协作 : Cisco Unified Contact Center Enterprise

CAD版本9.0 SQL 2008 AW与NT帐户的验证问题

2016 年 10 月 24 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 8 月 22 日) | 反馈

简介

本文描述问题,当运行Microsoft Windows SQL 2008 R2 SP1的Cisco代理桌面(CAD)版本9.0不能验证与管理工作站(AW)时,如果Windows NT验证用于“ICM管理工作站数据库”页。

贡献用Anuj Bhatia, Cisco TAC工程师。

先决条件

要求

Cisco 建议您了解以下主题:

  • Cisco Unified Contact Center Enterprise (UCCE)
  • 企业CAD

使用的组件

本文档中的信息基于以下软件和硬件版本:

  • CAD \外围网关(PG)服务器:Windows 2008 R2 (64个位) \ CAD版本9.0 \ SQL 2008 R2
  • AW服务器:Windows 2008 R2 (64位) \ SQL 2008 R2安装

问题

安装/配置设置

  1. 创建用户“CADUser”在PG和AW服务器。
  2. 添加此用户到本地管理员组。
  3. 安装SQL和CAD在PG服务器有“CADUser”帐户的。
  4. 在发表物安装中,请提供CADUser credentia验证与AW。

然而,在此以后CAD Desktop Administrator (CDA)同步没有工作,并且原因归结于在AW服务器看到的此错误。

Log Name:       Application
Source:         MSSQLSERVER
Date:           7/15/2012 1:38:33 PM
Event ID:       18456
Task Category:  Logon
Level:         Information
Keywords:     Classic,Audit Failure
User:           ADMINWORK\CADUser
Computer:       XXXXXXXXX

说明

用户的‘ADMINWORK \ CADUser’登录失败。理由:基于令牌的服务器访问验证失败与基础设施错误。检查上一个错误。[客户端:X.X.X.X]

解决方案

在AW服务器上通过Microsoft SQL Server管理工作室,请添加“CADUser”在洛金属性窗格并且检查公共和sysadmin复选框。

关于实时问题的背景信息

这归结于在Windows 2008年用户访问控制介绍的新的安全功能(UAC)。

UAC是在Windows服务器介绍的一个新的安全功能2008年(也适用于Windows服务器2008 R2, Windows 7和Windows比斯塔)。当管理员注册到运行Windows 2008年的计算机时,用户的全双工管理员访问标记拆分到两个访问令牌:一全双工管理员访问标记和标准用户访问标记。在登录进程,识别管理员的授权和访问控制组件删除,导致标准用户访问标记。标准的用户访问标记然后用于启动桌面, Explorer.exe进程。由于所有应用程序继承他们的从桌面的初始运行的访问控制数据,他们作为一个标准的用户运行的全部。



Document ID: 116246