AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 332591
Accepted
rickandm00rty
rickandm00rty
Asked: 2023-10-28 01:08:28 +0800 CST2023-10-28 01:08:28 +0800 CST 2023-10-28 01:08:28 +0800 CST

Criando um login do Active Directory com SID especificado

  • 772

Restaurei (COMPLETO) um banco de dados usando SSMS para um novo servidor. Quando fiz isso, recebemos erros indicando que a conta não conseguiu fazer login, provavelmente devido a um SID incorreto, pois confirmamos que a conta foi transferida durante a restauração e tinha as permissões apropriadas. Tentamos excluir e adicionar novamente o usuário através da GUI do SSMS e recebemos os mesmos erros de login de nosso aplicativo (o usuário não existe). Para corrigir isso, a única solução que consigo encontrar é especificar a criação do login com um SID específico, como mostra a consulta abaixo. Quando executo isso, o SQL Server parece ter um problema com o "" no domínio. Não consigo encontrar outra maneira de especificar isso que funcione. Estou faltando sintaxe? Como fazer login em uma conta de serviço AD com um SID especificado se o sintático "" não for aceito?

CREATE LOGIN [AD_DOMAIN\login]
WITH PASSWORD = 'password_here', SID = SID_HERE;

SELECT * FROM sys.sql_logins WHERE name = 'AD_DOMAIN\login';
GO

Neste ponto seria mais fácil apenas criar uma nova conta de serviço no AD, mas perguntando aqui para ver se estou perdendo alguma coisa estúpida....

logins
  • 2 2 respostas
  • 44 Views

2 respostas

  • Voted
  1. Best Answer
    Dan Co
    2023-10-28T05:19:39+08:002023-10-28T05:19:39+08:00

    Ao restaurar o banco de dados para um novo servidor, você também precisa migrar os logins para o servidor de destino. Aqui está o que você pode fazer para remapear corretamente os logins:

    Opção 1: A maneira mais rápida é usar o método “transferir login” da Microsoft, o método tradicional. usando o proc armazenado sp_help_revlogin. Leia atentamente e siga o artigo, pois ele irá orientá-lo sobre como transferir os logins. O artigo também inclui um link sobre como solucionar problemas de usuários órfãos .

    Opção 2: Instalar dbatools. Este é um módulo comunitário do PowerShell projetado para migração de banco de dados SQL Server, embora ofereça muito mais do que apenas isso. Eu recomendo dar uma olhada. Instruções para instalação manual podem ser encontradas no site. Depois de instalado, você pode usar o Copy-DbaLogincomando para transferir todos os logins ou logins específicos. Existe um parâmetro chamado -NewSidque pode gerar novos SIDs no servidor de destino — isso é útil ao copiar logins para o mesmo servidor. O Repair-DbaDbOrphanUserpode remapear e corrigir a incompatibilidade de login. Esta é minha opção preferida.

    Opção 3: Como você mencionou, outra opção é remover o login e recriá-lo. Eu não recomendo esta opção.

    Para uma solução rápida, use sp_help_revlogin . No entanto, recomendo fortemente investir tempo explorando toda a gama de recursos que ele dbatoolsoferece. Fazer isso sem dúvida trará benefícios significativos no longo prazo, garantindo operações de banco de dados perfeitas e facilidade de gerenciamento.

    • 1
  2. SergeyA
    2023-10-28T07:41:38+08:002023-10-28T07:41:38+08:00

    Estou faltando sintaxe?

    Sim. Verifique o tipo de login consultando sys.database_principals https://learn.microsoft.com/en-us/sql/relational-databases/system-catalog-views/sys-database-principals-transact-sql?view=sql- servidor-ver16

    Se o tipo for 'G' ou 'U' você deverá criar login como

    CREATE LOGIN [AD_DOMAIN\login] from windows
    

    https://learn.microsoft.com/en-us/sql/t-sql/statements/create-login-transact-sql?view=sql-server-ver16

    Somente se o tipo for usuário SQL 'S' você deverá fornecer a senha ou SID

    • 0

relate perguntas

  • SSDT: Criar usuário em um banco de dados que não faz parte do projeto

  • Como monitorar o histórico de uso do banco de dados se a auditoria de login não estiver habilitada?

  • Obtendo todos os bancos de dados que um logon sql pode conectar

  • Somente administradores locais podem se conectar remotamente

  • Como fazer login no banco de dados se perdemos a senha? [duplicado]

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve