IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

[Sécurité] Linked server & Local windows group


Sujet :

Administration SQL Server

  1. #1
    Membre chevronné

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2007
    Messages
    1 216
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Août 2007
    Messages : 1 216
    Points : 1 758
    Points
    1 758
    Par défaut [Sécurité] Linked server & Local windows group
    Bonjour,

    Voici un résumé de ce que j'ai mis en place et qui ne fonctionne pas bien :

    Sur le server A, au niveau de windows, définir un groupe local d'utilisateur windows au niveau de la machine que l'on nomme SQL_G1.
    Sur l'instance A1, definir un login SQL ayant A\SQL_G1.
    Donner des permissions à A\SQL_G1 au niveau d'une DB appelée A_DB1.
    Jusque ici tout va bien.
    Les utilisateurs peuvent se connecter sur l'instance et vers la DB en question sans probleme.

    En bonne voie jusqu'ici, j'ai essayé de mapper ce groupe au niveau d'un linked server et la .... PAF ! Le linked server essaye de se connecter avec les credential du login NT et ne fait pas le bind sur le groupe.

    Definition du linked server :
    A\SQL_G1 -> userDistant pass

    Si configure le linked server et map le login NT (domain account), de l'utilisateur ca fonctionne.

    L'idée est de savoir manager les NT accounts qui peuvent ou pas acceder à certaines données en les regroupant. La gestion des access des logins NT se ferait donc via le groupe windows. L'idée est aussi d'automatiser la gestion du linked server, ne pas devoir a chaque fois créer un nouveau mapping pour un nouveau login.

    Est il possible de faire en sorte que des credentials soient attribuer à un groupe au niveau du linked server ou pas ?
    Auriez vous un workaround ?

  2. #2
    Rédacteur/Modérateur

    Avatar de Fabien Celaia
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    4 222
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 4 222
    Points : 19 551
    Points
    19 551
    Billets dans le blog
    25
    Par défaut
    Les groupes Dindows que vous utilisez sont-il locaux ou globaux (DSN) ?
    Sr DBA Oracle / MS-SQL / MySQL / Postgresql / SAP-Sybase / Informix / DB2

    N'oublie pas de consulter mes articles, mon blog, les cours et les FAQ SGBD

    Attention : pas de réponse technique par MP : pensez aux autres, passez par les forums !

  3. #3
    Membre chevronné

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2007
    Messages
    1 216
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Août 2007
    Messages : 1 216
    Points : 1 758
    Points
    1 758
    Par défaut
    Locaux.

Discussions similaires

  1. Réponses: 2
    Dernier message: 03/09/2014, 11h46
  2. Linked Server -- Sécurité
    Par Baquardie dans le forum Administration
    Réponses: 0
    Dernier message: 31/08/2010, 17h06
  3. Linked server et sécurité
    Par oadin dans le forum Administration
    Réponses: 3
    Dernier message: 03/06/2008, 13h34
  4. [sql server 7.0] [windows 2003]
    Par penchu dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 15/07/2005, 15h47
  5. Utilisation linked server et procédure stockée ?
    Par |DUCATI| DesMo dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 03/03/2005, 12h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo