
Ilia
01.06.2018
08:50:28
Ну я не знаю всю эту доменную винду. Машина может быть и в домене , а доступа к определённым службам не будет.

Vladislav
01.06.2018
08:50:48
лучше у спецов узнать, но помнится, там был отличный баг/фича, что при АД подключение шло не по введеным данным, а под учеткой своей машины

alex
01.06.2018
08:50:49
да не. тааког быть не может

Google

Vladislav
01.06.2018
08:51:32
в этом и прикол

Ilia
01.06.2018
08:51:34
0) узнай у админов, что это в принципе может работать.
1) если не может, например, можно пробросить через все VPN коннекцию через SSH туннель. PuTTY умеет.

alex
01.06.2018
08:51:37
пробовал по всяким учеткам ходить

Vladislav
01.06.2018
08:51:45
ты хочешь под второй четкой войти, а подключение делается под первой

alex
01.06.2018
08:51:59
да

Ilia
01.06.2018
08:52:25
Вообще такие сложные аутентификации обычно не работают в глобальных сетях.
Но я не спец, могу ошибаться

alex
01.06.2018
08:52:40
о_О фигали
на сервере где стоит sql, захожу под втойр учеткой и подклчаюсь без проблем
тут какая то фича с авторизацией

Maksym
01.06.2018
08:54:17
а сервис MS под какой учеткой крутится?

alex
01.06.2018
08:54:33
а какая разница ?

Maksym
01.06.2018
08:54:38

Google

alex
01.06.2018
08:54:41
причем тут сервис

Maksym
01.06.2018
08:54:59
можешь описать проблему еще раз?

alex
01.06.2018
08:55:09
еще раз

Ilia
01.06.2018
08:55:36
А может там есть подключение тупо по логину паролю?

Maksym
01.06.2018
08:55:37
от того, под кем крутится сервис зависит SPN, а значит доступ по протоколу авторизации
бывали, что SPN слетали и тогда начинались траблы
ну он вроде про доменную авторизацию говорит
а) машина в домене?
б) юзер в домене?
в) юзеру на инстансе даны права?
г) подключаешься как Windows Authorisation?

Ilia
01.06.2018
08:56:50
А "доменная" и через "актив директори" -- это одно и то же7

Maksym
01.06.2018
08:57:06
вообще да)

Ilia
01.06.2018
08:57:17
Ага, мне чтобы знать...

alex
01.06.2018
08:57:26
есть сервер с БД
есть удаленный комп
на сервере есть локальная админская учетка
на удаленном компе. обычная учетка
при подклбчении с удаленного компа, выбираю авторизацию "актив директору - пароль"
указываю админскую учетку котоорая прописана на сервере

Ilia
01.06.2018
08:57:39
Вообще все эти Windows-сети --невообразимах хрень

alex
01.06.2018
08:57:53
да ,все в домене

Ilia
01.06.2018
08:58:06
В линухах так всё проще, что аж кайф

Maksym
01.06.2018
08:58:51

alex
01.06.2018
08:58:58

Maksym
01.06.2018
08:59:35
а попробуй выбрать не "актив директору - пароль" а виндовую авторизацию (пароль не нужно в таком случае вводить)

alex
01.06.2018
08:59:52
у обычной учетки нет доступа на сервер бд

Google

Maksym
01.06.2018
09:00:52

Ilia
01.06.2018
09:01:15
Ну, значит, потерялся...

Maksym
01.06.2018
09:01:39
зайди под доменной (у которой есть доступ на инстанс ms sql ) и попробуй виндовую авторизацию

alex
01.06.2018
09:02:37

Михаил Власов
01.06.2018
09:03:18
Имя пользователя указываете с доменом или без?

Maksym
01.06.2018
09:03:43
знатно намудрили
ничего нет проще доменной авторизации

Михаил Власов
01.06.2018
09:04:28
Нет.

