AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 343139
Accepted
Mark Sowul
Mark Sowul
Asked: 2024-10-22 03:46:24 +0800 CST2024-10-22 03:46:24 +0800 CST 2024-10-22 03:46:24 +0800 CST

检测 Windows 登录的 SID 是否已更改

  • 772

假设您已经为本地 Windows 组创建了一个登录名,例如machine_name\group_name

您使用相同的计算机名称 ( ) 重建服务器(新物理机)machine_name,并将旧驱动器(包括 SQL 服务器)连接到该服务器。该组也已重新创建。

但这是新安装的操作系统。因此,新安装的操作系统machine_name\group_name将具有新的 SID,并且实际上无法运行。

我们如何检测登录的 SID 不再有效,以便我们知道需要重新创建登录?

SELECT SUSER_SID(machine_name\group_name)仍返回旧 SID(存储在 中sys.server_principals)。 [sys].[sp_validatelogins]也没有报告任何内容。

SUSER_SID乍一看似乎如此sys.server_principals,所以我们不知道如何检测这一点。

sql-server
  • 2 2 个回答
  • 59 Views

2 个回答

  • Voted
  1. Rob Dalzell
    2024-10-22T06:14:37+08:002024-10-22T06:14:37+08:00

    我认为[sp_validatelogins]这只会对已删除的 Windows 帐户有帮助,对 SID 不匹配的帐户则无济于事。

    这是使用调用 PowerShell 的基本概念证明[xp_cmdshell]。对于因安全原因无法使用的用户[xp_cmdshell],可以将其重写为 SQL Server Agent PowerShell 作业步骤,或完全重写为 PowerShell 脚本。

    SID_BINARY()没有记录,因此适用通常的警告。

    SET NOCOUNT ON
    
    EXEC sp_configure N'show advanced options', 1 ;
    GO
    RECONFIGURE
    GO
    EXEC sp_configure N'xp_cmdshell', 1 ;
    GO
    RECONFIGURE
    GO
    
    /***********************************************************************/
    
    DECLARE @output TABLE ([output] NVARCHAR(4000) NULL) ;
    
    DECLARE @GroupName SYSNAME ;
    DECLARE @stmt NVARCHAR(4000) ;
    DECLARE @WindowsSid NVARCHAR(4000) ;
    
    SET @GroupName = N'group_name' ;
    
    SET @stmt = N'powershell.exe -command "& {(Get-Localgroup @GroupName).SID | Select-Object "Value" }"' ;
    SET @stmt = REPLACE(@stmt, N'@GroupName', @GroupName) ;
    
    INSERT INTO @output ([output])
    EXEC xp_cmdshell @stmt = @stmt ;
    
    SELECT TOP (1) @WindowsSid = [output]
    FROM @output
    WHERE [output] LIKE N'S-%' ;
    
    SELECT 
       @WindowsSid AS WindowsSid, 
       SID_BINARY(@WindowsSid) AS WindowsBinary,
       [sid] AS SqlSid,
       CASE [sid]
          WHEN SID_BINARY(@WindowsSid) THEN N'OK'
          ELSE N'Mismatch'
       END AS [Result]
    FROM sys.server_principals
    WHERE [type_desc] = N'WINDOWS_GROUP'
        AND RIGHT([name], LEN(N'\' + @GroupName)) = N'\' + @GroupName ;
    
    /***********************************************************************/
    
    EXEC sp_configure N'xp_cmdshell', 0 ;
    GO
    RECONFIGURE
    GO
    EXEC sp_configure N'show advanced options', 0 ;
    GO
    RECONFIGURE
    GO
    
    /* If everything is OK */
    
    WindowsSid    : S-1-5-21-1380299542-1474021980-1886381498-1005
    WindowsBinary : 0x01050000000000051500000016B345525CCADB57BAE56F70ED030000
    SqlSid        : 0x01050000000000051500000016B345525CCADB57BAE56F70ED030000
    Result        : OK
    
    /* If there is a problem */
    /* 1005     vs. 1006     */
    /* EE030000 vs. ED030000 */
    
    WindowsSid    : S-1-5-21-1380299542-1474021980-1886381498-1006
    WindowsBinary : 0x01050000000000051500000016B345525CCADB57BAE56F70EE030000
    SqlSid        : 0x01050000000000051500000016B345525CCADB57BAE56F70ED030000
    Result        : Mismatch
    
    • 1
  2. Best Answer
    Mark Sowul
    2024-10-25T22:22:58+08:002024-10-25T22:22:58+08:00

    经过进一步的研究,所罗门的回答激发了我的一个想法:创建一个 SQLCLR 函数,该函数接受一个帐户名并使用NTAccount/SecurityIdentifier来确定和发出真实的 SID。

    这允许调用代码在 SQL 中同步工作,而无需xp_cmdshell

    • 0

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve