將節點新增至 Always On 環境中時發生間歇性連線錯誤 SQL Server

當您將新節點新增至現有的 Always On 環境時,會遇到間歇性連線錯誤。

徵狀

當您嘗試連線到執行 Microsoft SQL Server 的伺服器時,會間歇性地出現下列錯誤訊息:

已成功與伺服器建立連線,但在登入程式期間發生錯誤。 (提供者:SSL 提供者,錯誤:0 - 遠端主機已強制關閉現有的連線。)

原因

如果資料庫與應用程式伺服器之間的安全性通訊協定不相符,可能會發生此錯誤。

解決方案

若要修正此錯誤,請解決安全性通訊協定之間的不相符問題。 Node1 會使用 AES128/256 來加密資訊。 Node2 會使用 RC4 加密資訊。 若要針對此錯誤進行疑難解答,請遵循下列步驟:

  1. 下載 IIS Crypto

  2. 在伺服器上安裝 IIS 密碼編譯工具的 GUI 版本。

  3. 設定 加密套件

  4. 在伺服器上開啟 IIS 密碼編譯 工具。

  5. 在 IIS 密碼編譯介面中,選取左面板中的 [加密套 件]。

  6. 在清單中,清除開頭為 「TLS_DHE*」 之加密的所有複選框。

    注意事項

    清單可能不會以任何特定順序排列。

  7. 清除相關的加密選取項目之後,請選取 [ 用] 以儲存變更。

    顯示清除所有不需要加密的螢幕快照。

  8. 重新啟動伺服器。

    套用變更之後,請重新啟動伺服器,以確保新的加密套件設定生效。

注意事項

此疑難解答程式會強制用戶端使用具有改善安全性實作的不同加密套件進行通訊。

請務必確定您有適當的備份可用。 此外,請考慮先測試受控制、預備或測試環境中的任何變更,再將它們套用至生產計算機。 如果問題持續發生,或您有任何其他疑慮,請連絡您的網路小組。

協力廠商資訊免責聲明

本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。

協力廠商連絡資訊免責聲明

Microsoft 提供第三方連絡資訊,協助您尋找有關本主題的其他資訊。 此連絡資訊如有變更,恕不另行通知。 Microsoft 不保證第三方聯繫人信息的正確性。