Maksym
01.06.2018
09:04:33
дайте права на инстансе доменному аккаунту

alex
01.06.2018
09:04:35

Maksym
01.06.2018
09:05:17
не могу осознать, как в такую схему приплелась локальная недоменная учетка и как в таком случае хотите пройти доменную авторизацию

Maksym
01.06.2018
09:05:28

alex
01.06.2018
09:05:44
у тебя есть комп а домене. задача. тебе надо дать права админа васе, чтобы он мог ставить проги. учетки васи нет в домене
делаешь локального админа и все. поехали

Maksym
01.06.2018
09:08:04
делаешь локального админа и все. поехали
длокального админа нужно давать на сервере БД, заходить на сервер БД по ним, запускать студию и виндовйо авторизацией подключаться
перед этим дав права этому локальному админу на инстансе ms sql

Ilia
01.06.2018
09:08:13
Ну так он локльно админ. А в домене его вообще нет

Maksym
01.06.2018
09:08:25

alex
01.06.2018
09:08:36

Google

Ilia
01.06.2018
09:08:37
Это в силу моих скудных пониманий

alex
01.06.2018
09:08:46

Maksym
01.06.2018
09:08:59
ну да(

alex
01.06.2018
09:09:08
и как быть ?

Maksym
01.06.2018
09:09:27
выделяя локального недоменного админа на сервере БД политика безопасности ставится еще под больший удра
вы пускаете не по доменной авторизации Васю на сервер БД!
для того й active directory выделен, чтобы всякие политики удовлетворять

alex
01.06.2018
09:10:17
вася не администратор. он обычный пользователь

Admin
ERROR: S client not available

Maksym
01.06.2018
09:10:58

alex
01.06.2018
09:11:07
неположено

Maksym
01.06.2018
09:11:28
ну тогда дайте ему SQL логин на инстансе
и он может хоть с дому запускать, было бы по сетке прорубано

alex
01.06.2018
09:12:16

Maksym
01.06.2018
09:12:24
ну это тупо
давать локал админа на сервер БД
но не выделять доменную учетку из-за политики
политика сама себя кусает за хвост)

alex
01.06.2018
09:12:40

Maksym
01.06.2018
09:13:53
средства венды - локал админа на сервере БД, доступ на инстанс этому локал админу (выбирать не из домена а из текущей машини, имя будет примерно такое - ИМЯМАШИНИ\ВАСЯ), давать по RDP доступ на сервер БД
тут все политики мыслимые поломаны(

alex
01.06.2018
09:14:34
ну такие они безопасники

Google

Maksym
01.06.2018
09:15:11
ну можешь передать, что они не оень
раз запрещают делать секьюрные вещи

alex
01.06.2018
09:15:23
что они олени ))

Protos
01.06.2018
09:19:28
Мимо бывший иб

V
01.06.2018
09:21:24

alex
01.06.2018
09:21:29

Protos
01.06.2018
09:22:22

Maksym
01.06.2018
09:22:32
я так понимаю, он задачу не ставит, а как раз исполняет
в пределах политики

Protos
01.06.2018
09:22:49

alex
01.06.2018
09:22:53
не .я ставлю. я не безопасник

Maksym
01.06.2018
09:23:05
а)
ну хз)

Protos
01.06.2018
09:23:19

Maksym
01.06.2018
09:23:32
сказать безопасникам, что через доменные учетки безопаснее будет пожалуй нада)

Protos
01.06.2018
09:23:35
Написал служебку
>Получил что надо

Maksym
01.06.2018
09:23:42
и потом сделать все элегантно, быстро по уму

alex
01.06.2018
09:24:03
написал. что мне нужны админские права на сервере бд .
безопасники сказали, что длменной учетку не сделают,а сделают локлаьную учетку и пользуйся ей\

Maksym
01.06.2018
09:24:17
!!!!!!!!!!

Protos
01.06.2018
09:24:18