Microsoft SQL Server için TLS 1.2 desteği

Şunlar için geçerlidir: SQL Server
Özgün KB numarası: 3135244

Summary

Bu makalede Microsoft SQL Server için TLS 1.2 desteği açıklanmaktadır. TLS 1.2 sunucu tarafını etkinleştiren SQL Server derlemeleri, TLS 1.2'yi destekleyen istemci sürücüleri ve sağlayıcıları, SQL Server özelliklerin bağımlı olduğu .NET Framework güncelleştirmeleri ve TLS 1.2 gerektiğinde görebileceğiniz en yaygın hatalar listelenir ancak bileşenler güncel değildir. SQL Server 2016, SQL Server 2017, SQL Server 2019 ve SQL Server 2022, TLS 1.2'yi yerel olarak destekler ve ayrı bir güncelleştirmeye gerek yoktur. Temel olmayan sürümler (SQL Server 2008, 2008 R2, 2012 ve 2014), aşağıdaki tablolarda listelenen güncelleştirmelere ihtiyaç duyar.

Güvenli Yuva Katmanı (SSL) ve Aktarım Katmanı Güvenliği'nin (TLS) önceki sürümleri için bilinen güvenlik açıkları vardır. Güvenli iletişim için TLS 1.2 (veya desteklenen yerlerde TLS 1.3) kullanın. Geçerli Windows istemcisinde ve Windows Server sürümlerinde TLS 1.0 ve TLS 1.1 varsayılan olarak devre dışı bırakılmıştır, bu nedenle istemci ve sunucu bileşenlerinin bağlanmak için TLS 1.2 veya üstünü desteklemesi gerekir.

Önemli

SQL Server istemcileri ile SQL Server veritabanı altyapısı arasında kullanılan protokol olan Microsoft TDS uygulaması için bilinen bir güvenlik açığı yoktur. TLS 1.0'ın Schannel uygulamasının arka planı için 24 Kasım 2015'ten Windows güvenlik önerisine bakın.

Bu güncelleştirmeye ihtiyacınız olup olmadığını denetleyin

Geçerli SQL Server sürümünüzün TLS 1.2'yi zaten destekleyip desteklemediğini veya TLS 1.2 desteğini etkinleştirmek için bir güncelleştirme yüklemeniz gerekip gerekmediğini denetlemek için aşağıdaki tabloyu kullanın. Ortamınıza uygulanan sunucu güncelleştirmelerini almak için tablodaki indirme bağlantılarını kullanın.

Not

Bu tabloda listelenenlerden sonraki derlemeler de TLS 1.2'yi destekler.

SQL Server sürümü TLS 1.2'yi destekleyen ilk derleme/sürüm TLS 1.2 desteğiyle güncel güncelleştirmeler Ek bilgi
SQL Server 2014 SP1 CU 12.0.4439.1

SP1 CU5
KB3130926 - SQL Server 2014 SP1 için Toplu Güncelleştirme 5

Not: KB3130926 artık TLS 1.2 desteğini ve bugüne kadar yayımlanan tüm düzeltmeleri içeren 2014 SP1 (CU13 - KB4019099) için üretilen son CU'yi yükler. Gerekirse CU5, Windows Update Kataloğu'nda kullanılabilir.

Not: TLS 1.2 desteği 2014 SP2 ve 2014 SP3'te de kullanılabilir.
KB3052404 - DÜZELTME: SQL Server 2014 veya SQL Server 2012 çalıştıran bir sunucuya bağlanmak için Aktarım Katmanı Güvenliği protokolü sürüm 1.2'yi kullanamazsınız
SQL Server 2014 SP1 GDR 12.0.4219.0

SP1 GDR TLS 1.2 Güncelleştirmesi
2014 SP1 GDR için TLS 1.2 desteği, en son toplu GDR güncelleştirmesi olan KB4019091 ile sunulmaktadır.

Not: TLS 1.2 desteği 2014 SP2 ve 2014 SP3'te de kullanılabilir.
SQL Server 2014 RTM CU 12.0.2564.0

RTM CU12
KB3130923 - SQL Server 2014 için Toplu Güncelleştirme 12

Not: KB3130923 artık TLS 1.2 desteğini ve bugüne kadar yayımlanan tüm düzeltmeleri içeren 2014 RTM (CU14 - KB3158271 ) için yayınlanan son CU'yi yükler. Gerekirse CU12, Windows Update Kataloğu'nda kullanılabilir.

