powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Доменная авторизация DB2
15 сообщений из 40, страница 2 из 2
Доменная авторизация DB2
    #39384091
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000,

Если вы хотите, чтобы DB2 проверяла вхождение доменных пользователей в локальные группы, то вы должны были сделать:

db2set DB2_GRP_LOOKUP=local
db2stop
db2start

Вы это сделали?
Что возвращает запрос ниже?
SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111'))
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39384122
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Mark BarinsteinЕсли вы хотите, чтобы DB2 проверяла вхождение доменных пользователей в локальные группы, то вы должны были сделать:
db2set DB2_GRP_LOOKUP=local
db2stop
db2start
Вы это сделали?

Нет. Полагал что по умолчанию берутся локальные группы. Спасибо.

Что возвращает запрос ниже?
SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111'))

Ничего конечно.

Сейчас DB2_GRP_LOOKUP выставлю и посмотрю.
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39384135
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Увы не помогло. Запрос всё так же возвращает пустоту.

db2 v 9.7
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39384171
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000,

Пользователь, от которого запускается сервис экземпляра db2 - доменный?
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39384173
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
локальный
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39384515
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000,

Переделайте на доменного - у локального может не быть необходимых прав.
Поместите доменного в те же локальные группы, что и локальный, и выполните db2iupdt с ним:
http://www.ibm.com/support/knowledgecenter/SSEPGG_9.7.0/com.ibm.db2.luw.admin.cmd.doc/doc/r0002060.html
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385115
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ясно, спасибо, но по некоторым соображениям хотелось бы оставить локального. Тут другое дело, я в непонятках. Читаем:

Windows
Имена могут быть в верхнем, нижнем или смешанном регистре.

Если не указано иное, все имена могут включать следующие символы:

Буквы от A до Z. В большинстве имен символы от A до Z преобразуются из строчных в прописные.
Цифры от 0 до 9.
! % ( ) { } . - ^ ~ _ (подчеркивание) @, #, $ и пробел.
\ (обратная дробная черта).


У нас же пользователи имеют формат XXXXXX-XXXX
где X - цифра.

То есть, начинаются с цифры - раз, имеют неразрешенный символ дефис - два. И всё равно система работает! Это как?
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385213
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000,

А что, для любого другого доменного пользователя с именем, начинающимся на букву, эта функция показывает список групп?
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385321
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Mark Barinsteinmahaon2000,

А что, для любого другого доменного пользователя с именем, начинающимся на букву, эта функция показывает список групп?


Нет. Сегодня специально завёл такого доменного буквенного пользователя, ввел в локальную группу, запрос вернул пустоту, и коннект к базе не прошел. (хотя у группы есть.)
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385323
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Mark Barinstein,

А, скажите, если работает такой селект SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111'))

то нет ли способа в этот грубо говоря AUTH_LIST_GROUPS ввести нужного пользователя? Процедурой или инсертом.
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385355
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000,

Проблема, скорее всего, в следующем.
Локальный пользователь (из-под которого стартует сервис DB2) может проверять пароль доменного, но не может проверять вхождение его в группы. Поэтому у вас выданные напрямую права доменному работают, а через группу - нет.
Поэтому, надо бы попробовать запустить сервис из-под доменного с правами проверки вхождения в группы.
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385373
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Mark Barinsteinmahaon2000,
Поэтому, надо бы попробовать запустить сервис из-под доменного с правами проверки вхождения в группы.

Это, скорее всего, сработает. Даже вроде как кто-то в какой-то теме эту проблему именно так после Вашего совета решил.
Видимо так и сделаю. Но почему работают пользователи с двойным нарушением правила наименования?! База даже нигде не ругается, как так и надо.
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385458
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahaon2000Но почему работают пользователи с двойным нарушением правила наименования?! База даже нигде не ругается, как так и надо.
General naming rules
User, user ID and group naming rules
Про символ '-' на windows не сказано, что он запрещен. Кроме того, он есть в General naming rules.
Есть, правда, предостережение:

Restrictions
Do not begin names with a number or with the underscore character.

но на Windows оно не должно, по-моему, препятствовать для имен пользователей.
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385472
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot Mark Barinstein]mahaon2000Про символ '-' на windows не сказано, что он запрещен.

Restrictions
Do not begin names with a number or with the underscore character.

но на Windows оно не должно, по-моему, препятствовать для имен пользователей.


Да, символ "-" разрешен, я ошибся. Но с цифр и подчеркивания вроде как нельзя нельзя, а работает.

http://www.ibm.com/support/knowledgecenter/ru/SSEPGG_9.1.0/com.ibm.db2.udb.admin.doc/doc/c0007245.htm
...
Рейтинг: 0 / 0
Доменная авторизация DB2
    #39385518
mahaon2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Хотя, это видимо не актуально для версии 9.7 и касается только 9.1
Тогда вопрос решен. Спасибо за помощь.
...
Рейтинг: 0 / 0
15 сообщений из 40, страница 2 из 2
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Доменная авторизация DB2
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]