Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)
Verwijderd
Username+Pass
Intergrated securityProvider=SQLOLEDB.1;Password=pass;Persist Security Info=True;User ID=usr;Data Source=test
Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Data Source=test
uhmm,
dit is niet echt wat ik bedoel
Het lijkt me niet iets wat je in je scripts aangeeft maar meer iets voor op de SQL server?
Kort samengevat:
Nu maakt het dus helemaal nx uit welke username en password ik in m'n connection string meegeef, hoe zorg ik dat dit wel het geval is, zodat ik dus kan zorgen dat niet iedere user bij elke database kan
dit is niet echt wat ik bedoel
Het lijkt me niet iets wat je in je scripts aangeeft maar meer iets voor op de SQL server?
Kort samengevat:
Nu maakt het dus helemaal nx uit welke username en password ik in m'n connection string meegeef, hoe zorg ik dat dit wel het geval is, zodat ik dus kan zorgen dat niet iedere user bij elke database kan
Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)
Verwijderd
Je hebt je Sql server is mixed mode staan waarschijnlijk (Security tabblad in de enterprise manager) waardoor er naar je NT account gekeken wordt (intergrated security), als je dan toch aan wil liggen met een ander username+passwd moet je dat of in je connection string opgeven of je moet je sql server uit mixed mode halen.
Maar ik zie het probleem niet zo eigenlijk? de enige user die je aangemaakt hebt is die 'IUSR_TESTPC' dus andere accounts komen er niet in lijkt me
Maar ik zie het probleem niet zo eigenlijk? de enige user die je aangemaakt hebt is die 'IUSR_TESTPC' dus andere accounts komen er niet in lijkt me
Probeer anders in je connectionstring niet direct een Username/password mee te geven (security-risk!), maar te verwijzen naar een DSN. In het DSN dan een username/password zetten.
Dit is de connectionstring die ik nu heb :
DbConn.connectionstring = "Driver={SQL Server};Server=localhost;Database=testdb;UID="kees;PWD="keeskees";Trusted_Connection=yes"
Toch wordt er op de database met 'IUSR_TESTPC' ingelogd ipv 'kees'.
Ik denk zelf dat dit wat te maken heeft met een optie die je kan instellen in de Internet Information Services. Als ik de properties van default website opvraag en dan naar tabblad 'Directory Security' ga dan kan ik bij 'Anonymous access and authentication control' instellen onder welke username er standaard ingelogd moet worden op IIS. Dat is dus die 'IUSR_TESTPC'. Als ik dit uitzet dan moet je zelf een pw invullen als je op de website wil das nou ook niet helemaal de bedoeling
DbConn.connectionstring = "Driver={SQL Server};Server=localhost;Database=testdb;UID="kees;PWD="keeskees";Trusted_Connection=yes"
Toch wordt er op de database met 'IUSR_TESTPC' ingelogd ipv 'kees'.
Ik denk zelf dat dit wat te maken heeft met een optie die je kan instellen in de Internet Information Services. Als ik de properties van default website opvraag en dan naar tabblad 'Directory Security' ga dan kan ik bij 'Anonymous access and authentication control' instellen onder welke username er standaard ingelogd moet worden op IIS. Dat is dus die 'IUSR_TESTPC'. Als ik dit uitzet dan moet je zelf een pw invullen als je op de website wil das nou ook niet helemaal de bedoeling
Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)
Die user die je gebruikt heeft volgens mij nix met de database zelf te maken, het is volgens mij de account die ie gebruikt om zelf actief te zijn, bijvoorbeeld als service. Volgens mij is het niet echt aan te bevelen als je hier zelf mee gaat kloten, de standaard installatie werkt goed en is ook veilig. Kortom gebruik gewoon die account en grendel de rest gewoon af met sqlserver security
Een trusted connection is op basis van NT-security en niet op basis van SQL Server security. Als je mbv een trusted connection inlogt, zul je nooit inloggen met de username/password combinatie uit je connect-string.
Kijk dus eens wat er gebeurt als je die trusted blah uit je connection string haalt.
Kijk dus eens wat er gebeurt als je die trusted blah uit je connection string haalt.
Pagina: 1