收藏 分享(赏)

SQL Server连接中三个常见的错误分析.doc

上传人:myw993772 文档编号:7059653 上传时间:2019-05-04 格式:DOC 页数:7 大小:60KB
下载 相关 举报
SQL Server连接中三个常见的错误分析.doc_第1页
第1页 / 共7页
SQL Server连接中三个常见的错误分析.doc_第2页
第2页 / 共7页
SQL Server连接中三个常见的错误分析.doc_第3页
第3页 / 共7页
SQL Server连接中三个常见的错误分析.doc_第4页
第4页 / 共7页
SQL Server连接中三个常见的错误分析.doc_第5页
第5页 / 共7页
点击查看更多>>
资源描述

1、SQL Server 连接中三个常见的错误分析一、“SQL Server 不存在或访问被拒绝“ 这个是最复杂的,错误发生的原因比较多,需要检查的方面也比较多。一般说来,有以下几种可能性:1、SQL Server 名称或 IP 地址拼写有误2、服务器端网络配置有误3、客户端网络配置有误要解决这个问题,我们一般要遵循以下的步骤来一步步找出导致错误的原因。首先,检查网络物理连接 ping 如果 ping 不成功,说明物理连接有问题,这时候要检查硬件设备,如网卡,HUB,路由器等。还有一种可能是由于客户端和服务器之间安装有防火墙软件造成的,比如 ISA Server。防火墙软件可能会屏蔽对 ping,

2、telnet 等的响应,因此在检查连接问题的时候,我们要先把防火墙软件暂时关闭,或者打开所有被封闭的端口。如果 ping 成功而,ping 失败,则说明名字解析有问题,这时候要检查 DNS 服务是否正常。有时候客户端和服务器不在同一个局域网里面,这时候很可能无法直接使用服务器名称来标识该服务器,这时候我们可以使用 HOSTS 文件来进行名字解析,具体的方法是:1、使用记事本打开 HOSTS 文件(一般情况下位于 C:WINNTsystem32driversetc) 。添加一条 IP 地址与服务器名称的对应记录,如:172.168.10.24 myserver2、或在 SQL Server 的客

3、户端网络实用工具里面进行配置,后面会有详细说明。其次,使用 telnet 命令检查 SQL Server 服务器工作状态 telnet 1433如果命令执行成功,可以看到屏幕一闪之后光标在左上角不停闪动,这说明 SQL Server 服务器工作正常,并且正在监听 1433 端口的 TCP/IP 连接,如果命令返回“无法打开连接“的错误信息,则说明服务器端没有启动 SQL Server 服务,也可能服务器端没启用 TCP/IP 协议,或者服务器端没有在 SQL Server 默认的端口 1433 上监听。接着,我们要到服务器上检查服务器端的网络配置,检查是否启用了命名管道。是否启用了 TCP/I

4、P 协议等等,可以利用 SQL Server 自带的服务器网络使用工具来进行检查。点击:程序 Microsoft SQL Server 服务器网络使用工具打开该工具后,在“常规 “中可以看到服务器启用了哪些协议。一般而言,我们启用命名管道以及 TCP/IP 协议。点中 TCP/IP 协议,选择 “属性“,我们可以来检查 SQK Server 服务默认端口的设置一般而言,我们使用 SQL Server 默认的 1433 端口。如果选中“隐藏服务器“,则意味着客户端无法通过枚举服务器来看到这台服务器,起到了保护的作用,但不影响连接。接下来我们要到客户端检查客户端的网络配置 我们同样可以利用 SQL

5、 Server 自带的客户端网络使用工具来进行检查,所不同的是这次是在客户端来运行这个工具。点击:程序 Microsoft SQL Server 客户端网络使用工具打开该工具后,在“常规 “项中,可以看到客户端启用了哪些协议。一般而言,我们同样需要启用命名管道以及 TCP/IP 协议。点击 TCP/IP 协议,选择“ 属性“,可以检查客户端默认连接端口的设置,该端口必须与服务器一致。单击“别名 “选项卡,还可以为服务器配置别名。服务器的别名是用来连接的名称,连接参数中的服务器是真正的服务器名称,两者可以相同或不同。别名的设置与使用 HOSTS文件有相似之处。通过以上几个方面的检查,基本上可以排

6、除第一种错误。二、“无法连接到服务器,用户 xxx 登陆失败“ 该错误产生的原因是由于 SQL Server 使用了“仅 Windows“的身份验证方式,因此用户无法使用 SQL Server 的登录帐户(如 sa )进行连接。解决方法如下所示:1、在服务器端使用企业管理器,并且选择“使用 Windows 身份验证“连接上 SQL Server2、展开“SQL Server 组“,鼠标右键点击 SQL Server 服务器的名称,选择“属性“,再选择“ 安全性“选项卡3、在“身份验证 “下,选择 “SQL Server 和 Windows “。4、重新启动 SQL Server 服务。在以上解