Not: TLS 1.2 desteği 2014 SP2 ve 2014 SP3'te de kullanılabilir.
KB3052404 - DÜZELTME: SQL Server 2014 veya SQL Server 2012 çalıştıran bir sunucuya bağlanmak için Aktarım Katmanı Güvenliği protokolü sürüm 1.2'yi kullanamazsınız
SQL Server 2014 RTM GDR 12.0.2271.0

RTM GDR TLS 1.2 Güncelleştirmesi
SQL 2014 RTM için TLS Desteği şu anda yalnızca 2014 SP2 ve 2014 SP3 yüklenerek kullanılabilir.
SQL Server 2012 SP3 GDR 11.0.6216.27

SP3 GDR TLS 1.2 Güncelleştirmesi
SQL Server 2012 SP3 GDR güvenlik güncelleştirmesinin açıklaması: 16 Ocak 2018

Not: TLS 1.2 desteği 2012 SP4'te de kullanılabilir.
SQL Server 2012 SP3 CU 11.0.6518.0

SP1 CU3
KB3123299 - SQL Server 2012 SP3 için Toplu Güncelleştirme 1

Not: KB3123299 artık 2012 SP3 için yayınlanan son CU'nun (CU10 - KB4025925, TLS 1.2 desteğini ve bugüne kadar yayımlanan tüm düzeltmeleri içerir) yükler. Gerekirse CU1, Windows Update Kataloğu'nda kullanılabilir.

Not: TLS 1.2 desteği 2012 SP4'te de kullanılabilir.
KB3052404 - DÜZELTME: SQL Server 2014 veya SQL Server 2012 çalıştıran bir sunucuya bağlanmak için Aktarım Katmanı Güvenliği protokolü sürüm 1.2'yi kullanamazsınız
SQL Server 2012 SP2 GDR 11.0.5352.0

SP2 GDR TLS 1.2 Güncelleştirmesi
2012 SP2 GDR için TLS 1.2 desteği en son toplu GDR güncelleştirmesinde (KB3194719) kullanılabilir.

TLS 1.2 desteği 2012 SP3 ve 2012 SP4'te de kullanılabilir.
SQL Server 2012 SP2 CU 11.0.5644.2

SP2 CU10
KB3120313 - SQL Server 2012 SP2 için Toplu Güncelleştirme 10.

Not: KB3120313 artık 2012 SP2 için yayınlanan son CU'nun (CU16 - KB3205054, TLS 1.2 desteğini ve bugüne kadar yayımlanan tüm düzeltmeleri içerir) yükler. Gerekirse CU1, Windows Update Kataloğu'nda kullanılabilir.

Not: TLS 1.2 desteği 2012 SP3 ve 2012 SP4'te de kullanılabilir.
KB3052404 - DÜZELTME: SQL Server 2014 veya SQL Server 2012 çalıştıran bir sunucuya bağlanmak için Aktarım Katmanı Güvenliği protokolü sürüm 1.2'yi kullanamazsınız
SQL Server 2008 R2 SP3 (yalnızca x86/x64) 10.50.6542.0

SP2 TLS 1.2 Güncelleştirmesi
TLS 1.2 desteği, SQL Server 2008 R2 SP3 için en son toplu güncelleştirmede kullanılabilir - KB4057113.
SQL Server 2008 R2 SP2 GDR (yalnızca IA-64) 10.50.4047.0

SP2 TLS 1.2 Güncelleştirmesi
SQL Server 2008 R2 SP2 GDR (IA-64) TLS 1.2 Güncelleştirmeleri
SQL Server 2008 R2 SP2 CU (yalnızca IA-64) 10.50.4344.0

SP2 TLS 1.2 Güncelleştirmesi
SQL Server 2008 R2 SP2 GDR (IA-64) TLS 1.2 Güncelleştirmeleri
SQL Server 2008 SP4 (yalnızca x86/x64) 10.0.6547.0

SP4 TLS 1.2 Güncelleştirmesi
TLS 1.2 desteği, SQL Server 2008 SP4 için en son toplu güncelleştirmede kullanılabilir - KB4057114 (yalnızca x86/x64).
SQL Server 2008 SP3 GDR (yalnızca IA-64) 10.0.5545.0

SP3 TLS 1.2 Güncelleştirmesi
SQL Server 2008 SP3 GDR (IA-64) TLS 1.2 Güncelleştirmeleri
SQL Server 2008 SP3 CU (yalnızca IA-64) 10.0.5896.0

SP3 TLS 1.2 Güncelleştirmesi
SQL Server 2008 SP3 CU (IA-64) TLS 1.2 Güncelleştirmeleri

İstemci bileşeni indirmeleri

Ortamınız için geçerli olan istemci bileşenlerini ve sürücü güncelleştirmelerini indirmek için aşağıdaki tabloyu kullanın.

İstemci bileşeni/sürücüsü TLS 1.2 desteğine sahip güncelleştirmeler
SQL Server 2008/2008 R2 için SQL Server Yerel İstemcisi 10.0 (x86/x64/IA64) Microsoft SQL Server 2008 ve SQL Server 2008 R2 Yerel İstemcisi
SQL Server 2012/2014 için SQL Server Yerel İstemcisi 11.0 (x86/x64) Microsoft SQL Server 2012 Yerel İstemcisi - QFE
MDAC İstemci bileşenleri (Sqlsrv32.dll ve Sqloledb.dll) Windows 10, sürüm 1809 için hizmet yığını güncelleştirmesi: 10 Kasım 2020

TLS 1.2 için istemci sürücüsü ve sağlayıcı desteği

Aşağıdaki tabloda, SQL Server sürücüleri ve sağlayıcıları genelinde TLS 1.2 desteği özetlemektedir:

Sürücü TLS 1.2 desteği Not
SQL Server 11 için Microsoft ODBC Sürücüsü Evet, güncelleştirmelerle SQL Server 2012 veya SQL Server 2014 için en son toplu güncelleştirmeyi yükleyin. ( Bu güncelleştirmeye ihtiyacınız olup olmadığını denetleme bölümündeki tabloya bakın.)
SQL Server 13 için Microsoft ODBC Sürücüsü Yes TLS 1.2'i yerel olarak destekler.
SQL Server 17 için Microsoft ODBC Sürücüsü Yes TLS 1.2'i yerel olarak destekler.
SQL Server 18 için Microsoft ODBC Sürücüsü Yes TLS 1.2'i yerel olarak destekler.
SQL Server 19 için Microsoft OLE DB Sürücüsü (MSOLEDBSQL) Yes TLS 1.2'i yerel olarak destekler.
SQL Server Yerel İstemci 10 Evet, güncelleştirmelerle SQL Server 2008 veya SQL Server 2008 R2 için en son toplu güncelleştirmeyi yükleyin. ( Bu güncelleştirmeye ihtiyacınız olup olmadığını denetleme bölümündeki tabloya bakın.)
SQL Server Yerel İstemcisi 11 Evet, güncelleştirmelerle SQL Server 2012 veya SQL Server 2014 için en son toplu güncelleştirmeyi yükleyin. ( Bu güncelleştirmeye ihtiyacınız olup olmadığını denetleme bölümündeki tabloya bakın.)
SQL Server ODBC Sürücüsü (SQLSRV32.DLL) Evet, belirli işletim sistemi için Windows Server 2019 ve Windows 10'da destek eklendi. Önceki işletim sistemi sürümleri bunu desteklemez.
SQL Server OLE DB Sağlayıcısı (SQLOLEDB) Evet, belirli işletim sistemi için Windows Server 2019 ve Windows 10'da destek eklendi. Önceki işletim sistemi sürümleri bunu desteklemez.

SQL Server TLS 1.2 kullanması için gereken diğer düzeltmeler

.NET uç noktaları kullanan SQL Server özelliklerin TLS 1.2 kullanmasını sağlamak için aşağıdaki .NET düzeltme paketlerini yükleyin. Örnek olarak Web Hizmeti görevi gibi Veritabanı Postası ve SSIS bileşenleri verilebilir.

İşletim Sistemi .NET Framework sürümü TLS 1.2 desteğine sahip güncelleştirmeler
Windows 7 Service Pack 1, Windows 2008 R2 Service Pack 1 3.5.1 .NET Framework sürüm 3.5.1'de bulunan TLS v1.2 desteği
Windows 8 RTM, Windows 2012 RTM 3.5 .NET Framework sürüm 3.5'te bulunan TLS v1.2 desteği
Windows 8.1, Windows 2012 R2 SP1 3.5 SP1 Windows 8.1 ve Windows Server 2012 R2 üzerinde .NET Framework sürüm 3.5 SP1'de bulunan TLS v1.2 desteği

Sık sorulan sorular

SQL Server 2016 ve sonraki sürümleri TLS 1.1'i destekliyor mu?

