-
Authentification Windows
Bonjour,
J'ai mis en place 3 VM tournant windows server 2003 r2:
- DC
- SQL2005
- PS2007
Chacune des machines fait partie du domaine et elles répondent toutes au ping.
Lorsque j'essaye de me connecter à mon instance SQL à partir de la machine PS2007, c'est possible en utilisant un utilisateur SQL serveur, mais pas avec "windows authentication".
Le message d'erreur est le suivant:
SSPI handshake failed with error code 0x80090311 while establishing a connection with integrated security; the connection has been closed. [CLIENT: 192.168.3.10]
Associé avec ce message:
Login failed for user ''. The user is not associated with a trusted SQL Server connection. [CLIENT: 192.168.3.10]
Pouvez vous m'indiquer des pistes à suivre ?
Merci d'avance,
Dje
-
Tu dois autoriser les connexions "mixtes" sur ton SQL2005, cad permettre les authentification SQL mais aussi celle de l'AD.
Dans la console "SQL Server Management Studio" va dans les propriétés du serveur, puis dans Sécurité et en fin sélectionne :
"Authentification du serveur" :
"Mode d'authentification SQL Server et Windows"
Ca devrait marcher ensuite, attention à la gestion des droits (qui est admin du domaine notamment).
-
Hello,
Le problème ne se situe pas à ce niveau, mon SQL Serveur se porte très bien et autorise les 2 types d'autorisation.
D'ailleurs lorsque je fais un petit test de connectivité à partir de la machine PS2007 en utilisant un fichier .UDL, il est réussit lorsque j'essaye de me connecter avec SA ou un autre utilisateur SQL, par contre rate lorsque j'essaye l'authetification Windows.
Lorsque depuis le serveur SQL2005, je me connecte avec l'utilisateur domaine u_ps2007, et lance management studio, je peux me connecter à l'instance sans soucis.
Mon impression est que les credentials de l'utilisateur u_PS2007 ne sont pas transmit inter-serveur...
Et c'est la que je bloque...
Une idée de piste à suivre ?
-
Es tu vraiment dans un domaine active directory ? Si oui il ne devrait pas y avoir de soucis au niveau des autorisations (si tous tes serveurs font partis de l'AD).
Sinon tu dois créer des utilisateurs type workgroup
En effet l'utilisateur : PS2007\Toto n'est pas le même que l'utilisateur PC01\toto