@dba_ru

Страница 526 из 718
Ilia
01.06.2018
08:50:28
Ну я не знаю всю эту доменную винду. Машина может быть и в домене , а доступа к определённым службам не будет.

Vladislav
01.06.2018
08:50:48
лучше у спецов узнать, но помнится, там был отличный баг/фича, что при АД подключение шло не по введеным данным, а под учеткой своей машины

Google
Vladislav
01.06.2018
08:51:32
в этом и прикол

Ilia
01.06.2018
08:51:34
0) узнай у админов, что это в принципе может работать. 1) если не может, например, можно пробросить через все VPN коннекцию через SSH туннель. PuTTY умеет.

alex
01.06.2018
08:51:37
пробовал по всяким учеткам ходить

Vladislav
01.06.2018
08:51:45
ты хочешь под второй четкой войти, а подключение делается под первой

alex
01.06.2018
08:51:59
да

Ilia
01.06.2018
08:52:25
Вообще такие сложные аутентификации обычно не работают в глобальных сетях.

Но я не спец, могу ошибаться

alex
01.06.2018
08:52:40
о_О фигали

на сервере где стоит sql, захожу под втойр учеткой и подклчаюсь без проблем

тут какая то фича с авторизацией

Maksym
01.06.2018
08:54:17
а сервис MS под какой учеткой крутится?

alex
01.06.2018
08:54:33
а какая разница ?

Maksym
01.06.2018
08:54:38
Google
alex
01.06.2018
08:54:41
причем тут сервис

Maksym
01.06.2018
08:54:59
можешь описать проблему еще раз?

alex
01.06.2018
08:55:09
еще раз

Ilia
01.06.2018
08:55:36
А может там есть подключение тупо по логину паролю?

Maksym
01.06.2018
08:55:37
от того, под кем крутится сервис зависит SPN, а значит доступ по протоколу авторизации бывали, что SPN слетали и тогда начинались траблы

ну он вроде про доменную авторизацию говорит

а) машина в домене? б) юзер в домене? в) юзеру на инстансе даны права? г) подключаешься как Windows Authorisation?

Ilia
01.06.2018
08:56:50
А "доменная" и через "актив директори" -- это одно и то же7

Maksym
01.06.2018
08:57:06
вообще да)

Ilia
01.06.2018
08:57:17
Ага, мне чтобы знать...

alex
01.06.2018
08:57:26
есть сервер с БД есть удаленный комп на сервере есть локальная админская учетка на удаленном компе. обычная учетка при подклбчении с удаленного компа, выбираю авторизацию "актив директору - пароль" указываю админскую учетку котоорая прописана на сервере

Ilia
01.06.2018
08:57:39
Вообще все эти Windows-сети --невообразимах хрень

alex
01.06.2018
08:57:53
да ,все в домене

Ilia
01.06.2018
08:58:06
В линухах так всё проще, что аж кайф

alex
01.06.2018
08:58:58
В линухах так всё проще, что аж кайф
если автоизацию сделать черезх sql . то и в венде будет так же

Maksym
01.06.2018
08:59:35
а попробуй выбрать не "актив директору - пароль" а виндовую авторизацию (пароль не нужно в таком случае вводить)

alex
01.06.2018
08:59:52
локальная админская - доменная учетка с правами админа? "обычная учетка" - что это?)
локальная - значит она не доменная. а локальная только на одной машине обычная учетка - это обычный пользователь с ограниченными правами

у обычной учетки нет доступа на сервер бд

Google
Ilia
01.06.2018
09:01:15
Ну, значит, потерялся...

Maksym
01.06.2018
09:01:39
зайди под доменной (у которой есть доступ на инстанс ms sql ) и попробуй виндовую авторизацию

alex
01.06.2018
09:02:37
зайди под доменной (у которой есть доступ на инстанс ms sql ) и попробуй виндовую авторизацию
на удаленном компе не могу. так как там нет этой локальной учеки

Михаил Власов
01.06.2018
09:03:18
Имя пользователя указываете с доменом или без?

Maksym
01.06.2018
09:03:43
знатно намудрили

ничего нет проще доменной авторизации

Михаил Власов
01.06.2018
09:04:28
Нет.

