Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
Ситуация следующая, перенесли базу DB2 с контролера домена, на другой сервер в том же домене, но который не является контролером. Раньше доступ был через определенную группу домена, в которую были включены конкретные пользователи. После переноса базы, не проходит авторизация пользователей. Создаю на новом сервере локальную группу с тем же именем, включаю туда нужных пользователей из домена, результат тот же. Похоже сервер DB2 видит только локальных пользователей. Заводить всех пользователей локально на новом сервере и придумывать им пароли не хочется Можно ли как-нибудь авторизировать пользователей домена в DB2 на локальном сервере? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2006, 07:00 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
DB2 Universal Database Version 8 FixPak 10 (also known as Version 8.2 FixPak 3) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2006, 11:16 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
DB2GRPLOOKUP=DOMAIN Переменная окружения на сервере, где установлена DB2 Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2006, 17:45 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
Alexey Antonov DB2GRPLOOKUP=DOMAIN Переменная окружения на сервере, где установлена DB2 В Information Center, вычитал следующее "В операционных системах Windows есть одна системная переменная среды, DB2INSTANCE, которую можно задать только вне реестра профиля", про DB2GRPLOOKUP ничего не смог найти. Прояснилось ситуация с пользователями домена. В организации принята система присвоения логинов для пользователей в цифернов виде, например 17025. Поэтому изначально, не удавалось добавить полномочий на базу данных пользователю домена скорей всего из-за его имени. Но если имя пользователя поставить в двойные ковычки "17025", то все нормально. Пароль сверяется с тем который заведен в домене, идет конект к базе данных, и в зависимости от привилегий можно выполнять операции с таблицами. Но не получается настроить доступ к таблицам базы , через группы. Так как таблиц в базе не мало , а пользователей которым нужно дать доступ еще больше, то прописывать каждого пользователя по отдельности на каждую таблицу не внушает оптимизма. Пробовал следующие варианты дать полномочия на базу следующим группам, локальной созданной на сервере где установлен DB2, включив в нее пользователей из домена, авторизация не проходила. Группе созданной в домене и включал туда пользователей домена, результат тот же. Пробовал различные варианты написания логина при конекте к базе (DOMAINORG\17025, DOMAINORG.17025, 17025@DOMAINORG, 17025), в ответ в первых случаях неверный ID авторизации, в последнем нет привелегии connect. Если пользователю домена можно дать права на базу напрямую, то почему не получается это сделать через группу? Истина где-то рядом, но как ее найти. На всякий случай добавил переменную окружения DB2GRPLOOKUP=DOMAINORG не помогает. DB2 установлен на Windows Server 2003 Enterprise Edition. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 09:57 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
Для того, чтобы корректно выполнялась авторизация через доменные учетные записи, необходимо, чтобы у экземпляра DB/2 на сервере был выставлен режим аутентификации "Клиент", на клиенте алиас был каталогизирован также с режимом аутентификации "Клиент", и на сервере БД (обязательно члене домена, где вы производите авторизацию!) была выставлена переменная DB2GRPLOOKUP=DOMAIN (DOMAIN - это ключевое слово, а не наименование вашего домена). Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 12:01 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
Пробовали? db2set -g DB2_GRP_LOOKUP=DOMAIN ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 12:24 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
1. Прописал переменную окружения командой SET DB2GRPLOOKUP=DOMAIN 2. На экземпляре DB2 в Конфигурирование параметров в разделе "Управление" у параметра Authentication выставил Клиент. Перезапустил экземпляр 3. На клиенте переконфигурировал алиас нужной базы в "Задайте опции защита" ассистента конфигурирования выставил "Аутентификация на клиенте" 4. На сервере DB2 на той же базе в пункте "Полномочия .." на вкладке Группа, добавляю группу из домена, имя группу прописываю вручную, так как в списке доступных групп , перечислены только локальные. В полномочиях CONNECT выставляю Да. В этой доменой группе, добавляю пользователя из домена. 5. Пытаюсь законектится к базе пользователем из группы , выходит сообщение что у данного пользователя нет привелегии на CONNECТ. Что я делаю не так? НА всякий случай добавил еще db2set -g DB2_GRP_LOOKUP=DOMAIN , результат тот же (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2006, 14:20 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
1. Прописал переменную окружения командой SET DB2GRPLOOKUP=DOMAIN 2. На экземпляре DB2 в Конфигурирование параметров в разделе "Управление" у параметра Authentication выставил Клиент. Перезапустил экземпляр 3. На клиенте переконфигурировал алиас нужной базы в "Задайте опции защита" ассистента конфигурирования выставил "Аутентификация на клиенте" 4. На сервере DB2 на той же базе в пункте "Полномочия .." на вкладке Группа, добавляю группу из домена, имя группу прописываю вручную, так как в списке доступных групп , перечислены только локальные. В полномочиях CONNECT выставляю Да. В этой доменой группе, добавляю пользователя из домена. 5. Пытаюсь законектится к базе пользователем из группы , выходит сообщение что у данного пользователя нет привелегии на CONNECТ. Что я делаю не так? НА всякий случай добавил еще db2set -g DB2_GRP_LOOKUP=DOMAIN , результат тот же (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.04.2006, 03:45 |
|
||
|
Авторизация пользователей
|
|||
|---|---|---|---|
|
#18+
Виноват, действительно, глобальная переменная должна называться DB2_GRP_LOOKUP, а не DB2GRPLOOKUP Вопрос, пользователь на клиенте - член домена? Проверьте так же, что на рабочей станции клиента пользователь входит в локальную группу DB2USERS. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2006, 15:05 |
|
||
|
|

start [/forum/topic.php?fid=43&fpage=134&tid=1605410]: |
0ms |
get settings: |
5ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
54ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 226ms |
| total: | 342ms |

| 0 / 0 |
