|
|
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
1) Клиент 2) MSSQL Server & Reporting Services 3) Analysis Services Данные для отчета находятся в OLAP кубах. Отчет работает с компа №2, а с №1 и №3 не хочет, говорит что я иду под пользователем NT Authority\Анонимный вход. Налицо проблема двух хопов и кербероса. Настроил SPN у учетки SQL Server'a, она же у пула приложений в IIS, она же учетка SSAS. SPN этой учетки имеют следующий вид: HTTP/servername HTTP/servername.domain.local MSSQLSvc/servername MSSQLSvc/servername.domain.local MSOLAPSvc.3/servername2 MSOLAPSvc.3/servername2.domain.local У обоих серверов стоит галка "trusted for delegation". У учетки тоже. На компе №1 тоже стоит IIS, тоже есть все галки, только учетка пула другая. И с него работает приложение, которое лазит в SSAS. То есть если идти, например, с 4го какого-нибудь компа на №1, то он без проблем заберет данные из SSAS. Есть предположение, что я на чем-то зациклился и не вижу очевидного... Есть идеи? :)) Модератор: Тема перенесена из форума "Microsoft SQL Server". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.02.2009, 15:45 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
есть кто живой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2009, 12:18 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
Че-то форматирование все пропало... еще раз Есть 3 машины: 1) Клиент 2) MSSQL Server & Reporting Services 3) Analysis Services Данные для отчета находятся в OLAP кубах. Отчет работает с компа №2, а с №1 и №3 не хочет, говорит что я иду под пользователем NT Authority\Анонимный вход. Налицо проблема двух хопов и кербероса. Настроил SPN у учетки SQL Server'a, она же у пула приложений в IIS, она же учетка SSAS. SPN этой учетки имеют следующий вид: HTTP/servername HTTP/servername.domain.local MSSQLSvc/servername MSSQLSvc/servername.domain.local MSOLAPSvc.3/servername2 MSOLAPSvc.3/servername2.domain.local У обоих серверов стоит галка "trusted for delegation". У учетки тоже. На компе №1 тоже стоит IIS, тоже есть все галки, только учетка пула другая. И с него работает приложение, которое лазит в SSAS. То есть если идти, например, с 4го какого-нибудь компа на №1, то он без проблем заберет данные из SSAS. Есть предположение, что я на чем-то зациклился и не вижу очевидного... Есть идеи? :)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2009, 12:51 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
Если кому-то интересно в этом неживом разделе... Нашел причину. Команда cscript adsutil.vbs get w3svc/WebSite/root/NTAuthenticationProviders вернула "NTLM" Хотя я уверен, что задавал Negotiate,NTLM. Наверное это из-за WSS3.0, который стоит в том же веб-узле. Хотя пулы у них разные.. Да и ни в одном HowTo про Керберос и SQL Server не видел ничего про NTAuthenticationProviders.. это уже сам попробовал после долгих неудач. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2009, 21:46 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
а это про Rs - там всё описано. Точно для 2008 но думаю что и для 2005 также. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2009, 02:37 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
А если все сервисы запускаются под разными логинами - можно ли настроить Kerberos. Т.е как в этом случае SetSPN настроить ? На каждом сервере для каждой службы ? И где надо настраивать Negotiate,NTLM? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2009, 09:14 |
|
||
|
Reporting Services & Kerberos
|
|||
|---|---|---|---|
|
#18+
`еа это про Rs - там всё описано. Точно для 2008 но думаю что и для 2005 также. где? не нашел :( mishgan1А если все сервисы запускаются под разными логинами - можно ли настроить Kerberos. Т.е как в этом случае SetSPN настроить ? На каждом сервере для каждой службы ? И где надо настраивать Negotiate,NTLM? Можно. SPN настраиваются для учетной записи, т.е. в домене. А Negotiate,NTLM для веб-узла. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2009, 13:03 |
|
||
|
|

start [/forum/topic.php?fid=31&msg=35815649&tid=1534926]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
171ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 269ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...