-schedule'. You must create this SPN to publish Web services from Microsoft Dynamics NAV.
Service principal name is missing. SPN 'DynamicsNAV/dbh-183:7046' was not found for user account 'test\nav-schedule'.
8. Mai 2012 12:57
8. Mai 2012 14:14
JanGD hat geschrieben:Welche Buildversion wird eingesetzt?
JanGD hat geschrieben:Welches Ergebnis liefert der Befehl "setspn -X" ?
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Users\huhu>setspn -X
Die Domäne "DC=tester,DC=de" wird überprüft.
Eintrag 9 wird verarbeitet.
MSSQLSvc/sof-server-01.tester.de:2856 wird auf diesen Konten registriert:
CN=sqlservice,CN=Users,DC=tester,DC=de
CN=Administrator,CN=Users,DC=tester,DC=de
{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/sof-server-01.tester.de wird auf diesen Konten registriert:
CN=backup-user,CN=Users,DC=tester,DC=de
CN=SOF-SERVER-01,OU=Domain Controllers,DC=tester,DC=de
{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/SOF-SERVER-01 wird auf diesen Konten registriert:
CN=backup-user,CN=Users,DC=tester,DC=de
CN=SOF-SERVER-01,OU=Domain Controllers,DC=tester,DC=de
3 Gruppen von doppelten SPNs gefunden.
8. Mai 2012 16:49
Registrierte Dienstprinzipalnamen (SPN) für CN=sqlservice,CN=Users,DC=tester,D
C=de:
MSSQLSvc/db-server-17.tester.de
MSSQLSvc/db-server-17
MSSQLSvc/db-server-17:1433
MSSQLSvc/db-server-17.tester.de:1433
MSSQLSvc/DB-Server-13.tester.de:1433
MSSQLSvc/DB-Server-13.tester.de
MSSQLSvc/DB-YPCLUSTER-01.tester.de:1433
MSSQLSvc/DB-YPCLUSTER-01.tester.de
MSSQLSvc/DB-Server-10.tester.de:1433
MSSQLSvc/DB-Server-19.tester.de
MSSQLSvc/DB-Server-19.tester.de:1433
MSSQLSvc/WIN-6J5AKI2T8HB.tester.de:1433
MSSQLSvc/WIN-6J5AKI2T8HB.tester.de
MSSQLSvc/DB-Server-21.tester.de:PZBE
MSSQLSvc/DB-Server-21.tester.de:61823
MSSQLSvc/DB-Server-21.tester.de
MSSQLSvc/DB-Server-21.tester.de:1433
MSSQLSvc/sof-server-01.tester.de:2856
MSSQLSvc/DB-Server-21.tester.de:61350
MSSQLSvc/DB-Server-21.tester.de:DISS
MSSQLSvc/DB-Server-06.tester.de:1433
MSSQLSvc/DB-SERVER-08.tester.de:1433
MSSQLSvc/DB-SERVER-01.tester.de:1433
MSSQLSvc/ALT-SERVER-06.tester.de:1433
MSSQLSvc/svctag-6P5Z82J.tester.de:1433
MSSQLSvc/bckptmp.tester.de:1433
Registrierte Dienstprinzipalnamen (SPN) für CN=nav-schedule,CN=Users,DC=tester
,DC=de:
http/dbh-183:7047
http/dbh-183.tester.de:7047
http/dbh-183:7046
http/dbh-183.tester.de:7046
DynamicsNAV/dbh-183:7046
DynamicsNAV/dbh-183.tester.de:7046
DynamicsNAV/DBH-183.UTE.tester.de:7046
MSSQLSvc/NAVSQL.UTE.tester.de:1433
8. Mai 2012 17:28
10. Mai 2012 10:50
10. Mai 2012 11:23
JanGD hat geschrieben:Das ist ein Irrtum. An dem NAV Service Tier Account haben die SQL-SPNs *nichts* zu suchen.
Das SQL- und ST-Benutzerkonto muss deren eigenen SPNs haben, keine Überschneidung an der Stelle.
Registered ServicePrincipalNames for CN=nav-schedule,CN=Users,DC=tester,DC=de:
http/dbh-183.tester.de:7047
http/dbh-183:7047
DynamicsNAV/dbh-183:7046
DynamicsNAV/dbh-183.tester.de:7046
http/dbh-183.tester.de:7046
http/dbh-183:7046
JanGD hat geschrieben:Natürlich müssen beide Accounts entsprechende Delegation Rechte haben.
JanGD hat geschrieben:Dazu gibt es ein Video auf mibuso bzgl. Service Tier Delegation von einem MS Support Technician.
10. Mai 2012 11:49
janosch hat geschrieben:Hallo Jan,JanGD hat geschrieben:Das ist ein Irrtum. An dem NAV Service Tier Account haben die SQL-SPNs *nichts* zu suchen.
Das SQL- und ST-Benutzerkonto muss deren eigenen SPNs haben, keine Überschneidung an der Stelle.
Sieht bei uns für den NAV ST Account jetzt so aus
- Code:
Registered ServicePrincipalNames for CN=nav-schedule,CN=Users,DC=tester,DC=de:
http/dbh-183.tester.de:7047
http/dbh-183:7047
DynamicsNAV/dbh-183:7046
DynamicsNAV/dbh-183.tester.de:7046
http/dbh-183.tester.de:7046
http/dbh-183:7046JanGD hat geschrieben:Natürlich müssen beide Accounts entsprechende Delegation Rechte haben.
Wie kann ich das am Besten kontrollieren? Geht das auch ohne Domain-Admin Rechte?
Was mich am meisten wundert ist das ganz oben beschriebene Phänomen: das es schon grundsätzlich laufen würde,
aber erst nachdem man mit seiner eigenen Anmeldung auf dem Service Tier den Web Service einmalig aufgerufen hat.JanGD hat geschrieben:Dazu gibt es ein Video auf mibuso bzgl. Service Tier Delegation von einem MS Support Technician.
Danke. Das kenne ich. Bin der Meinung das Vorgehen unserem Administrator mitgeteilt zu haben.
Bin langsam am verzweifeln, wie wir hier weiter kommen...
Viele Grüße,
Janosch