Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / SQL Authentication / 14 сообщений из 14, страница 1 из 1
13.08.2002, 19:02:55
    #32042993
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Поделитесь опытом:есть SQL2000EE работающий совместно с IIS5. Так вот везде аутентификация сиквельная. Насколько это небезопастно, и как безболезненно переползти на виндовую аутентификацию?
А главное - стоит ли?
...
Рейтинг: 0 / 0
14.08.2002, 13:22:32
    #32043165
Александр Гладченко
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
...
Рейтинг: 0 / 0
19.08.2002, 10:25:51
    #32044174
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Спасибо!
...
Рейтинг: 0 / 0
19.08.2002, 11:21:45
    #32044197
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Еще такой вопрос.....
К SQL Server обращаются пользователи интернета, посредством ASP. В строке соединения передается информация для SQL-ной аутентификации (то есть имя и пароль SQL-ного пользователя). И я так понимаю, что если изменить режим аутентификации на SQL Servere с SQL-ной на Windows Authentification, то эти запросы уже выполняться не будут? Это так?
...
Рейтинг: 0 / 0
19.08.2002, 11:49:25
    #32044206
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Да, при использовании только Windows Authentification SQL-ного пользователи присоединиться не смогут.
...
Рейтинг: 0 / 0
19.08.2002, 12:18:35
    #32044217
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Ну а скажем имеет право на жизнь такая последовательность действий:
Завести в домене специального пользователя, в рамках SQL Server'a дать ему разрешения аналогичные SQL-ному пользователю (который используется для веба). И заменить в connection string имя и пароль SQL-ного пользователя на имя и пароль виндузового (кстати а надо-ли в connection string писать пароль в случае использования виндузового пользователя?), проверить работоспособность такого рода запросов, после чего изменить режим аутентификации с сиквельного на виндузовый.
...
Рейтинг: 0 / 0
19.08.2002, 12:29:33
    #32044219
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
И заменить в connection string имя и пароль SQL-ного пользователя на имя и пароль виндузового (кстати а надо-ли в connection string писать пароль в случае использования виндузового пользователя?)

Вы неправильно понимаете механизмы аутентикации. При Windows Authentification SQL сервер лишь просит подтверждения от сервера, авторизовавшего пользователя. Никаких паролей он при этом не запрашивает и не передает.
Т.е. для того, чтобы соединится с SQL сервером по trusted connection для конкретной учетной записи нужно прежде залогиниться в сеть(локальный компьютер) под этой учетной записью.
...
Рейтинг: 0 / 0
19.08.2002, 13:05:34
    #32044233
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Спасибо за разъяснение, тогда получается, что для работы с вебом нужна таки SQL-ная аутентификация? И от нее не избавиться?
...
Рейтинг: 0 / 0
19.08.2002, 13:12:43
    #32044237
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Если SQL и IIS установлены на одной машине, то к первому можно дать доступ для локального пользователя IUSR_ MYCOMPUTER
...
Рейтинг: 0 / 0
19.08.2002, 13:33:41
    #32044239
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
А если на разных (в домене) то нельзя к SQL серверу дать доступ для доменного пользователя DOMAIN\IUSR_WEBSERVER? И если можно, то как это будет выглядеть со стороны ASP? В connection string получается вообще ничего указывать не придется? Только имя сервера?
...
Рейтинг: 0 / 0
19.08.2002, 14:23:05
    #32044258
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
- Аккаунт IUSR_ бывает только локальный.

- При trusted connection в строке подключения так и пишется "...Trusted_connection=Yes;..." Ни UID, ни PWD при этом указывать не надо
...
Рейтинг: 0 / 0
19.08.2002, 14:44:23
    #32044264
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Про Trusted Connection - понял, спасибо...
А вот по поводу IUSR - Вы не правы. Если IIS установлен на контроллере домена, то пользователь IUSR_DomainController при всем желании не может являться локальным, так как на контроллере домена нет локальных учетных записей. Но к делу это не относится.
...
Рейтинг: 0 / 0
19.08.2002, 14:56:45
    #32044271
Glory
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Если IIS установлен на контроллере домена,

Ну ежли так, то конечно можно. Только я бы никогда не стал ставить IIS на контроллер домена. Да и наш сетевой админ бы этого не позволил, хоть он мне и хороший друг. И был бы прав.
...
Рейтинг: 0 / 0
19.08.2002, 15:03:42
    #32044272
БАМБР
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL Authentication
Друг админ - это хорошо! Правда все зависит от того какой контроллер. В моем случае скорее контроллер мешает IIS'у чем наоборот....Ну да лирика все это. Большое спасибо за помощь.
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / SQL Authentication / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]