SQL Server 2016, Windows'da SQL Server 2017, Windows SQL Server 2019 ve SQL Server 2022 TLS 1.0 ile TLS 1.2 arasında desteklemektedir. İstemcilerin gerçekte kullandığı TLS sürümleri, temel Windows işletim sisteminin neleri etkinleştirdiğini bağlıdır. Geçerli Windows sürümlerde TLS 1.0 ve TLS 1.1 varsayılan olarak devre dışı bırakılır. Yalnızca TLS 1.2 (veya üzeri) sürümüne izin vermek istiyorsanız Schannel'de eski protokolleri devre dışı bırakın.

SQL Server 2019, TLS 1.0 veya 1.1 veya yalnızca 1.2 kullanan bağlantılara izin verir mi?

SQL Server 2019, SQL Server 2016 ve SQL Server 2017 ile aynı DÜZEYDE TLS desteğine sahiptir. SQL Server 2019 RTM, TLS 1.2 desteğiyle birlikte verilir ve bunu etkinleştirmek için başka bir güncelleştirme veya düzeltme gerekmez. İşletim sistemindeki Schannel ayarları, istemcilerin gerçekte hangi TLS sürümlerini kullanabileceğini denetler.

TDS bilinen güvenlik açıklarından etkileniyor mu?

Microsoft TDS uygulaması için bilinen bir güvenlik açığı yok. Birçok standart uygulama kuruluşu şifreli iletişim kanalları için TLS 1.2 kullanımını zorunlu kılarken, Microsoft yaygın SQL Server yükleme tabanı için TLS 1.2 desteği yayınlıyor.

MICROSOFT TLS 1.2 güncelleştirmelerini müşterilere nasıl dağıtacaksınız?

Bu makale, TLS 1.2'yi destekleyen uygun sunucu ve istemci güncelleştirmeleri için indirme bağlantıları sağlar.

TLS 1.2, SQL Server 2005'i destekliyor mu?

TLS 1.2 desteği yalnızca SQL Server 2008 ve sonraki sürümler için sunulur.

Sunucuda SSL 3.0 ve TLS 1.0 devre dışı bırakılırsa, SSL/TLS kullanmayan istemciler etkilenir mi?

Evet. SQL Server, güvenli bir iletişim kanalı aksi halde kullanılmasa bile kimlik doğrulaması sırasında kullanıcı adını ve parolayı şifreler. TLS 1.2 güncelleştirmesi, sunucudaki tek etkin protokolün TLS 1.2 olduğu herhangi bir SQL Server örneği için gereklidir.

Windows Server'nin hangi sürümleri TLS 1.2'i destekler?

Windows Server 2008 R2 ve sonraki sürümleri TLS 1.2'i destekler.

SQL Server iletişim için TLS 1.2'yi etkinleştirmek için doğru kayıt defteri ayarı nedir?

Doğru kayıt defteri ayarları aşağıdaki gibidir:

  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]
  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000001
  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000001

Bu ayarlar hem sunucu hem de istemci bilgisayarlar için gereklidir. ve DisabledByDefault ayarlarının Enabled Windows 7 istemcilerinde ve Windows Server 2008 R2 sunucularında oluşturulması gerekir. İstemci işletim sistemlerinin Veya Windows Server 2012 sunucusunun Windows 8 ve sonraki sürümlerinde ve sunucu işletim sistemlerinin sonraki sürümlerinde TLS 1.2 zaten etkinleştirilmelidir. Windows Kayıt Defteri için işletim sistemi sürümünden bağımsız olması gereken bir dağıtım ilkesi uyguluyorsanız, belirtilen kayıt defteri anahtarlarını ilkeye ekleyin.

