Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Делегирование Kerberos IIS7+SQL Server 2008
|
|||
|---|---|---|---|
|
#18+
Необходимо настроить ограниченное делегирование полномочий Kerberos в однодоменной сети для связки W7+IIS 7.5+SQL Server 2008 R2, чтобы запрос SELECT SUSER_SNAME() из страницы ASP.net возвращал результат [DOMAIN]\[LoginName] того пользователя, чей сеанс открыт на клиентской машине. В строке подключения соответственно Integrated Security=SSPI, логин и пароль указываться не должны. Нашёл несколько ссылок точно по теме (www.osp.ru/win2000/2009/09/10708361, www.osp.ru/win2000/2011/03/13009255, technet.microsoft.com/ru-ru/magazine/ee914605), но они слегка устарели. Если не сложно поделитесь своими, буду очень благодарен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2013, 00:35 |
|
||
|
Делегирование Kerberos IIS7+SQL Server 2008
|
|||
|---|---|---|---|
|
#18+
PropertSysэто Делегирование Kerberos IIS7+SQL Server 2008 и это В строке подключения соответственно Integrated Security=SSPI, логин и пароль указываться не должны одновременно ты не совместишь простыми способом. проще от одного отказаться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2013, 16:44 |
|
||
|
Делегирование Kerberos IIS7+SQL Server 2008
|
|||
|---|---|---|---|
|
#18+
monstrU, Допустим я включаю олицетворение для своего ASP.Net-приложения и проверку подлинности windows. Код ASP.Net-приложения будет выполнятся в контексте безопасности пользователя, который прошёл проверку подлинности IIS. Как мне установить подключение из кода этого приложения к базе данных SQL Server, чтобы SQL Server принял это подключение как подключение доменного пользователя, которому назначены роли в базах этого сервера и позволил выполнить SQL-запрос. Я изучаю WCF, остановился на управлении параллельной обработкой, до последней главы с безопасностью ещё не добрался, но время уже не терпит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2013, 20:04 |
|
||
|
Делегирование Kerberos IIS7+SQL Server 2008
|
|||
|---|---|---|---|
|
#18+
monstrU, Нашёл по ответу на вопрос кое-что вот здесь http://msdn.microsoft.com/ru-ru/library/bsz5788z(v=vs.90).aspx И ещё вот здесь http://msdn.microsoft.com/ru-ru/library/ms730088.aspx Получается что у поставщика SSPI маркер безопасности может запрашивать только служба WCF??? Или это не так??? ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2013, 21:33 |
|
||
|
Делегирование Kerberos IIS7+SQL Server 2008
|
|||
|---|---|---|---|
|
#18+
monstrU, Т.е. если используется делегирование Kerberos, маркер нужно запрашивать через S4U, а не SSPI? Ой, ладно, извините, буду самопросвещатся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2013, 08:33 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1358850]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
88ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 420ms |

| 0 / 0 |
