如何通过一个通过域帐户连接到SQL Windows身份validation的VPN来信任非域PC

我们正试图从不可信的笔记本电脑启用Windowslogin到SQL Server。

  • 已启用SQL Server以允许域帐户login并浏览数据
  • 当域用户通过域PC(通过互联网)连接到VPN时,他们可以成功连接

所以我们有一个非域名的客户非域名。

  • 本地用户login到PC
  • 连接到VPN(使用域凭据)

当试图浏览文件服务器(与SQL Server相同)时,他们得到:

  • 用户不允许从该工作站login

当试图浏览他们得到的SQL Server时:

  • login失败。 login来自不受信任的域,不能与Windows身份validation一起使用

我已经做了一些关于后者消息的研究,但没有find我们的非域名域用户的链接。

我正确地认为,一旦用户连接到VPN他们冒充域用户?

好的我们有一个解决scheme。

在Active Directory用户和计算机pipe理单元中:

  • select用户并右键单击属性
  • select帐户选项卡
  • 单击login到button
  • 在“ login工作站”对话框中,添加不可信PC的名称

好,并作为appropirate申请。 closuresVPN,然后重新启动连接。