powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / DB2 Пользователи из домена
22 сообщений из 22, страница 1 из 1
DB2 Пользователи из домена
    #34472861
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте!

Я только начинаю работать с DB2.
Встала такая задачка:
Каким образом заставить DB2 брать пользователей не из локальной группы пользователей, а из Active Directory Домена?

Примечание:
- Машина с DB2 не является контроллером домена.
- Машина с DB2 в домен входит.

Заранее, большое спасибо!
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34473155
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте.
На сервере из командной строки выполните:

db2set DB2_GRP_LOOKUP=DOMAIN
db2stop
db2start
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475335
тлгдшлщм
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
IMHO. Лучше настроить DB2 LDAP Security Plugin и DB2 будет авторизовывать пользователей на любом LDAP. Причем рабоает не только на Windows
https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?lang=en_US&source=swg-dm-db2ldap
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475563
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Благодарю за подсказку.

Однако, к сожалению, изменений не произошло.

Сделал:
В консоли
- db2set DB2_GRP_LOOKUP=DOMAIN
- перезапустил db2, как Вы написали
- проверил переменные окружения db2set -all. Убедился в том, что переменная была успешно установлена.

Проблема:
- Открываю БД=>Объекты Пользователей и групп=>Пользователи БД=>Добавить. В окне Добавления в списке присутствуют лишь локальные пользователи, тогда как требуется, чтобы в нем располагались пользователи домена.

Подскажите, пожалуйста, в чем проблема!
Возможно я делаю что-то не так?
Спасибо!
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475653
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Под каким пользователем запущен административный инстанс (DB2DAS сервис)?
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475655
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, тлгдшлщм !
Спасибо за совет и за ссыку!

Но ведь данный плагин для DB2 v9
А у нас DB2 v8.2
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475678
тлгдшлщм
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Он работает и на 8-ке. Но официально подерживается с 8.1.14
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475749
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, Mark Barinstein !

На компьютер захожу под Администратором Домена . Работаю с db2, соответственно, под этим же пользователем.
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34475827
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
tomatНа компьютер захожу под Администратором Домена . Работаю с db2, соответственно, под этим же пользователем.Уважаемый tomat , я вас не про это спросил.
Эти списки пользователей и групп вы получаете через административный инстанс, который, в свою очередь, запрашивает их в active directory.
Так вот, может быть, что у пользователя, из-под которого запущен этот сервис нет прав на такой запрос.
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476378
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, Mark Barinstein !

Извините за настойчивость

Не могли бы Вы по подробнее указать где данные права выставляются.

Вот как целый час бороздил просторы настроек DB2, и ни как не могу найти ничего подобного.
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476398
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, тлгдшлщм !

Дейтствия:
- скачал Плагин и Поставил его
- ввел комманду db2set DB2_ENABLE_LDAP=YES

Результат:
- В списке все теже локальные пользователи.

Возможно необходимо выполнить какие-либо дополнительные действия?

Подскажите, пожалуйста!
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476447
nkulikov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ты документацию читал?
db2 dbm cfg менял?
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476505
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
tomatНе могли бы Вы по подробнее указать где данные права выставляются.
Вот как целый час бороздил просторы настроек DB2, и ни как не могу найти ничего подобного.Найдите в списке сервисов windows сервис с именем "DB2DAS - DB2DAS00".
Из-под какого пользователя он запускается?
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476761
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Mark BarinsteinНайдите в списке сервисов windows сервис с именем "DB2DAS - DB2DAS00".
Из-под какого пользователя он запускается?
Служба запущена из-под Администратора DB2 (db2admin)

Действия:
- На всякий пожарный данный пользователь был также занесен в группу администраторов Домена.
(таким образом данный пользователь является и администраторм DB2 и администратором домена одновременно)

- Все необходимые действия были повторно выполнены (Установка переменной и перезапуск DB2)

Результат:
- К сожалению, ничего не изменилось.
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476826
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nkulikovТы документацию читал?
db2 dbm cfg менял?
Извините, этот момент был упущен...

Действия:
- db2 dbm cfg изменен в соответствии с документацией

Результат:
- После перезагрузки, DB2 отказывается запускаться вообще
В Event Viewer пишутся ошибки:

System:
"The DB2 - DB2COPY1 - DB2 service terminated with service-specific error 4294965931 (0xFFFFFAAB)"

Application:
"db2start : SQL1365N Ошибка db2start или db2stop при обработке подключаемого модуля "IBMLDAPgroups". Код причины = "10"."
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34476868
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
tomatК сожалению, ничего не изменилось.Тогда сделайте так:
1. Заведите глобального пользователя.
2. Поместите его в группу DB2USERS, если команда (из командной строки)
db2set DB2_EXTSECURITY
на сервере выдает YES.
3. Сделайте connect к базе с указанием его имени и пароля.

Коннект прошел?
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34477348
ynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Коннект прошел.
Но когда в центре управления для моей базы захожу в папку
"Объекты пользователей и групп" -
"Пользователи базы данных"
Добавить нового пользователя,

то в списке пользователей я не вижу пользователей домена, только локальные пользователи.
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34479500
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ynovКоннект прошел.
Но когда в центре управления для моей базы захожу в папку
"Объекты пользователей и групп" -
"Пользователи базы данных"
Добавить нового пользователя,

то в списке пользователей я не вижу пользователей домена, только локальные пользователи.К сожалению, не могу посмотреть на это у себя - у нас нет доменов.
Скорее всего, это особенность работы control center.
Настроено у вас все должно быть правильно.
Можно, правда, еще попробовать
Код: plaintext
db2set  -g  DB2_GRP_LOOKUP=DOMAIN
Гранты на объекты вы можете выдавать и руками командой GRANT.
Подробнее про особенности аутентикации в домене можно прочитать здесь .
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34484846
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, Mark Barinstein !

Большое Спасибо!
Вы оказались правы.

Mark Barinstein
Скорее всего, это особенность работы control center.
Настроено у вас все должно быть правильно.
Гранты на объекты вы можете выдавать и руками командой GRANT.

Из коммандной строки Все действия действительно выполняются правильно!

Но пот правде говоря это оказалось лишь половиной задачи.

Дело в том, что DB2 стоит на Linux (Ubuntu 6.6).
В пробном варианте под Windows все работает "как часы".
Вот при работе с Linux опять проблемы.

Note: с тачки с Ubuntu можно легко обращаться к любым разделенным ресурсам домена (пройдя авторизацию).

Но вот пользователей из Домена DB2 запущенная под Ubuntu не видит.

Возможно Вы имели с этим дело?
Подскажите, пожалуйста, что Вы думаете по этому поводу!
Спасибо!
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34485158
тлгдшлщм
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не изгаляйтесь поставте аутентификацию через LDAP
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34486540
tomat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый, тлгдшлщм !

Хорошо, прошел по данной вами ссылке:
тлгдшлщмhttps://www14.software.ibm.com/webapp/iwm/web/preLogin.do?lang=en_US&source=swg-dm-db2ldap
Там скачал:
- DB2 9 LDAP Authenication Plugins Version 9
- DB2 9 Global Security Kit (GSKit) Tool Package for Linux Version 9.1

Хотелось уточнить Устанавливать необходимо оба пакета ?
...
Рейтинг: 0 / 0
DB2 Пользователи из домена
    #34488065
ggv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ggv
Гость
tomat
- DB2 9 Global Security Kit (GSKit) Tool Package for Linux Version 9.1

Хотелось уточнить Устанавливать необходимо оба пакета ?

Насколько я помню, gskit нужен для ssl.
Сам же LDAP security plug-in поставляется с исходными кодами на plain C
Что позволяет....
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / DB2 Пользователи из домена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]