powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Доступ в базу через AD без логина
4 сообщений из 4, страница 1 из 1
Доступ в базу через AD без логина
    #40138077
Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!
Вопрос про авторизацию через AD.
Проверяю один из серверов в новой компании.
Шаг 1. Сунул свою тестовую доменную учетку в группу server_connect зашел на экземпляр. Логин domain\server_connect на экземпляре имеет права только соединения, ни в одну из баз доступа нет.
Шаг 2. Добавил тестовую учетку в доменную группу DB_reader. Получил доступ к таблицам базы. Смотрю юзер DB_reader в базе есть с парвами на чтение, связан он с логином domain\DB_reader, но логина domain\DB_reader на экземпляре нет.
Вопросы:
Как работает доступ в базу DB на чтение, если я подключен пол логином domain\server_connect не имеющим доступа?
Как юзер domain\DB_reader связан с доменной группой DB_reader если нет логина?
...
Рейтинг: 0 / 0
Доступ в базу через AD без логина
    #40138081
Неуловимый Джо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Driver  21.09.2023, 09:42
[игнорируется]
Логин domain\server_connect на экземпляре имеет права только соединения, ни в одну из баз доступа нет.
У этого логина возможно серверные роли, может даже sysadmin.
...
Рейтинг: 0 / 0
Доступ в базу через AD без логина
    #40138089
Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Неуловимый Джо [игнорируется] 

Нет, я проверил как в настройках, так и опытным путем. Только public. Ни в одну базу под ним не пускает, если не добавлять себя в доп группы.
Через SSMS можно создать пользователя БД с типом Windows User и не указывать логин. И он будет работать.
Может кто знает, как экземпляр связывает юзера БД с учеткой в AD. SID вроде как разные.
...
Рейтинг: 0 / 0
Доступ в базу через AD без логина
    #40138090
Неуловимый Джо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Driver  21.09.2023, 09:42
[игнорируется]
Как юзер domain\DB_reader связан с доменной группой DB_reader если нет логина?
возможно domain\DB_reader член других доменных груп, у которых есть доступ.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Доступ в базу через AD без логина
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (2): Анонимы (1), Yandex Bot 7 мин.
Пользователи онлайн (7): Анонимы (5), Bing Bot, Yandex Bot 1 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]