powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Informix [игнор отключен] [закрыт для гостей] / Создание пользователей
16 сообщений из 16, страница 1 из 1
Создание пользователей
    #35081747
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте.
Столкнулся с такой проблемой. Похоже, система идентификации/аутентификации пользователей отличается в версиях 7, 9 и 10. До сих пор (при 7-х и 9-х серверах), у нас работало так: Информикс, на машину в Windows домене, инсталлировался локально, а подключающиеся к нему пользователи были доменные - и всё работало! То есть, для создания пользователя БД достаточно было дать команду grant... Но вот поставил я на на одну из машин в домене 10-ю версию, и он, гад такой, перестал пускать доменных юзеров - ругается:
-- [Informix][isqct03a.dll] SQL Error (-951) : Incorrect password or user xxx is not known on the database server.
И что теперь делать? Неужели придётся всех доменных юзеров создавать и локально тоже? Или наоборот - Информикс инсталлировать в домене? Или я что-то не понимаю, и есть другой, более простой способ? Подскажите, кто знает...
...
Рейтинг: 0 / 0
Создание пользователей
    #35083294
vasilis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Наверное, связано вот с этим:
http://publib.boulder.ibm.com/infocenter/idshelp/v10/index.jsp?topic=/com.ibm.gsg.doc/gsg64.htm

Усовершенствования защиты

IBM Informix Dynamic Server 10.0 обеспечивает существенное улучшение защиты сервера баз данных, шифрования, аутентификации и доступности.
...
Внешняя аутентификация на всех платформах

Внешняя аутентификация теперь доступна на всех платформах, включая операционные системы Windows.

Так что книгу в зубы и читать :)
...
Рейтинг: 0 / 0
Создание пользователей
    #35083305
vasilis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsov
Но вот поставил я на на одну из машин в домене 10-ю версию, и он, гад такой, перестал пускать доменных юзеров - ругается:
-- [Informix][isqct03a.dll] SQL Error (-951) : Incorrect password or user xxx is not known on the database server.
А под этим доменным пользователем ты вообще можешь зайти на этот локальный сервер (залогинится, получить доступ к ресурсам компа) без сервера информикса в принципе ?
IDS всегда авторизовался у Windows и каких то особых проблем на 10 и 11 версиях на Винь я не замечал. Пока.
...
Рейтинг: 0 / 0
Создание пользователей
    #35083872
Фотография Andron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробуй указывать при подключении перед именем пользователя префикс домена: domain\username
...
Рейтинг: 0 / 0
Создание пользователей
    #35084535
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> префикс домена: domain\username
Да, так работает. Но это что же означает? Что надо менять клиентское приложение? Которое работает вот уже с десяток лет... Да и как менять-то? Как узнать, какой префикс ставить? Ведь разработка ведётся в одной среде, а эксплуатация - в другой...
...
Рейтинг: 0 / 0
Создание пользователей
    #35087523
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsov> префикс домена: domain\username
Да, так работает. Но это что же означает? Что надо менять клиентское приложение? Которое работает вот уже с десяток лет... Да и как менять-то? Как узнать, какой префикс ставить? Ведь разработка ведётся в одной среде, а эксплуатация - в другой...В реестре в ветках информикса realm-чего-то поменяй с имени локальной машины на имя домена.
...
Рейтинг: 0 / 0
Создание пользователей
    #35091380
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> В реестре в ветках информикса realm-чего-то поменяй с имени локальной машины на имя домена.
Не по... Можно, пожалуйста, чуть подробнее?
...
Рейтинг: 0 / 0
Создание пользователей
    #35091503
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsov> В реестре в ветках информикса realm-чего-то поменяй с имени локальной машины на имя домена.
Не по... Можно, пожалуйста, чуть подробнее?Винды нет. Экспортируй свою ветку с информиксом, и выложи.
...
Рейтинг: 0 / 0
Создание пользователей
    #35094127
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> Экспортируй свою ветку с информиксом
Не знаю, что имеется в виду под "веткой с информиксом"... Поэтому прикладываю 2 файла: один - HKEY_CURRENT_USER\Software\Informix, а второй - HKEY_LOCAL_MACHINE\SOFTWARE\Informix
Ну и... Жду комментариев...
...
Рейтинг: 0 / 0
Создание пользователей
    #35094381
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А если добавить
[HKEY_LOCAL_MACHINE\SOFTWARE\Informix\DBMS\10.00\Security\IXUSERS Group]
"Name"="*"
"Domain"="yourDomain"
...
Рейтинг: 0 / 0
Создание пользователей
    #35094942
vasilis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsovодин - HKEY_CURRENT_USER\Software\Informix, а второй - HKEY_LOCAL_MACHINE\SOFTWARE\Informix
Ну и... Жду комментариев...
Кхм, там и пароль informix-а в слабо шифрованном виде, и IP-шники серверов и порты и все необходимые параметры для "работы" ... :)
Я бы убрал от греха подальше :)
...
Рейтинг: 0 / 0
Создание пользователей
    #35095118
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> "Domain"="yourDomain"
1. А откуда такие сведения?
2. Не-а, ничего не изменилось.

