AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 134515
Accepted
leeand00
leeand00
Asked: 2016-04-07 03:30:41 +0800 CST2016-04-07 03:30:41 +0800 CST 2016-04-07 03:30:41 +0800 CST

Que tipo de delegação de computador SPN/AD você precisa para delegação de credenciais a um servidor vinculado que se conecta a um compartilhamento de arquivo?

  • 772

insira a descrição da imagem aqui

A ideia aqui é realizar um salto duplo e delegar as credenciais do cliente ( [email protected]), que foram enviadas ao SQL2.example.orgservidor para SQL3.example.org (reconhecidamente, este é um compartilhamento de arquivo SMB e não um SQL Server)

Acredito que preciso delegar as credenciais para acessar o compartilhamento de arquivos, pois a mensagem de erro que recebo ao tentar acessar uma VIEW no SQL2 server que puxa de um Linked Server usando o VFPOLEDB Provider que aponta para o SMB Compartilhar no SQL3 ao se conectar com um cliente usando um esquema de autenticação KERBEROS sem a configuração de SPNs é:

OLE DB provider "VFPOLEDB" for linked server "LINKEDSERVERNAME" returned message "Invalid path or file name.".
Msg 7303, Level 16, State 1, Procedure hatsum, Line 5
Cannot initialize the data source object of OLE DB provider "VFPOLEDB" for linked server "LINKEDSERVERNAME".

Portanto, isso me leva a acreditar que um SPN nos computadores SQL2 e SQL3 na porta correta delegará as credenciais do cliente ao compartilhamento SMB. (Usando a delegação restrita , é claro...)

Alguma ideia de que tipo de configurações de delegação de computador SPN / AD eu preciso para fazer isso?

Observe que, ao conectar usando qualquer outro tipo de auth_scheme, seja NTLM ou SQL, consigo consultar o Linked Server sem problemas; mas ao usar o auth_scheme KERBEROS, ele gera a mensagem de erro acima.

Também sei que posso listar os SPNs que já estão definidos usandosetspn -l <server-name>

sql-server sql-server-2008-r2
  • 1 1 respostas
  • 656 Views

1 respostas

  • Voted
  1. Best Answer
    Hannah Vernon
    2016-04-07T07:16:03+08:002016-04-07T07:16:03+08:00

    Há apenas um único tipo de nome principal de serviço necessário para o SQL Server.

    MSSQLSvc/<servername>:<portname>
    

    Normalmente, é necessário implementar isso duas vezes, uma para o nome curto e outra para o nome longo. Se, por exemplo, o SQL Server for nomeado "SQLServer1.somedomain.com" e estiver sendo executado na porta 1433, você precisará:

    MSSQLSvc/SQLServer1.somedomain.com:1433
    MSSQLSvc/SQLServer1:1433
    

    A conta de computador SQLServer1.somedomain.comno Active Directory deve ter a capacidade de delegar segurança. Assim que estiver funcionando corretamente, você pode confirmar que a autenticação Kerberos está funcionando observando:

    SELECT InstanceName = @@SERVERNAME
        , InstancePortNumber = dec.local_tcp_port
        , dec.auth_scheme
    FROM sys.dm_exec_connections dec
    WHERE dec.session_id = @@SPID;
    

    Se isso aparecer Kerberosna auth_schemecoluna, a autenticação Kerberos está funcionando. Se você tiver um segundo SQL Server na outra extremidade de um servidor vinculado, poderá executar essa consulta no servidor vinculado:

    DECLARE @cmd NVARCHAR(MAX);
    SET @cmd = 'SELECT InstanceName = @@SERVERNAME
        , InstancePortNumber = dec.local_tcp_port
        , dec.auth_scheme
    FROM sys.dm_exec_connections dec
    WHERE dec.session_id = @@SPID;
    ';
    EXEC [linked_server_name].tempdb.sys.sp_executesql @cmd;
    

    A mensagem de erro me faz pensar que você está tendo um problema com as permissões de compartilhamento de arquivos - ao usar o Kerberos, o SQL Server irá representar você ao acessar o compartilhamento SMB - portanto, sua conta precisa acessá-lo.

    • 3

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve