Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / NT авторизация на сервере из ДРУГОГО домена / 7 сообщений из 7, страница 1 из 1
22.07.2002, 16:28:03
    #32038082
Luchkin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
Я рулю пятью SQL2000 серверами. Каждый сервер находится в своем домене. Между доменами нет доверительных отношений. Замечено, что достаточным условием для NT авторизации на сервере другого домена является совпадение логина и пароля. Т.е. находясь в домене А я могу приконнектиться к серверу в домене Б, если только в домене Б есть учетная запись с таким же именем и паролем как и в домене А. НО SIDы то в разных доменах отличаются. Объясните как тогда работает у SQL2000 NT авторизация. И зачем он прописывает в таблицу syslogins и имя и SID и пароль. Какой смысл писать в таблицу пароль, если юзер в любой момент может его сменить, а SQL то этого не узнает. В общем ваши комментарии :-).
...
Рейтинг: 0 / 0
22.07.2002, 17:07:58
    #32038089
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
Вы не совсем правы. Дело в том, что будучи в каком угодно домене, я, указав правильное сочетание
Domain+Account+Password, получу доступ к ресурсам (к которым разрешен доступ для учетной записи Account, разумеется). Вы, видимо, где-то все же указываете Domain.
Вот и все, собственно - далее Вас должен пустить кто угодно, использующий NT Authentication, а не только SQL Server.

Удачи
...
Рейтинг: 0 / 0
22.07.2002, 17:11:59
    #32038091
MiCe
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
при совпадении паролей можно без domain...
все зависит от настроек безопасности и хранится ли пароль в кэше...
если указать в вашем случае FQN то не сработает....
если просто имя сработает...
всех благ...
...
Рейтинг: 0 / 0
22.07.2002, 17:16:39
    #32038092
Luchkin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
To jimmers
Код: plaintext
1.
В том-то и дело, что я НЕ УКАЗЫВАЮ домен
Самый простой вариант-в EM делаю New SQL Server Registration на сервер из другого домена(вместо имени сервера пишу его IP), где указываю. что авторизация NT. Ну и в каком диалоге там можно указать домен?
...
Рейтинг: 0 / 0
22.07.2002, 17:20:37
    #32038095
Luchkin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
Что такое FQN?
...
Рейтинг: 0 / 0
22.07.2002, 17:23:15
    #32038097
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
Да, Вы правы – Domain можно опустить. Но вот если он указан, то должен быть правильный.
...
Рейтинг: 0 / 0
23.07.2002, 11:57:38
    #32038193
Александр Гладченко
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NT авторизация на сервере из ДРУГОГО домена
Если сервер, на котором крутится SQL server, не является контроллером домена, то можно ограничится локальными учётными записями, и тогда уж точно не понадобиться использовать доменные имена.
Для того же, что бы запускать все сервера под одной учётной записью, вам понадобиться хотя бы односторонний траст. Например, если есть центральный бомен (схема трастов - звезда), то можно наладить доверие ему всех остальных доменов, но не наоборот.
Тогда у Вас появится возможность указать в качестве учётной записи, от имени которой стартуют SQL сервера, запись из центрального домена. Незабудте только прописать для неё права на старт сервиса, локальный вход в систему и включить её в локальную группу NT Администраторы.
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / NT авторизация на сервере из ДРУГОГО домена / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]