> пароль informix-а в слабо шифрованном виде
Убрать можно, но комп мой, в продукции такого нет, бояться нечего.

> IP-шники серверов и порты
Не, погоди, это же самому информиксу нужно - SqlHosts...
...
Рейтинг: 0 / 0
Создание пользователей
    #35095219
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsov> "Domain"="yourDomain"
1. А откуда такие сведения?Просто гадаю (я уже делал такое, но очень давно), читать-то лень.

Leonid Vorontsov2. Не-а, ничего не изменилось.А если:

[HKEY_LOCAL_MACHINE\SOFTWARE\Informix\OnLine\ol_1000TC7\Security\IXUSERS Group]
"Name"="*"
"Domain"="yourDomain"
...
Рейтинг: 0 / 0
Создание пользователей
    #35097985
Leonid Vorontsov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> А если:
> [HKEY_LOCAL_MACHINE\SOFTWARE\Informix\OnLine\ol_1000TC7\Security\IXUSERS Group]
"Name"="*"
> "Domain"="yourDomain"
Нет, тоже не помогает...

P.S. Я вот только не пойму, неужели никто больше не натыкался на подобное? Эк меня угораздило-то...
...
Рейтинг: 0 / 0
Создание пользователей
    #35103537
Фотография sysmaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Копался тут в Инфоцентре и узнал, что в природе существует документа под названием "IBM Informix Security Guide" . (Я раньше о существовании такого дока ни сном, ни духом).
Посмотрите может пригодится - IBM Informix Security Guide, v11.10 .
Думаю, что вам следует смотреть в сторону LDAP Authentication Support on Windows .
...
Рейтинг: 0 / 0
Создание пользователей
    #35197811
Фотография Andron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Vorontsov> префикс домена: domain\username
Да, так работает. Но это что же означает? Что надо менять клиентское приложение? Которое работает вот уже с десяток лет... Да и как менять-то? Как узнать, какой префикс ставить? Ведь разработка ведётся в одной среде, а эксплуатация - в другой...

Похоже что это баг (он например проявляется в версии TC6, а в TC4 его нет):

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
IC55169 WINDOWS DOMAIN USERS ARE ONLY ACCEPTED AS DOMAIN\USERNAME NOT USERNAME

You have a Windows 2000 domain style user, and a client        
computer that belongs to that domain.			       
Starting from IDS 10.00.TC6  when authenticating domain users, 
the only format accepted is				       
   DOMAINNAME\username					       
while							       
    username						       
always returns error -951.
(also reported as idsdb00153303 for IDS 11.10.xC2)

обещают выпустить патч 10.00.TC8W1
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Informix [игнор отключен] [закрыт для гостей] / Создание пользователей
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]