我正尝试使用“使用networkingloginID的Windows NT身份validation”从ODBC数据源pipe理器创build到SQL Server数据库的连接。 服务器和客户端都运行Windows XP。
看起来,具有pipe理员权限的任何帐户都可以将数据源添加到服务器*上,但来自客户端的连接尝试会导致错误消息,表明它正尝试使用来宾帐户进行身份validation。
我发现一个微软支持页面 ,说:
对于SQL Server …:使用模拟用户帐户进行连接。
但它不提供如何做到这一点的build议。
如何在服务器上模拟用户帐户?
或者(因为这听起来会导致不幸的挤压特权和失去责任):
如何为服务器数据库上的客户端权限提供帐户,然后确保客户端尝试使用特权帐户进行身份validation,而不是使用来宾帐户进行身份validation?
我知道我正在提供相当稀疏的信息。 这是因为我在陌生的领域,不知道什么是中肯的。 我会尽可能快地添加任何请求的信息。
*我现在正在计划在收紧特权之后立即收紧特权。
这听起来像是从文档中获得了一些好处,描述了Microsoft SQL Server中安全系统背后的“基础”。
我将看看这些与主体 , 权限和安全相关的文档,以了解如何将权限应用于用户/组,以便在SQL Server中以粒度方式访问对象。
那些文档有点抽象,但它们是细节的细节。
远离微软, Robyn Page写了一个非常好的“小床单” ,给出了安全模型的良好背景。
对于10,000英尺的视图,您要做的是创buildActive Directory组(您将成为其用户的成员),您将授予其对SQL Server计算机托pipe的资源(“安全性”)的各种权限。 你将要处理什么特定的权限和安全取决于你的具体应用程序。 如果某些用户需要更新某些表的访问权限或执行某些存储过程的能力,那么您将使用SQL Management Studio(或者,如果您使用的是SQL Server 2000或更早版本,则是企业pipe理器)来授予所需的权限。
SQL服务器和Xp工作站在同一个域中吗? 如果这是一个直接的xp工作站到SQL,它应该使用指定的凭据(来自不同的域),而不是来宾。 你指的文章是谈论报告服务 – 这是一个完全不同的野兽。 这两个重要的因素是:
我怀疑如果这是一个报告服务器问题#2是你的问题。 为了使服务器使用来自另一台服务器的凭证,需要委派身份validation 。 这里列出了所需的步骤。 一旦信任一台服务器,然后可以模拟一个用户帐户。