IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Droit d'accès SQL Server depuis un service


Sujet :

Administration SQL Server

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 18
    Points : 13
    Points
    13
    Par défaut Droit d'accès SQL Server depuis un service
    Bonjour,
    J'ai une application Windows qui dialogue avec une base sous SqlExpress 2012 par un lien ODBC.
    En session Windows ça fonctionne.

    Ensuite je créé un service Windows qui lance mon application Windows.
    Là dans la configuration du service je dois déclarer le nom de l'utilisateur Windows + MDP pour que ça fonctionne (avec SQL Server).

    Problème : les MDP utilisateur changent régulièrement, et là le service ne se lance plus.

    Comment faut-il faire pour traiter "proprement" ce cas ?
    N'étant pas du tout spécialiste de SQL Server, j'entrevois plusieurs possibilités :

    1 Créer un utilisateur local Windows dédié à l'application

    2 Modifier des paramètres de la base pour que le compte système Windows puisse avoir accès à base, quels paramètres ?

    3 Modification des paramètres du lien ODBC ?

    Merci d'avance pour toute information.

  2. #2
    Membre régulier
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 109
    Points : 96
    Points
    96
    Par défaut
    Bonjour,

    Si je comprends bien vous, le mot de passe et le compte dont vous parlez sont pour le service windows (qui lance l'application), non pas pour le service sql lui même. J'en déduis que votre connexion à sql server au travers de votre application s'effectue avec le compte d'utilisation du service et non une connexion propre (type sql ou windows).


    Dans ce cas vous avez les solutions suivantes:
    - créer un compte de service windows uniquement pour ce service avec un mot de passe fort mais sans gpo de modification de mot de passe. Donner les droits sur sql a ce compte.
    - Rendre indépendant le compte du service windows et le compte de connexion à sql server (via 2 comptes windows ou bien 1 compte windows + 1 compte sql)

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 18
    Points : 13
    Points
    13
    Par défaut
    Bonjour,
    Vous avez bien compris le problème et je vous remercie pour votre réponse.

    Ayant peu de connaissance sur SQL Server, j'ai du mal à maitriser les paramètres de sécurité.
    Je travaille avec SQL Management Studio.

    Je résume ce que j'ai compris :
    1 Au niveau de Windows je créé un nouvel utilisateur (avec la spécification sur le mdp)
    Dans SMS
    2 ..\SQLEXPRESS\bases de données\mabase\Sécurité\utilisateurs j'ajoute le nouvel utilisateur Windows auquel j'associe le schéma dbo
    3 Au niveau du lancement de service je spécifie le nouvel utilisateur

    Est-ce que cela semble juste ?

  4. #4
    Membre régulier
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 109
    Points : 96
    Points
    96
    Par défaut
    Bonjour

    Pas exactement.

    Le compte de service et le compte utilisé dans l'application sont 2 choses différentes. Le compte de service windows doit être un compte autorisé à lancer des services. A voir avec l'admin système au niveau des règles de sécurité.

    En revanche, dans votre application lancée en service, le compte utilisé dans l'application doit être un compte autorisé à se connecter sur la BDD. C'est ce second compte qu'il faut déclarer dans la sécurité de SQL Serveur au niveau des connexions. Ensuite, il faut mapper ce compte sur les BDD nécessaire à votre application et mettre les droits lecture/ecriture si nécessaires via le manager sql.

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 18
    Points : 13
    Points
    13
    Par défaut
    Merci beaucoup pour cette précision et pour l'attention que vous avez porté à ma demande.
    Je dois travailler sur ce point d'ici quelques jours.

Discussions similaires

  1. Acces à SQL Server depuis VB
    Par jloois dans le forum Administration
    Réponses: 6
    Dernier message: 01/07/2010, 18h55
  2. Accès à SQL Server 2005 depuis Excel
    Par Franck_P dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 10/09/2008, 12h34
  3. Accès à SQL Server depuis Word très long
    Par Monkey_D.Luffy dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 08/09/2008, 08h45
  4. accès tables sql server depuis oracle par dblink
    Par totof31 dans le forum Administration
    Réponses: 1
    Dernier message: 09/05/2007, 08h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo