Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Здравствуйте всем! Обстановка: Windows Server 2003, IBM DB2 WSE 8.2. На сервере уже работает один сервис DB2 с типом аутентификации SERVER. Попытался поднять и развернуть второй экземпляр с типом аутентификации KERBEROS. Действия: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Вообщем, экземпляр создался, база тоже. Но при попытке коннекта к базе через процессор командной строки или центр управления вываливается ошибка Код: plaintext С уважением, Семен Попов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2010, 17:29 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Semen Popov, Здравствуйте. DB2 UDB security, Part 6: Configure Kerberos for authentication on DB2 UDB for Linux, UNIX, and Windows . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2010, 18:39 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Semen Popov, я разговаривал с нашими секретчиками по вашей проблеме. В etoken есть такая фича, что он может в «чужие» окна вводить пинкод, а отправлять на сервак пароль, только эти окна естественно нужно внести в его список. Таким образом вы можете продолжать работать по TCP не заморачиваясь. Пните секретчиков, пусть разберутся, если не получится, попытаю у своих. Удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 08:49 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Mark BarinsteinSemen Popov, Здравствуйте. DB2 UDB security, Part 6: Configure Kerberos for authentication on DB2 UDB for Linux, UNIX, and Windows .На первый взгляд, это то, что нужно. Спасибо, Mark Barinstein. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 09:18 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Ivan IvanichSemen Popov, я разговаривал с нашими секретчиками по вашей проблеме. В etoken есть такая фича, что он может в «чужие» окна вводить пинкод, а отправлять на сервак пароль, только эти окна естественно нужно внести в его список. Таким образом вы можете продолжать работать по TCP не заморачиваясь. Пните секретчиков, пусть разберутся, если не получится, попытаю у своих. Удачи.Спасибо, Ivan Ivanich. Но дело в том, что в программе я сам формирую строку коннекта и отправляю драйверу IBM DB2 ODBC Driver. Не понимаю, как eToken сможет отправить пароль серверу DB2 в обход меня? Или он будет удерживать свое соединение? Если он удерживает свое соединение, то тогда мне нужно знать его имя, чтобы работать из программы с созданным соединением. И ещё. Я связывался с саппортом Aladdin-а (разработчиком eToken). Там меня опустили на землю. Сказали, что в eToken API нет возможности получить пароль пользователя из домена, даже, если пользователь введет логин и пинкод. Так что, все связанное с eToken для меня отпало. Может и рано опустил руки. Попробую пробить Ваше решение. А пока копаю в сторону Kerberos. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 09:19 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
сейчас попытаю своих.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 10:03 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
в общем есть там такая утилита etoken SSO Template Manager (в меню найдёте), она позволяет создать темлейт на окошко ввода имени и пароля для прикладухи. То есть вы говорите ей ,что вот это поле имя, а вот это поле пароль (и вводите имя и пароль). Она запоминает и записывает на электронный ключ. В следующий раз когда это окошко появится вам достаточно будет ввести только имя и пинкод. Честно сказать у меня сейчас не до конца получилось, утилита всё поняла, сохранила темлейт, но всё равно после ввода пинкода окошко логина моё предложила. Видимо где-то что-то не докрутил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 10:19 |
|
||
|
Настройка экземпляра с типом аутентификации KERBEROS
|
|||
|---|---|---|---|
|
#18+
Ivan Ivanichв общем есть там такая утилита etoken SSO Template Manager (в меню найдёте), она позволяет создать темлейт на окошко ввода имени и пароля для прикладухи. То есть вы говорите ей ,что вот это поле имя, а вот это поле пароль (и вводите имя и пароль). Она запоминает и записывает на электронный ключ. В следующий раз когда это окошко появится вам достаточно будет ввести только имя и пинкод. Честно сказать у меня сейчас не до конца получилось, утилита всё поняла, сохранила темлейт, но всё равно после ввода пинкода окошко логина моё предложила. Видимо где-то что-то не докрутил. Спасибо. Озадачил своих. Тоже пошли разбираться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2010, 10:35 |
|
||
|
|

start [/forum/topic.php?fid=43&msg=36820430&tid=1602610]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
78ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 179ms |

| 0 / 0 |
