Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS SQL Server > Проблема авторизации


Автор: Vit 11.2.2009, 15:50
Суть вот какая. Есть на работе сервак MS SQL Server 2005. На нём авторизация стоит виндовая, естественно, что есть корпоративный домен и у меня есть account в нём, к серваку с рабочего компа используя виндовую авторизацию захожу без проблем.

Проблемы начинаются если работаю из дому. Подключаюсь к корпоративной сети через VPN (в авторизации VPN использую корпоративный домен). Сам сервак вижу, он пингуется, могу даже remote desktop его запустить. А вот попытка подключиться к серверу проваливается- ведь на моём домашнем компе я работаю вовсе не в корпоративном домене.

Итог:
* Попытка использовать виндовую авторизацию - отказ (вполне обоснованный)
* Попытка использовать серверную авторизацию как в ввиде ввода чистого логина так и ввод чего-то типа "домен\логин" - отказ

Есть ли какой-то выход без изменения домена на моём компе? 

Автор: Deniel_li 11.2.2009, 16:41
Как вариант - надо установить на сервере смешанный тип идентификации

или еще вариант использовать именованный канал, но дальше того, что так вроде можно - я ничего не знаю ((

Автор: Zioma 11.2.2009, 16:45
Ты хочешь сказать, что SQL-авторизация через VPN не работает?

Автор: Vit 11.2.2009, 17:09
SQL-авторизация работает (только во-первых это не совсем выход, а во вторых например OLAP сервисы не имеют серверной авторизации, только доменную). Не работает trusted авторизация через домен. Есть ли способ использовать доменную авторизацию на MS SQL Server если я по VPN подключен к нужному домену, и если я знаю имя домена, свой логин и пароль в домене, но компьютер с которого я захожу находится в другом домене.

Автор: Deniel_li 11.2.2009, 18:17
между доменами сделаны доверительные отношения? Возможно это может решить проблему.

по-видимому в ином случае - это не возможно

Автор: Deniel_li 11.2.2009, 18:33
нашел на другом форуме такой способ

"Подразумеваем, что на клиентской машине установлен клиент для MS SQL с комплектом утилит. Тогда жмем Пуск -> Microsoft SQL Server -> Client Network Utility.
Теперь смотрим: на странице "Общие" - проверяем, чтобы был включен протокол TCP/IP и желательно он стоял первым (быстрее соединимся). На всякий случай проверяем свойства - должен стоять порт 1433.
Далее переходим на вкладку "Псевдоним". Жмем "Добавить".
Вверху вводим псевдоним сервера (в дальнейшем по нему и будем устанавливать соединение).
Слева находится длинная колонка радиокнопок. Выбираем вторую - TCP/IP.
Справа на панели "Параметры подключения" заполняем "Имя сервера" (в нашем случае - IP-адрес или имя DNS), снимаем птицу "Динамически определить порт" (дополнительные накладные расходы) и явно пишем порт 1433, если не установился по умолчанию.
Теперь пробуем установить соединение с сервером (например, через Enterprise Manager или Query Analyzer)."

у себя не пробовал. все в одном домене - проблем не возникало. Из дома работал через telnet.

Автор: Vit 11.2.2009, 18:52
Цитата(Deniel_li @  11.2.2009,  09:17 Найти цитируемый пост)
между доменами сделаны доверительные отношения? Возможно это может решить проблему.

по-видимому в ином случае - это не возможно


Ээээ.... У меня дома домена нет, workgroup, но довольно много компов (бОльшая часть виртуальные). Проблема в том, что когда делал свою сетку дома использовал такие же IP адреса, какие есть и в сетке на фирме. Теперь, объединить как-то через VPN не получается... конфликтуют IP адреса... Можно ли в таком случае настроить "доверительные отношения"?


Цитата(Deniel_li @  11.2.2009,  09:33 Найти цитируемый пост)
нашел на другом форуме такой способ

"Подразумеваем, что на клиентской машине установлен клиент для MS SQL с комплектом утилит. Тогда жмем Пуск -> Microsoft SQL Server -> Client Network Utility.
Теперь смотрим: на странице "Общие" - проверяем, чтобы был включен протокол TCP/IP и желательно он стоял первым (быстрее соединимся). На всякий случай проверяем свойства - должен стоять порт 1433.
Далее переходим на вкладку "Псевдоним". Жмем "Добавить".
Вверху вводим псевдоним сервера (в дальнейшем по нему и будем устанавливать соединение).
Слева находится длинная колонка радиокнопок. Выбираем вторую - TCP/IP.
Справа на панели "Параметры подключения" заполняем "Имя сервера" (в нашем случае - IP-адрес или имя DNS), снимаем птицу "Динамически определить порт" (дополнительные накладные расходы) и явно пишем порт 1433, если не установился по умолчанию.
Теперь пробуем установить соединение с сервером (например, через Enterprise Manager или Query Analyzer)."

у себя не пробовал. все в одном домене - проблем не возникало. Из дома работал через telnet. 


По описанию не туда! С портами и адресами проблем нет, я ж используя те же самые настройки серверной авторизацией подключаюсь без проблем...

Автор: Deniel_li 11.2.2009, 19:52
боюсь, что по части настройки доверительных отношений между доменами ничего подсказать не могу - надо гуглить. ((


Автор: boevik 11.2.2009, 22:01
Vit, зайди на сервер через remote desktop, а из него уже зайди на в SQL Manager.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)