powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Reporting Services & Kerberos
8 сообщений из 8, страница 1 из 1
Reporting Services & Kerberos
    #35813961
Dvar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) Клиент
2) MSSQL Server & Reporting Services
3) Analysis Services

Данные для отчета находятся в OLAP кубах. Отчет работает с компа №2, а с №1 и №3 не хочет, говорит что я иду под пользователем NT Authority\Анонимный вход.
Налицо проблема двух хопов и кербероса.
Настроил SPN у учетки SQL Server'a, она же у пула приложений в IIS, она же учетка SSAS.
SPN этой учетки имеют следующий вид:
HTTP/servername
HTTP/servername.domain.local
MSSQLSvc/servername
MSSQLSvc/servername.domain.local
MSOLAPSvc.3/servername2
MSOLAPSvc.3/servername2.domain.local

У обоих серверов стоит галка "trusted for delegation".
У учетки тоже.

На компе №1 тоже стоит IIS, тоже есть все галки, только учетка пула другая.
И с него работает приложение, которое лазит в SSAS. То есть если идти, например, с 4го какого-нибудь компа на №1, то он без проблем заберет данные из SSAS.

Есть предположение, что я на чем-то зациклился и не вижу очевидного...

Есть идеи? :))

Модератор: Тема перенесена из форума "Microsoft SQL Server".
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35815649
Dvar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть кто живой?
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35815785
Dvar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Че-то форматирование все пропало... еще раз

Есть 3 машины:
1) Клиент
2) MSSQL Server & Reporting Services
3) Analysis Services Данные для отчета находятся в OLAP кубах.

Отчет работает с компа №2, а с №1 и №3 не хочет, говорит что я иду под пользователем NT Authority\Анонимный вход.
Налицо проблема двух хопов и кербероса.
Настроил SPN у учетки SQL Server'a, она же у пула приложений в IIS, она же учетка SSAS.

SPN этой учетки имеют следующий вид:
HTTP/servername
HTTP/servername.domain.local
MSSQLSvc/servername
MSSQLSvc/servername.domain.local
MSOLAPSvc.3/servername2
MSOLAPSvc.3/servername2.domain.local
У обоих серверов стоит галка "trusted for delegation". У учетки тоже.

На компе №1 тоже стоит IIS, тоже есть все галки, только учетка пула другая. И с него работает приложение, которое лазит в SSAS. То есть если идти, например, с 4го какого-нибудь компа на №1, то он без проблем заберет данные из SSAS.
Есть предположение, что я на чем-то зациклился и не вижу очевидного...
Есть идеи? :))
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35820901
Dvar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если кому-то интересно в этом неживом разделе...
Нашел причину.
Команда cscript adsutil.vbs get w3svc/WebSite/root/NTAuthenticationProviders вернула "NTLM"
Хотя я уверен, что задавал Negotiate,NTLM.
Наверное это из-за WSS3.0, который стоит в том же веб-узле. Хотя пулы у них разные..
Да и ни в одном HowTo про Керберос и SQL Server не видел ничего про NTAuthenticationProviders.. это уже сам попробовал после долгих неудач.
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35821110
`е
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а это про Rs - там всё описано. Точно для 2008 но думаю что и для 2005 также.
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35821245
mishgan1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А если все сервисы запускаются под разными логинами - можно ли настроить Kerberos. Т.е как в этом случае SetSPN настроить ? На каждом сервере для каждой службы ? И где надо настраивать Negotiate,NTLM?
...
Рейтинг: 0 / 0
Reporting Services & Kerberos
    #35822007
Dvar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
`еа это про Rs - там всё описано. Точно для 2008 но думаю что и для 2005 также.

где? не нашел :(

mishgan1А если все сервисы запускаются под разными логинами - можно ли настроить Kerberos. Т.е как в этом случае SetSPN настроить ? На каждом сервере для каждой службы ? И где надо настраивать Negotiate,NTLM?

Можно. SPN настраиваются для учетной записи, т.е. в домене. А Negotiate,NTLM для веб-узла.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Reporting Services & Kerberos
    #37270801
supremum_nsk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А как настраивать SPN если и служба SSRS (на сервере А) и служба MS SQL (на сервере В) запускаются из под NT AUTHORITY\NETWORKSERVICE ?
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Reporting Services & Kerberos
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]