Maksym
01.06.2018
09:04:33
дайте права на инстансе доменному аккаунту

alex
01.06.2018
09:04:35
дайте права на инстансе доменному аккаунту
неположено политикой безопасности

Maksym
01.06.2018
09:05:17
не могу осознать, как в такую схему приплелась локальная недоменная учетка и как в таком случае хотите пройти доменную авторизацию

Maksym
01.06.2018
09:05:28
alex
01.06.2018
09:05:44
у тебя есть комп а домене. задача. тебе надо дать права админа васе, чтобы он мог ставить проги. учетки васи нет в домене

делаешь локального админа и все. поехали

Maksym
01.06.2018
09:08:04
делаешь локального админа и все. поехали
длокального админа нужно давать на сервере БД, заходить на сервер БД по ним, запускать студию и виндовйо авторизацией подключаться перед этим дав права этому локальному админу на инстансе ms sql

Ilia
01.06.2018
09:08:13
Ну так он локльно админ. А в домене его вообще нет

Maksym
01.06.2018
09:08:25
Google
Ilia
01.06.2018
09:08:37
Это в силу моих скудных пониманий

alex
01.06.2018
09:08:46
ВОТЬ бред так делать
политика безопасности. мать ее

Maksym
01.06.2018
09:08:59
ну да(

alex
01.06.2018
09:09:08
и как быть ?

Maksym
01.06.2018
09:09:27
выделяя локального недоменного админа на сервере БД политика безопасности ставится еще под больший удра

вы пускаете не по доменной авторизации Васю на сервер БД!

для того й active directory выделен, чтобы всякие политики удовлетворять

alex
01.06.2018
09:10:17
вы пускаете не по доменной авторизации Васю на сервер БД!
как васе делать всякие запросы из базы ?

вася не администратор. он обычный пользователь

Admin
ERROR: S client not available

Maksym
01.06.2018
09:10:58
как васе делать всякие запросы из базы ?
дайте ему учетку в актив директори!

alex
01.06.2018
09:11:07
неположено

Maksym
01.06.2018
09:11:28
ну тогда дайте ему SQL логин на инстансе

и он может хоть с дому запускать, было бы по сетке прорубано

alex
01.06.2018
09:12:16
ну тогда дайте ему SQL логин на инстансе
хотелось бы все ж средствами венды это делать

Maksym
01.06.2018
09:12:24
ну это тупо давать локал админа на сервер БД но не выделять доменную учетку из-за политики

политика сама себя кусает за хвост)

Maksym
01.06.2018
09:13:53
средства венды - локал админа на сервере БД, доступ на инстанс этому локал админу (выбирать не из домена а из текущей машини, имя будет примерно такое - ИМЯМАШИНИ\ВАСЯ), давать по RDP доступ на сервер БД тут все политики мыслимые поломаны(

alex
01.06.2018
09:14:34
ну такие они безопасники

Google
Maksym
01.06.2018
09:15:11
ну можешь передать, что они не оень

раз запрещают делать секьюрные вещи

alex
01.06.2018
09:15:23
что они олени ))

Protos
01.06.2018
09:19:28
что они олени ))
Неправильно задачу ставите вы а олени они.

Мимо бывший иб

V
01.06.2018
09:21:24
Мимо бывший иб
Своб первую базу настроил в 16 лет?

alex
01.06.2018
09:21:29
Неправильно задачу ставите вы а олени они.
это чего это неправильно задачу то ставим ?

Protos
01.06.2018
09:22:22
это чего это неправильно задачу то ставим ?
Тому что надо написать служебку на создание пользователя с ограниченными правами для доступа в субд?

Maksym
01.06.2018
09:22:32
я так понимаю, он задачу не ставит, а как раз исполняет

в пределах политики

alex
01.06.2018
09:22:53
не .я ставлю. я не безопасник

Maksym
01.06.2018
09:23:05
а)

ну хз)

Protos
01.06.2018
09:23:19
в пределах политики
Политика никогда не жесткая

Maksym
01.06.2018
09:23:32
сказать безопасникам, что через доменные учетки безопаснее будет пожалуй нада)

Protos
01.06.2018
09:23:35
Написал служебку >Получил что надо

Maksym
01.06.2018
09:23:42
и потом сделать все элегантно, быстро по уму

alex
01.06.2018
09:24:03
написал. что мне нужны админские права на сервере бд . безопасники сказали, что длменной учетку не сделают,а сделают локлаьную учетку и пользуйся ей\

Maksym
01.06.2018
09:24:17
!!!!!!!!!!

Страница 526 из 718