Tôi đang cố gắng để một máy chủ được liên kết đến ServerA được tạo trên một máy chủ khác, ServerB bằng cách sử dụng "Được thực hiện bằng bối cảnh bảo mật hiện tại của đăng nhập" trong môi trường miền. Tôi đọc rằng tôi cần phải tạo SPN cho các tài khoản dịch vụ chạy SQL Server trên mỗi máy chủ để kích hoạt Kerberos. Tôi đã thực hiện điều đó và cả hai hiện hiển thị sơ đồ xác thực là Kerberos, tuy nhiên, tôi vẫn gặp phải lỗi:
"Login failed for user 'NT AUTHORITY\ANONYMOUS LOGON'".
Trong Active Directory, tôi có thể thấy rằng tài khoản dịch vụ cho ServerB được tin cậy để ủy quyền cho MSSQLSvc, nhưng tôi nhận thấy rằng tài khoản dịch vụ cho ServerA chưa được kích hoạt "tin tưởng người dùng này để ủy quyền". Có phải máy chủ mục tiêu cũng cần phải bật tùy chọn đó không? Có điều gì khác cần thiết để có thể sử dụng thông tin đăng nhập Windows hiện tại để sử dụng máy chủ được liên kết không?