|
|
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Поделитесь опытом:есть SQL2000EE работающий совместно с IIS5. Так вот везде аутентификация сиквельная. Насколько это небезопастно, и как безболезненно переползти на виндовую аутентификацию? А главное - стоит ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2002, 19:02:55 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Еще такой вопрос..... К SQL Server обращаются пользователи интернета, посредством ASP. В строке соединения передается информация для SQL-ной аутентификации (то есть имя и пароль SQL-ного пользователя). И я так понимаю, что если изменить режим аутентификации на SQL Servere с SQL-ной на Windows Authentification, то эти запросы уже выполняться не будут? Это так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 11:21:45 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Да, при использовании только Windows Authentification SQL-ного пользователи присоединиться не смогут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 11:49:25 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Ну а скажем имеет право на жизнь такая последовательность действий: Завести в домене специального пользователя, в рамках SQL Server'a дать ему разрешения аналогичные SQL-ному пользователю (который используется для веба). И заменить в connection string имя и пароль SQL-ного пользователя на имя и пароль виндузового (кстати а надо-ли в connection string писать пароль в случае использования виндузового пользователя?), проверить работоспособность такого рода запросов, после чего изменить режим аутентификации с сиквельного на виндузовый. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 12:18:35 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
И заменить в connection string имя и пароль SQL-ного пользователя на имя и пароль виндузового (кстати а надо-ли в connection string писать пароль в случае использования виндузового пользователя?) Вы неправильно понимаете механизмы аутентикации. При Windows Authentification SQL сервер лишь просит подтверждения от сервера, авторизовавшего пользователя. Никаких паролей он при этом не запрашивает и не передает. Т.е. для того, чтобы соединится с SQL сервером по trusted connection для конкретной учетной записи нужно прежде залогиниться в сеть(локальный компьютер) под этой учетной записью. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 12:29:33 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Спасибо за разъяснение, тогда получается, что для работы с вебом нужна таки SQL-ная аутентификация? И от нее не избавиться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 13:05:34 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Если SQL и IIS установлены на одной машине, то к первому можно дать доступ для локального пользователя IUSR_ MYCOMPUTER ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 13:12:43 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
А если на разных (в домене) то нельзя к SQL серверу дать доступ для доменного пользователя DOMAIN\IUSR_WEBSERVER? И если можно, то как это будет выглядеть со стороны ASP? В connection string получается вообще ничего указывать не придется? Только имя сервера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 13:33:41 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
- Аккаунт IUSR_ бывает только локальный. - При trusted connection в строке подключения так и пишется "...Trusted_connection=Yes;..." Ни UID, ни PWD при этом указывать не надо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 14:23:05 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Про Trusted Connection - понял, спасибо... А вот по поводу IUSR - Вы не правы. Если IIS установлен на контроллере домена, то пользователь IUSR_DomainController при всем желании не может являться локальным, так как на контроллере домена нет локальных учетных записей. Но к делу это не относится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 14:44:23 |
|
||
|
SQL Authentication
|
|||
|---|---|---|---|
|
#18+
Если IIS установлен на контроллере домена, Ну ежли так, то конечно можно. Только я бы никогда не стал ставить IIS на контроллер домена. Да и наш сетевой админ бы этого не позволил, хоть он мне и хороший друг. И был бы прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2002, 14:56:45 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32043165&tid=1821020]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
48ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 190ms |
| total: | 309ms |

| 0 / 0 |
