2015-04-14 28 views
5

Possiedo un server Windows 2012 e sono in grado di connettersi a un'istanza di SQL Server 2008 tramite Visual Studio Server Explorer creando una connessione dati. Posso anche usare SQL Server Management Studio e connettermi a quello SQL Server. Ma per qualche ragione quando provo a connettermi usando l'Amministratore di origine dati ODBC per configurare un DSN, ottengo il seguente errore.Impossibile connettersi a SQL Server 2008 tramite la connessione ODBC tramite il sistema dsn su windows 2012

Connection Failed:
SQLState: '01000'
SQL Error: 1
[Microsoft][ODBC SQL Server Driver][DBNETLIB]ConnectionOpen (SECCreateCredentials()).
Connection failed:
SQLState: '08001'
SQL Error: 18
[Microsoft][ODBC SQL Server Driver][DBNETLIB]SSL Security error

io non riesco a trovare nulla su questo specifico e chiedo se qualcuno là fuori è familiarità con un tale problema.

Vorrei aggiungere che né il client né il server impongono la crittografia, quindi è un po 'di confusione per me che otterrei un errore correlato a SSL.

risposta

6

Dopo l'attivazione della registrazione ODBC ha ricevuto il messaggio di evento
Si è verificato un errore irreversibile durante la creazione di una credenziale client SSL. Lo stato di errore interno è 10013.

questo non mi ha portato al problema esatto ma mi ha portato alla correzione da un errore simile.

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocols \ TLS 1.0 \ Client \ Enabled doveva essere capovolto 0-1

+0

Grazie! Ho sprecato la maggior parte della mia giornata a risolvere questo problema. Ora, stiamo cercando un modo per abilitare TLS 1.2 invece di dover abilitare l'apertura di questa vulnerabilità. –

+1

Informazioni su TLS 1.2 e Sql Server: http://dba.stackexchange.com/questions/93127/sql-server-service-won-t-start-after-disabling-tls-1-0-and-ssl-3 -0 –

0

Abilitare il seguito nella Criteri di protezione locali -> Criteri locali - -> Opzioni di protezione -> 'crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma

ed eseguire il gpupdate/force