A következő címkéjű bejegyzések mutatása: domain. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: domain. Összes bejegyzés megjelenítése

2010. május 12., szerda

userek MSSQL-ben, Windows-ban, és amivel szophatsz

Tegyük fel, hogy van egy 9 gépes tesztrendszered. Tegyük fel, hogy nem Te installáltad fel, és tegyük fel, hogy véletlenül a hozzátartozó dokumentumban elcseréltek két web szervert (DMZ-ben lévő, belső hálón lévő).
1. Megpróbálsz az általad belső webszervernek hitt szerverről bejelentkezni az SQL-be, nem megy.
2. OK, rosszul konfigoltál valamit, létrehozol SQL usert, hisz az tuti. Azzal se megy. Később rájössz, hogy SQL usert létre lehet hozni olyan SQL szerveren is, ami _nem_ mixed mode (ez logikus), de egy szót se szól, hogy ezzel ide biztos nem fogsz belépni...
3. Nem baj, leesik, megpróbálsz domain userrel belépni a webszerverre, hogy az SQL-be domain userrel tudj menni. Nem megy. A local admin és a domain admin jelszava megegyezik. Remote Desktop progival megadod kézzel, egyértelműen a domaint és a usert, alul írja is. TOVÁBBRA SEM MEGY az sql-be belépés, miközben az sql gépen megy ugyan ezzel a userrel, tűzfal nincs bekapcsolva. Aztán több órás szopás után észre veszed, hogy a Remote Desktop SZÓ NÉLKÜL lecseréli a domaint, ha az adott domainbe nincs beléptetve a gép (itt van az elcserélt szervereknek közül a történethez), és a saját domainba lépteti be a saját admint SIKERESEN, nem pedig a domain admint!

Tehát:
1. SQL nem szól, hogy ne szenvedj az sql userrel, mert nem fog menni, még hint szintjén se, ha sima windows mode-ban van feltéve.
2. Remote Desktop szó nélkül domaint cserél, ha ismeretlen a domain számára, és ha a usernév+jelszó megtalálható a gépen BE is fog lépni sikeresen...