Поделиться через


При добавлении узла в среду AlwaysOn в SQL Server возникают периодические ошибки подключения

При добавлении нового узла в существующую среду AlwaysOn возникают периодические ошибки подключения.

Симптомы

При попытке подключиться к серверу под управлением Microsoft SQL Server следующее сообщение об ошибке появляется периодически:

Соединение было успешно установлено с сервером, но в процессе входа произошла ошибка. (поставщик: поставщик SSL, ошибка: 0 — существующее подключение было принудительно закрыто удаленным узлом.)

Причина

Эта ошибка может возникать, если между базой данных и серверами приложений возникает несоответствие в протоколах безопасности.

Решение

Чтобы устранить эту ошибку, устраните несоответствие между протоколами безопасности. Node1 шифрует сведения с помощью AES128/256. Node2 шифрует сведения с помощью RC4. Чтобы устранить эту ошибку, выполните следующие действия.

  1. Скачайте шифрование IIS.

  2. Установите версию ГРАФИЧЕСКОго интерфейса средства шифрования IIS на сервере.

  3. Настройка наборов шифров.

  4. Откройте средство шифрования IIS на сервере.

  5. В интерфейсе шифрования IIS выберите наборы шифров на левой панели.

  6. В списке снимите все флажки для шифров, начинающихся с "TLS_DHE*".

    Примечание.

    Список может не находиться в определенном порядке.

  7. После очистки соответствующих выборов шифров нажмите кнопку "Применить ", чтобы сохранить изменения.

    Снимок экрана: очистка всех шифров, которые не требуются.

  8. Перезапустите сервер.

    После применения изменений перезапустите сервер, чтобы убедиться, что новая конфигурация набора шифров вступила в силу.

Примечание.

Этот процесс устранения неполадок заставляет клиента взаимодействовать с помощью другого набора шифров, который имеет улучшенную реализацию безопасности.

Всегда убедитесь, что у вас есть соответствующие резервные копии. Кроме того, перед применением к рабочим компьютерам рассмотрите возможность тестирования любых изменений в управляемой, поэтапной или тестовой среде. Если проблема сохранится или у вас возникли другие проблемы, обратитесь в группу сети.

Заявление об отказе от ответственности за сведения о продуктах сторонних производителей

В этой статье упомянуты программные продукты независимых производителей. Корпорация Microsoft не дает никаких гарантий, подразумеваемых и прочих, относительно производительности и надежности этих продуктов.

Заявление об отказе от ответственности за контактные данные сторонней организации

Корпорация Майкрософт предоставляет контактные данные сторонних производителей в целях получения дополнительных сведений по данной теме. Эти данные могут быть изменены без предварительного уведомления. Корпорация Майкрософт не гарантирует точность контактных данных сторонних производителей.