7、决方法中,如果在第 1 步中使用“ 使用 Windows 身份验证“ 连接 SQL Server 失败,那就通过修改注册表来解决此问题:1、点击“开始 “ “运行“ ,输入 regedit,回车进入注册表编辑器2、依次展开注册表项,浏览到以下注册表键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftMSSQLServerMSSQLServer3、在屏幕右方找到名称“LoginMode“,双击编辑双字节值4、将原值从 1 改为 2,点击“确定“5、关闭注册表编辑器6、重新启动 SQL Server 服务。此时,用户可以成功地使用 sa 在企业管理器中新建 SQL Serve

8、r 注册,但是仍然无法使用 Windows 身份验证模式来连接 SQL Server。这是因为在 SQL Server 中有两个缺省的登录帐户:BUILTINAdministratorsAdministrator 被删除。要恢复这两个帐户,可以使用以下的方法:1、打开企业管理器,展开服务器组,然后展开服务器2、展开“安全性 “,右击 “登录“,然后单击“新建登录“3、在“名称 “框中,输入 BUILTINAdministrators4、在“服务器角色 “选项卡中,选择 “System Administrators“ 5、点击“确定 “退出6、使用同样方法添加 Administrator 登录。

9、说明:以下注册表键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftMSSQLServerMSSQLServerLoginMode的值决定了 SQL Server 将采取何种身份验证模式。1、表示使用“Windows 身份验证“模式2、表示使用混合模式(Windows 身份验证和 SQL Server 身份验证) 。三、提示连接超时如果遇到第三个错误,一般而言表示客户端已经找到了这台服务器,并且可以进行连接,不过是由于连接的时间大于允许的时间而导致出错。这种情况一般会发生在当用户在 Internet 上运行企业管理器来注册另外一台同样在Internet 上的服务器,并且是

10、慢速连接时,有可能会导致以上的超时错误。有些情况下,由于局域网的网络问题,也会导致这样的错误。要解决这样的错误,可以修改客户端的连接超时设置。默认情况下,通过企业管理器注册另外一台 SQL Server 的超时设置是 4 秒,而查询分析器是 15 秒(这也是为什么在企业管理器里发生错误的可能性比较大的原因) 。具体步骤为:企业管理器中的设置:1、在企业管理器中,选择菜单上的“工具“ ,再选择“选项“2、在弹出的“SQL Server 企业管理器属性“窗口中,点击“ 高级“选项卡3、在“连接设置 “下的“登录超时(秒)“右边的框中输入一个比较大的数字,如 20。查询分析器中的设置:工具 选项 连

11、接 将登录超时设置为一个较大的数字连接超时改为 01、先保证 ping 通2、在 dos 下写入 telnet ip 1433 不会报错3、用 ip 连如企业管理器:企业管理器右键 SQlserver 组新建 sqlserver 注册下一步写入远程实例名(IP,机器名)下一步 选 Sqlserver 登陆下一步写入登陆名与密码(sa,pass )下一步 下一步完成4、如果还不行:sqlserver 服务器开始菜单 SQLserver服务器网络实用工具启用 WinSock 代理代理地址:(sqlserver 服务器 IP)代理端口1433OK 了5、如果还不行:sqlserver 客户端开始菜单

12、 SQLserver客户端网络实用工具别名添加写入别名如“大力“网络库“ 选 tcp/ip服务器名称写入远程 ip 或实例名OK 了希望给 2003 做服务器系统的朋友实际的解决问题 很多朋友在用 IIS6 架网站的时候遇到不少问题,而这些问题有些在过去的 IIS5 里面就遇到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙:) 问题 1:未启用父路径 症状举例: Server.MapPath() 错误 ASP 0175 : 80004005 不允许的 Path 字符 /0709/dqyllhsub/news/OpenDatabase.

13、asp,行 4 在 MapPath 的 Path 参数中不允许字符 。 原因分析: 许多 Web 页面里要用到诸如/格式的语句(即回到上一层的页面,也就是父路径) ,而IIS6.0 出于安全考虑,这一选项默认是关闭的。 解决方法: 在 IIS 中 属性-主目录-配置-选项中。把” 启用父路径“ 前面打上勾。确认刷新。 问题 2:ASP 的 Web 扩展配置不当(同样适用于 ASP.NET、CGI) 症状举例: HTTP 错误 404 - 文件或目录未找到。 原因分析: 在 IIS6.0 中新增了 web 程序扩展这一选项,你可以在其中对 ASP、ASP.NET、CGI 、IDC等程序进行允许或