Ayrıca SQL Server'ınızda Veritabanı Postası kullanıyorsanız aşağıdaki .NET kayıt defteri anahtarlarını da ayarlamanız gerekir:

  • [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001

Bilinen sorunlar

TLS 1.2 düzeltmesini uyguladıktan sonra SSMS, Rapor Sunucusu ve Rapor Yöneticisi bağlanamıyor

SQL Server 2008, 2008 R2, 2012 veya 2014 düzeltmesini uyguladıktan sonra SQL Server Management Studio (SSMS), Rapor Sunucusu ve Rapor Yöneticisi veritabanı altyapısına bağlanmaz. Rapor Sunucusu ve Rapor Yöneticisi başarısız olur ve aşağıdaki hata iletisini döndürür:

Rapor sunucusu, rapor sunucusu veritabanına bir bağlantı açamıyor. Tüm istekler ve işlemeler için veritabanı bağlantısı gereklidir. (rsReportServerDatabaseUnavailable)

SSMS, Rapor Yöneticisi ve Reporting Services Yapılandırma Yöneticisi ADO.NET kullandığından ve TLS 1.2 için ADO.NET desteği yalnızca .NET Framework 4.6'da kullanılabildiğinden bu sorun oluşur. .NET Framework'ün önceki sürümlerinde, ADO.NET'nun istemci için TLS 1.2 iletişimini destekleyebilmesi için bir Windows güncelleştirmesi uygulamanız gerekir. .NET çerçevesinin önceki sürümlerinde TLS 1.2 desteğini etkinleştiren Windows güncelleştirmeleri, Bu güncelleştirmeye ihtiyacınız olup olmadığını denetleyin bölümündeki tabloda listelenmiştir.

Reporting Services Yapılandırma Yöneticisi oturum açma öncesi el sıkışması başarısız oluyor

Reporting Services Yapılandırma Yöneticisi, istemci sağlayıcılarını TLS 1.2'yi destekleyen bir sürüme güncelleştirdikten sonra bile aşağıdaki hata iletisini bildirir:

Sunucuya bağlanılamadı: Sunucuyla bağlantı başarıyla kuruldu, ancak oturum açma öncesi el sıkışması sırasında bir hata oluştu.

İstemci sağlayıcıları TLS 1.2'yi destekleyen bir sürüme güncelleştirildikten sonra oluşan test bağlantısı hatasının ekran görüntüsü.

Bu sorunu gidermek için, Reporting Services Yapılandırma Yöneticisi barındıran sistemde aşağıdaki kayıt defteri anahtarını el ile oluşturun:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client: "Enabled"=dword:00000001

Kullanılabilirlik Grupları, Veritabanı Yansıtma veya Hizmet Aracısı için şifrelenmiş uç nokta iletişimi başarısız oluyor

SQL Server'da Kullanılabilirlik Grupları, Veritabanı Yansıtma veya Hizmet Aracısı için şifrelenmiş iletişimler kullandığınızda TLS 1.2 kullanan şifrelenmiş uç nokta iletişimi başarısız olur. SQL hata günlüğüne aşağıdakine benzer bir hata iletisi kaydedilir:

Connection handshake failed. An OS call failed: (80090331) 0x80090331(The client and server cannot communicate, because they do not possess a common algorithm.). State 56.

Bu sorun hakkında daha fazla bilgi için bkz . DÜZELTME: SQL Server kullandığınızda TLS 1.2 ile şifrelenmiş uç nokta iletişimi başarısız oluyor.

TLS 1.2 etkinleştirilmiş SQL Server 2012 veya 2014'ü yüklediğinizde oluşan hatalar

TLS 1.2 etkinleştirilmiş bir sunucuya SQL Server 2012 veya SQL Server 2014 yüklemeye çalıştığınızda farklı hatalar oluşur.

Daha fazla bilgi için bkz . DÜZELTME: TLS 1.2 etkinleştirilmiş bir sunucuya SQL Server 2012 veya SQL Server 2014 yüklediğinizde hata.

Veritabanı Yansıtma veya Kullanılabilirlik Grupları için şifrelenmiş bağlantı bir MD5 sertifikasıyla başarısız oluyor

TLS 1.2 dışındaki diğer tüm protokolleri devre dışı bırakdıktan sonra sertifika kullandığınızda Veritabanı Yansıtma veya Kullanılabilirlik Grupları ile şifrelenmiş bağlantı çalışmaz. Aşağıdaki hata iletilerinden birini veya ikisini birden görebilirsiniz.

SQL Server hata günlüğüne aşağıdakine benzer bir hata iletisi kaydedilir:

Connection handshake failed. An OS call failed: (80090331) 0x80090331(The client and server cannot communicate, because they do not possess a common algorithm.). State 58.'

Windows olay günlüğüne aşağıdakine benzeyen bir hata iletisi kaydedilir:

Log Name:      System
Source:        Schannel
Date:          <Date Time>
Event ID:      36888
Task Category: None
Level:         Error
Keywords:     
User:          SYSTEM
Computer:      ------------
Description:
A fatal alert was generated and sent to the remote endpoint. This may result in termination of the connection. The TLS protocol defined fatal error code is 40. The Windows SChannel error state is 1205.

