[ASP] MS SQL server 2k verschillende users per db

Pagina: 1
Acties:

  • muis|IA
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2022
Ik heb hier een servertje staan met Windows 2000 Advanced Server en MS SQL server 2000.
Nu heb ik een user in aangemaakt bij de SQL server genaamd 'IUSR_TESTPC'. Dit is de account waarmee steeds op de SQL server wordt ingelogd.

Als ik de properties opvraag van deze user in de SQL server kan ik gewoon een vinkje bij de db zetten waar hij toegang tot moet hebben, dit werkt perfect.

Alleen maakt het niet uit welke username en password ik meegeef in de connectionstring in m'n ASP bestand. Er wordt enkel gekeken naar die 'IUSR_TESTPC'.

Kan ik dit op een of andere manier veranderen dus dat er niet meer automatisch met ISUR_TESTPC wordt ingelogd maar met de username en pw die ik opgegeven heb ik m'n connection string.

Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)


Verwijderd

Username+Pass
Provider=SQLOLEDB.1;Password=pass;Persist Security Info=True;User ID=usr;Data Source=test
Intergrated security
Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Data Source=test

  • muis|IA
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2022
uhmm,
dit is niet echt wat ik bedoel
Het lijkt me niet iets wat je in je scripts aangeeft maar meer iets voor op de SQL server?

Kort samengevat:
Nu maakt het dus helemaal nx uit welke username en password ik in m'n connection string meegeef, hoe zorg ik dat dit wel het geval is, zodat ik dus kan zorgen dat niet iedere user bij elke database kan

Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)


Verwijderd

Je hebt je Sql server is mixed mode staan waarschijnlijk (Security tabblad in de enterprise manager) waardoor er naar je NT account gekeken wordt (intergrated security), als je dan toch aan wil liggen met een ander username+passwd moet je dat of in je connection string opgeven of je moet je sql server uit mixed mode halen.

Maar ik zie het probleem niet zo eigenlijk? de enige user die je aangemaakt hebt is die 'IUSR_TESTPC' dus andere accounts komen er niet in lijkt me :?

  • 3volution
  • Registratie: September 2001
  • Niet online

3volution

tsja...

Probeer anders in je connectionstring niet direct een Username/password mee te geven (security-risk!), maar te verwijzen naar een DSN. In het DSN dan een username/password zetten.

  • muis|IA
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2022
Dit is de connectionstring die ik nu heb :

DbConn.connectionstring = "Driver={SQL Server};Server=localhost;Database=testdb;UID="kees;PWD="keeskees";Trusted_Connection=yes"

Toch wordt er op de database met 'IUSR_TESTPC' ingelogd ipv 'kees'.

Ik denk zelf dat dit wat te maken heeft met een optie die je kan instellen in de Internet Information Services. Als ik de properties van default website opvraag en dan naar tabblad 'Directory Security' ga dan kan ik bij 'Anonymous access and authentication control' instellen onder welke username er standaard ingelogd moet worden op IIS. Dat is dus die 'IUSR_TESTPC'. Als ik dit uitzet dan moet je zelf een pw invullen als je op de website wil das nou ook niet helemaal de bedoeling :?

Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)


  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Die user die je gebruikt heeft volgens mij nix met de database zelf te maken, het is volgens mij de account die ie gebruikt om zelf actief te zijn, bijvoorbeeld als service. Volgens mij is het niet echt aan te bevelen als je hier zelf mee gaat kloten, de standaard installatie werkt goed en is ook veilig. Kortom gebruik gewoon die account en grendel de rest gewoon af met sqlserver security

  • 3volution
  • Registratie: September 2001
  • Niet online

3volution

tsja...

Een trusted connection is op basis van NT-security en niet op basis van SQL Server security. Als je mbv een trusted connection inlogt, zul je nooit inloggen met de username/password combinatie uit je connect-string.

Kijk dus eens wat er gebeurt als je die trusted blah uit je connection string haalt.
Pagina: 1