Résoudre les problèmes de connectivité dans SQL Server

S'applique à : SQL Server
Numéro de base de connaissances d’origine : 4009936

Résumé

SQL Server erreurs de connectivité peuvent avoir de nombreuses causes, notamment la configuration réseau, l’authentification, la résolution de noms, les règles de pare-feu et les paramètres TLS (Transport Layer Security). Cette vue d’ensemble de la résolution des problèmes vous aide à identifier la catégorie d’un échec de connexion, fournit des liens vers des articles ciblés pour chaque erreur courante et répertorie les outils de diagnostic utilisés par Microsoft les ingénieurs de support technique pour examiner les problèmes de connectivité SQL Server.

Note

Si plusieurs instances de SQL Server dans votre environnement sont affectées ou si le problème est intermittent, une stratégie de Windows ou un problème réseau est généralement la cause racine plutôt qu’un problème de configuration SQL Server.

Avant de commencer

Avant de commencer le dépannage, consultez Prérequis recommandés et liste de vérification pour résoudre les problèmes de connectivité pour connaître les journaux à collecter et obtenir une liste d’actions rapides qui vous aideront à éviter les erreurs de connectivité courantes lors de l’utilisation de SQL Server.

Catégories d’erreurs de connectivité SQL Server

La plupart des erreurs de connectivité appartiennent à l’une des catégories suivantes. Utilisez ce tableau pour faire correspondre votre symptôme à une catégorie, puis accédez à l’article lié pour obtenir des étapes détaillées.

Category Symptôme typique Où commencer
Accessibilité du réseau ou de l’instance Le client ne peut pas atteindre le serveur ou l’instance nommée. Erreur propre au réseau ou propre à l’instance
Authentification et Kerberos La connexion échoue ou le client ne peut pas générer de contexte SSPI. Impossible de générer le contexte SSPI et la connexion ont échoué pour l’utilisateur
Délais d’expiration et connexions supprimées Les connexions prennent trop de temps ou sont fermées de manière inattendue. Expiration du délai d’expiration et fermeture forcée d’une connexion existante
Chiffrement et certificats Le certificat n’est pas approuvé ou l’établissement d’une liaison TLS échoue. La chaîne de certificats a été émise par une autorité qui n’est pas approuvée
Validation de l’accès Échec de la validation de l’accès au serveur basé sur les jetons. Échec de la validation de l’accès au serveur basé sur les jetons

Outils et méthodes pour résoudre les problèmes de connectivité

Les sections suivantes décrivent les outils et procédures qui vous aident à diagnostiquer différentes erreurs de connectivité SQL Server.

Configurer Windows Pare-feu pour qu’il fonctionne avec SQL Server

Consultez Configurer des pare-feu pour qu’ils fonctionnent avec SQL Server pour connaître les étapes de configuration Windows Pare-feu afin que les clients puissent se connecter à votre instance de SQL Server.

Testez une connexion OLE DB ou ODBC à SQL Server

Vérifier si un port est bloqué avec PortQryUI

Utilisez l’outil PortQryUI, un scanneur de ports graphiques, pour vérifier si un port requis SQL Server est bloqué. Pour plus d’informations, consultez Utiliser l’outil PortQryUI avec SQL Server.

Rechercher les ports sur lesquels SQL Server écoute

Consultez Vérifier si SQL Server écoute sur des ports dynamiques ou statiques pour connaître la procédure permettant d’identifier les ports TCP sur lesquels votre instance SQL Server écoute.

Obtenir un rapport de diagnostic détaillé avec SQLCheck

Microsoft ingénieurs du support technique utilisent souvent SQLCheck, outil qui diagnostique les causes des défaillances de connexion. Suivez les instructions liées pour télécharger SQLCheck et collecter un rapport pour une analyse approfondie.

Utiliser le Configuration Manager Kerberos pour résoudre les problèmes de spN

Pour identifier et résoudre les problèmes de nom de principal de service (SPN), utilisez le Configuration Manager Kerberos. Pour plus d’informations, consultez Utiliser Kerberos Configuration Manager pour résoudre les problèmes de spN.

Collecter et analyser une trace réseau avec SQLTrace et SQLNAUI

Dans de nombreux cas, une trace réseau est le moyen le plus efficace d’examiner les défaillances réseau. Suivez les étapes de Collecte des traces réseau sur le client et le serveur, puis analysez la trace avec l’interface utilisateur SQL Network Analyzer (SQLNAUI).

Questions fréquemment posées

Quel article dois-je commencer si je ne connais pas l’erreur exacte ?

Commencez par les prérequis recommandés et la liste de contrôle pour résoudre les problèmes de connectivité afin de collecter les journaux de référence. Ensuite, utilisez la table Catégories d’erreurs de connectivité SQL Server pour faire correspondre votre symptôme à un article ciblé.

Le problème ne se produit que parfois. Que dois-je recueillir ?

Pour les problèmes intermittents, collectez une trace réseau sur le client et le serveur en même temps. Consultez Collecter les traces réseau sur le client et le serveur.

Comment savoir si le problème est la résolution de noms, l’authentification ou le réseau ?

Vérifiez le texte d’erreur et l’étape à laquelle elle se produit. Les échecs de résolution de noms mentionnent généralement que le serveur n’a pas été trouvé ou qu’il n’est pas accessible. Vous pouvez les confirmer à l’aide de ping et de nslookup avec le nom du serveur. Les problèmes de réseau ou de port se manifestent par des erreurs de type « connexion refusée » ou « expiration du délai ». Vous pouvez isoler ces problèmes à l’aide de PortQryUI. Les problèmes d’authentification apparaissent après la réussite de la connexion TCP, en tant qu’échecs de connexion ou erreurs SSPI. Voir Impossible de générer le contexte SSPI et Échec de la connexion pour l’utilisateur.

Quelle est la différence entre un échec de connexion TCP et une défaillance d’établissement de liaison TLS ?

Un échec de connexion TCP se produit avant l’échange d’un trafic SQL Server. Le client ne peut pas ouvrir un socket sur le port du serveur, généralement en raison d’un pare-feu, d’un port incorrect ou d’un service arrêté. Une défaillance de négociation TLS se produit après l’établissement de la connexion TCP, lorsque le client et le serveur ne peuvent pas accepter une version de protocole, un chiffrement ou un certificat. Pour les problèmes TLS, consultez La chaîne de certificats a été émise par une autorité qui n’est pas approuvée et une connexion existante a été fermée de force par l’hôte distant.

Quels journaux dois-je recueillir avant de contacter le Support Microsoft ?

Collectez le journal des erreurs SQL Server, les journaux d’événements système et application Windows à partir du client et du serveur, un rapport SQLCheck du serveur et des traces réseau simultanées du client et du serveur pendant une reproduction. Pour obtenir la liste complète, consultez les prérequis et la liste de contrôle recommandés pour résoudre les problèmes de connectivité et collecter les traces réseau sur le client et le serveur.

Où puis-je trouver d’autres conseils communautaires ?

Consultez le wiki des outils de mise en réseau CSS SQL pour obtenir la documentation de l’outil et les notes de résolution des problèmes gérées par Microsoft support.