14、禁止,默认情况下 ASP 等程序是禁止的。 解决方法: 在 IIS 中的 Web 服务扩展中选中 Active Server Pages,点击“允许”。 问题 3:身份认证配置不当 症状举例: HTTP 错误 401.2 - 未经授权:访问由于服务器配置被拒绝。 原因分析:IIS 支持以下几种 Web 身份验证方法: 匿名身份验证 IIS 创建 IUSR_计算机名称 帐户(其中 计算机名称 是正在运行 IIS 的服务器的名称) ,用来在匿名用户请求 Web 内容时对他们进行身份验证。此帐户授予用户本地登录权限。你可以将匿名用户访问重置为使用任何有效的 Windows 帐户。 基本身份验证 使用

15、基本身份验证可限制对 NTFS 格式 Web 服务器上的文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户 ID 的。用户 ID 和密码都以明文形式在网络间进行发送。 Windows 集成身份验证 Windows 集成身份验证比基本身份验证安全,而且在用户具有 Windows 域帐户的内部网环境中能很好地发挥作用。在集成的 Windows 身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果尝试失败,就会提示该用户输入用户名和密码。如果你使用集成的 Windows 身份验证,则用户的密码将不传送到服务器。如果该用户作为域用户登录到本地计算机,则他在访问此域中的网络计

16、算机时不必再次进行身份验证。 摘要身份验证 摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,你可以通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成 Windows 身份验证使用的机制) ,其中的密码是以加密形式发送的。 .NET Passport 身份验证 Microsoft .NET Passport 是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了 .NET Passport 的 Web 站点和服务时更加安全。启用了 .NET Passport 的站点会依靠 .NET Passport 中央服务器来对

17、用户进行身份验证。但是,该中心服务器不会授权或拒绝特定用户访问各个启用了 .NET Passport 的站点。 解决方法: 根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法) 。认证选项在 IIS 的属性-安全性-身份验证和访问控制下配置。 问题 4:IP 限制配置不当 症状举例: HTTP 错误 403.6 - 禁止访问:客户端的 IP 地址被拒绝。 原因分析: IIS 提供了 IP 限制的机制,你可以通过配置来限制某些 IP 不能访问站点,或者限制仅仅只有某些 IP 可以访问站点,而如果客户端在被你阻止的 IP 范围内,或者不在你允许的范围内,则会出现错误提示。

18、 解决方法: 进入 IIS 的属性-安全性-IP 地址和域名限制。如果要限制某些 IP 地址的访问,需要选择授权访问,点添加选择不允许的 IP 地址。反之则可以只允许某些 IP 地址的访问。 问题 5:IUSR 账号被禁用 症状举例: HTTP 错误 401.1 - 未经授权:访问由于凭据无效被拒绝。 原因分析: 由于用户匿名访问使用的账号是 IUSR_机器名,因此如果此账号被禁用,将造成用户无法访问。 解决办法: 控制面板-管理工具-计算机管理-本地用户和组,将 IUSR_机器名账号启用。 问题 6:NTFS 权限设置不当 症状举例: HTTP 错误 401.3 - 未经授权:访问由于 AC

19、L 对所请求资源的设置被拒绝。 原因分析: Web 客户端的用户隶属于 user 组,因此,如果该文件的 NTFS 权限不足(例如没有读权限),则会导致页面无法访问。 解决办法: 进入该文件夹的安全选项卡,配置 user 的权限,至少要给读权限。关于 NTFS 权限设置这里不再馈述。 问题 7:IWAM 账号不同步 症状举例: HTTP 500 - 内部服务器错误 原因分析: IWAM 账号是安装 IIS 时系统自动建立的一个内置账号。IWAM 账号建立后被 Active Directory、IIS metabase 数据库和 COM+应用程序三方共同使用,账号密码被三方分别保存,并由操作系统

20、负责这三方保存的 IWAM 密码的同步工作。系统对 IWAM 账号的密码同步工作有时会失效,导致 IWAM 账号所用密码不统一。 解决办法: 如果存在 AD,选择开始-程序-管理工具-Active Directory 用户和计算机。为 IWAM 账号设置密码。 运行 c:InetpubAdminScriptsadsutil SET w3svc/WAMUserPass +密码 同步 IIS metabase 数据库密码 运行 cscript c:inetpubadminscriptssynciwam.vbs -v 同步 IWAM 账号在 COM+应用程序中的密码 问题 8:MIME 设置问题导致某些类型文件无法下载(以 ISO 为例) 症状举例: HTTP 错误 404 - 文件或目录未找到。 原因分析: IIS6.0 取消了对某些 MIME 类型的支持,例如 ISO,致使客户端下载出错。 解决方法: 在 IIS 中 属性-HTTP 头-MIME 类型-新建。在随后的对话框中,扩展名填入.ISO,MIME 类型是 application。 另外,防火墙阻止,ODBC 配置错误,Web 服务器性能限制,线程限制等因素也是造成IIS 服务器无法访问的可能原因,这里就不再一一馈述了。希望此帖能解决大家的大部分问题:)

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报