Log Name:      System
Source:        Schannel
Date:          <Date Time>
Event ID:      36874
Task Category: None
Level:         Error
Keywords:     
User:          SYSTEM
Computer:      -----------
Description:
An TLS 1.2 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The SSL connection request has failed.

Kullanılabilirlik Grupları ve Veritabanı Yansıtması, MD5 gibi sabit uzunlukta karma algoritmaları kullanmayan bir sertifika gerektirdiği için bu sorun oluşur. Sabit uzunlukta karma algoritmaları TLS 1.2'de desteklenmez.

Daha fazla bilgi için bkz . DÜZELTME: SQL Server TLS 1.2 kullanıyorsa MD5 karma algoritması kullanılarak iletişim başarısız oluyor.

SQL Server 2008 ve 2008 R2'de aralıklı SQL Server hizmet sonlandırma

Aşağıdaki SQL Server veritabanı altyapısı sürümleri, Bilgi Bankası makalesinde 3146034 bildirilen aralıklı hizmet sonlandırma sorunundan etkilenir. Hizmet sonlandırma sorunundan korunmak için, SQL Server sürümünüz aşağıdaki tabloda listeleniyorsa, bu makalede bahsedilen SQL Server için TLS 1.2 güncelleştirmelerini yükleyin:

SQL Server sürümü Etkilenen sürüm
SQL Server 2008 R2 SP3 (x86 ve x64) 10.50.6537.0
SQL Server 2008 R2 SP2 GDR (yalnızca IA-64) 10.50.4046.0
SQL Server 2008 R2 SP2 (yalnızca IA-64) 10.50.4343.0
SQL Server 2008 SP4 (x86 ve x64) 10.0.6543.0
SQL Server 2008 SP3 GDR (yalnızca IA-64) 10.0.5544.0
SQL Server 2008 SP3 (yalnızca IA-64) 10.0.5894.0

Veritabanı Postası TLS 1.2 ile çalışmıyor

Veritabanı Postası aşağıdaki hatayla başarısız oluyor:

Microsoft.SqlServer.Management.SqlIMail.Server.Common.BaseException: Posta yapılandırma bilgileri veritabanından okunamadı. Posta oturumu başlatılamıyor.

Daha fazla bilgi için bkz. SQL Server TLS 1.2 kullanması için gereken diğer düzeltmeler.

TLS 1.2 etkinleştirildikten sonra SCCM SQL Server bağlanamıyor

SQL Server'da TLS 1.2 protokolü etkinleştirildikten sonra System Center Configuration Manager (SCCM) SQL Server'a bağlanamıyor. Bu durumda aşağıdaki hata iletisini alırsınız:

TCP Sağlayıcısı: Mevcut bir bağlantı uzak konak tarafından zorla kapatıldı

SCCM, düzeltmesi olmayan bir SQL Server Yerel İstemci sürücüsü kullandığında bu sorun oluşabilir. Bu sorunu çözmek için İstemci bileşeni indirmeleri bölümünde listelenen istemci düzeltmesini indirin ve yükleyin. Örneğin, Microsoft SQL Server 2012 Yerel İstemcisi - QFE.

Aşağıdaki örnekte gösterildiği gibi SCCM günlüğünü görüntüleyerek SCCM'nin SQL Server'a bağlanmak için hangi sürücüyü kullandığını öğrenebilirsiniz:

[SQL Server Native Client 11.0]TCP Provider: An existing connection was forcibly closed by the remote host.~~  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 *** [08001][10054][Microsoft][SQL Server Native Client 11.0]Client unable to establish connection  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 *** Failed to connect to the SQL Server, connection type: SMS ACCESS.  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 INFO: SQL Connection failed. Connection: SMS ACCESS, Type: Secure  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>Native Client 11.0]TCP Provider: An existing connection was forcibly closed by the remote host.~~  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 *** [08001][10054][Microsoft][SQL Server Native Client 11.0]Client unable to establish connection  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 *** Failed to connect to the SQL Server, connection type: SMS ACCESS.  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>
 INFO: SQL Connection failed. Connection: SMS ACCESS, Type: Secure  $$<Configuration Manager Setup><08-22-2016 04:15:01.917+420><thread=2868 (0xB34)>