|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000, Если вы хотите, чтобы DB2 проверяла вхождение доменных пользователей в локальные группы, то вы должны были сделать: db2set DB2_GRP_LOOKUP=local db2stop db2start Вы это сделали? Что возвращает запрос ниже? SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111')) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 13:19 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Mark BarinsteinЕсли вы хотите, чтобы DB2 проверяла вхождение доменных пользователей в локальные группы, то вы должны были сделать: db2set DB2_GRP_LOOKUP=local db2stop db2start Вы это сделали? Нет. Полагал что по умолчанию берутся локальные группы. Спасибо. Что возвращает запрос ниже? SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111')) Ничего конечно. Сейчас DB2_GRP_LOOKUP выставлю и посмотрю. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 13:41 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Увы не помогло. Запрос всё так же возвращает пустоту. db2 v 9.7 ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 13:49 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000, Пользователь, от которого запускается сервис экземпляра db2 - доменный? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 14:09 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
локальный ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 14:12 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000, Переделайте на доменного - у локального может не быть необходимых прав. Поместите доменного в те же локальные группы, что и локальный, и выполните db2iupdt с ним: http://www.ibm.com/support/knowledgecenter/SSEPGG_9.7.0/com.ibm.db2.luw.admin.cmd.doc/doc/r0002060.html ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2017, 20:27 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Ясно, спасибо, но по некоторым соображениям хотелось бы оставить локального. Тут другое дело, я в непонятках. Читаем: Windows Имена могут быть в верхнем, нижнем или смешанном регистре. Если не указано иное, все имена могут включать следующие символы: Буквы от A до Z. В большинстве имен символы от A до Z преобразуются из строчных в прописные. Цифры от 0 до 9. ! % ( ) { } . - ^ ~ _ (подчеркивание) @, #, $ и пробел. \ (обратная дробная черта). У нас же пользователи имеют формат XXXXXX-XXXX где X - цифра. То есть, начинаются с цифры - раз, имеют неразрешенный символ дефис - два. И всё равно система работает! Это как? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.01.2017, 21:11 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000, А что, для любого другого доменного пользователя с именем, начинающимся на букву, эта функция показывает список групп? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 10:30 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Mark Barinsteinmahaon2000, А что, для любого другого доменного пользователя с именем, начинающимся на букву, эта функция показывает список групп? Нет. Сегодня специально завёл такого доменного буквенного пользователя, ввел в локальную группу, запрос вернул пустоту, и коннект к базе не прошел. (хотя у группы есть.) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 12:11 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Mark Barinstein, А, скажите, если работает такой селект SELECT GROUP FROM TABLE(AUTH_LIST_GROUPS_FOR_AUTHID('1111111-111')) то нет ли способа в этот грубо говоря AUTH_LIST_GROUPS ввести нужного пользователя? Процедурой или инсертом. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 12:14 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000, Проблема, скорее всего, в следующем. Локальный пользователь (из-под которого стартует сервис DB2) может проверять пароль доменного, но не может проверять вхождение его в группы. Поэтому у вас выданные напрямую права доменному работают, а через группу - нет. Поэтому, надо бы попробовать запустить сервис из-под доменного с правами проверки вхождения в группы. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 12:52 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
Mark Barinsteinmahaon2000, Поэтому, надо бы попробовать запустить сервис из-под доменного с правами проверки вхождения в группы. Это, скорее всего, сработает. Даже вроде как кто-то в какой-то теме эту проблему именно так после Вашего совета решил. Видимо так и сделаю. Но почему работают пользователи с двойным нарушением правила наименования?! База даже нигде не ругается, как так и надо. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 13:05 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
mahaon2000Но почему работают пользователи с двойным нарушением правила наименования?! База даже нигде не ругается, как так и надо. General naming rules User, user ID and group naming rules Про символ '-' на windows не сказано, что он запрещен. Кроме того, он есть в General naming rules. Есть, правда, предостережение: Restrictions Do not begin names with a number or with the underscore character. но на Windows оно не должно, по-моему, препятствовать для имен пользователей. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 14:49 |
|
Доменная авторизация DB2
|
|||
---|---|---|---|
#18+
[quot Mark Barinstein]mahaon2000Про символ '-' на windows не сказано, что он запрещен. Restrictions Do not begin names with a number or with the underscore character. но на Windows оно не должно, по-моему, препятствовать для имен пользователей. Да, символ "-" разрешен, я ошибся. Но с цифр и подчеркивания вроде как нельзя нельзя, а работает. http://www.ibm.com/support/knowledgecenter/ru/SSEPGG_9.1.0/com.ibm.db2.udb.admin.doc/doc/c0007245.htm ... |
|||
:
Нравится:
Не нравится:
|
|||
16.01.2017, 15:08 |
|
|
start [/forum/topic.php?fid=43&gotonew=1&tid=1600493]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
9ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
others: | 11ms |
total: | 172ms |
0 / 0 |