Лучший отвечающий
Не удалось создать сертификат SQL Server продолжение установки не возможно

Вопрос
-
Приветствую!!!
Столкнулся с проблемой, при развертывание сайта на шаге Создание открытого ключа и сертификата возникает ошибка:
Failed to create machine certificate on server ***-sql02.local
ERROR: Failed to create SQL Server certificate on server
хотя на сервере SQL в личных появляется сертификат.
Попытка удалить сертификат а так-же удалить из реестра ветку SMS не помогает. Так же в службе эклемпляра в разделе сертификаты нажимаю очистить и перегружаю службу.
SQL переставлять не вариант на нем уже крутятся базы.
Есть мысли как победить зверя??
11 апреля 2013 г. 10:00
Ответы
-
Попробуйте использовать сервисный аккаунт SQL из того же домена
http://blogs.technet.com/b/configmonkey/archive/2012/07/30/the-case-of-the-star-crossed-domains.aspx
Maxim Sinel'nikov
- Предложено в качестве ответа Vladimir ZelenovEditor 14 апреля 2013 г. 16:28
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 6 мая 2013 г. 10:35
12 апреля 2013 г. 11:25Отвечающий
Все ответы
-
Добрый день.
Из под какой учетной записи запущены службы SQL ?
Печенкин Николай
11 апреля 2013 г. 10:36 -
Доменная учетка, добавлена в группу администраторы на SQL +роль sysadmin
Еще дело в том что на этом экземпляре уже стоял SCCM, потом пришлось снести сайт и удалить базы!! В первый раз установка проходила без проблем!!!- Изменено Norilsk 11 апреля 2013 г. 10:40
11 апреля 2013 г. 10:38 -
>>Столкнулся с проблемой, при развертывание сайта на шаге Создание открытого ключа и сертификата возникает ошибка<<
>>SQL переставлять не вариант на нем уже крутятся базы.<<
Т.е на экземпляре куда вы устанавливаете SCCM DB уже крутятся базы? Случайно не базы других сайтов или экземпляры разные?
Какая версия sql , sp , CU ?
Насколько понял SQL удаленный?
Какая ОС на сервере, который хостит SQL?
Дайте больше информации
Maxim Sinel'nikov
- Изменено Maxim SinelnikovMicrosoft employee, Editor 11 апреля 2013 г. 10:41
11 апреля 2013 г. 10:40Отвечающий -
Какая версия продукта ?
Печенкин Николай
11 апреля 2013 г. 10:41 -
Крутится база SCOM 2012 SP1
Повторюсь, раньше на этом экземпляре уже стоял SCCM 2012 SP1, потом пришлось снести сайт и удалить базы!! В первый раз установка проходила без проблем!!!
Хост 2012
SQL(удаленный 2012 11.0.3128)
з.ы Сертификат по факту создается!!!!- Изменено Norilsk 11 апреля 2013 г. 10:48
11 апреля 2013 г. 10:46 -
>>Крутится база SCOM 2012 SP1<<
Почему вы не хотите установить SCCM DB на новый экземпляр, не рекомендуется использовать один и тот же экземпляр для этих продуктов также они не могут использовать тот же экземпляр SSRS.
>>Повторюсь, раньше на этом экземпляре уже стоял SCCM 2012 SP1, потом пришлось снести сайт и удалить базы!! В первый раз установка проходила без проблем!!!<<
Вы сделали полную почистили SQL?
Maxim Sinel'nikov
11 апреля 2013 г. 11:17Отвечающий -
SCCM 2012 Database:
- Delete your old SCCM 2012 DB from the SQL server.
SCCM 2012 Local User and Groups on SQL Server:
- ConfigMgr Remote Control Users
- ConfigMgr_DViewAccess
Registry Key on SQL server:
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS
Все выполнил!!!
SMS_SITE_SQL_BACKUP_ остановлена
SMS_SERVER_BOOTSTRAP_ остановлена
11 апреля 2013 г. 11:31 -
Ситуация следующая
При попытке установить сертификат сервере SQL появляется папка
SMS_SCCM01.local_SMS_SQL_SERVER0
В ней srvboot.log
ERROR: Failed to get SID for user (SC\OM-DB-Svc) (учетка под которой работает служба SQL)
Failed to grant permission to certificate.
Bootstrap operation failed: Failed to create machine self-signed certificate for site role [SMS_SQL_SERVER].
11 апреля 2013 г. 12:40 -
Ну а вы пробовали SC servername delete SMS_SITE_SQL_BACKUP, чтобы точно убедиться.
Есть ли дополнительная информацио об ошибке в setup логе, и повторюсь - почему вы не хотите установить БД на новый экземпляр?
Maxim Sinel'nikov
11 апреля 2013 г. 12:43Отвечающий -
>>
ERROR: Failed to get SID for user (SC\OM-DB-Svc) (учетка под которой работает служба SQL)
Failed to grant permission to certificate.
Bootstrap operation failed: Failed to create machine self-signed certificate for site role [SMS_SQL_SERVER].<<
Для уточнения , учетка из этого домена?
Maxim Sinel'nikov
11 апреля 2013 г. 12:59Отвечающий -
Удалил службы!
Command line: "SMS_SERVER_BOOTSTRAP_SMS_SCCM01.local_SMS_SQL_SERVER CCM D:\SMS_SMS_SCCM01.local_SMS_SQL_SERVER0 /createcertificate SOFTWARE\MicrosoftCertBootStrap\ SMS_SQL_SERVER".
Set current directory to D:\SMS_SCCM01.local_SMS_SQL_SERVER0.
Site server: SCCM01.local_SMS_SQL_SERVER.
Creating machine self-signed certificate for site role [SMS_SQL_SERVER] on Server [***-SQL02]...
ERROR: Failed to get SID for user (SC\OM-DB-Svc) (учетка под которой работает служба SQL)
Failed to grant permission to certificate.
Bootstrap operation failed: Failed to create machine self-signed certificate for site role [SMS_SQL_SERVER].
Disconnecting from Site Server.
SMS_SERVER_BOOTSTRAP_SC-SCCM01.SC.PBSYS.RU_SMS_SQL_SERVER stopped.
Не хочется инстансы плодить. Ну если решения не будет придется(
11 апреля 2013 г. 13:05 -
нет учетка из домена SC (systemCenter) но у них 2-х сторонние трасты и повторюсь что первый раз все установилось без проблем! SCOM так-же в домене SC и нормально работает!!!
Учетка локальный админ на SQL и в Имена входа sysadmin и public- Изменено Norilsk 11 апреля 2013 г. 13:25
11 апреля 2013 г. 13:22 -
На уровне бреда - попробуйте на время установки запустить SQL из под Local System если все ок, после установки выставьте обратно.
Печенкин Николай
11 апреля 2013 г. 13:29 -
Да, Вы знаете установка под Local System дала положительный результат!!! Как закончится установка поменяю и отпишусь
12 апреля 2013 г. 6:18 -
Теперь следующая беда( При установке базы данных SQL Server ошибка
[28000][18456][Microsoft][SQL Server Native Client 11.0][SQL Server]Ошибка входа пользователя
Хотя пользователь так-же в локальных админах
12 апреля 2013 г. 10:12 -
Попробуйте использовать сервисный аккаунт SQL из того же домена
http://blogs.technet.com/b/configmonkey/archive/2012/07/30/the-case-of-the-star-crossed-domains.aspx
Maxim Sinel'nikov
- Предложено в качестве ответа Vladimir ZelenovEditor 14 апреля 2013 г. 16:28
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 6 мая 2013 г. 10:35
12 апреля 2013 г. 11:25Отвечающий