win2k domein kerberos aan de praat krijgen

Pagina: 1
Acties:

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Ik heb een vraagje over "delegation" in combinatie met asp.net en sql2000.

Eerst wat we hebben:

- SQL server 2000 met windows authentication only
- IIS server met alleen "integrated windows authentication" aan (win2k server)
- workstation (win2k / winxp)

Wat we willen bereiken:

Mensen moeten vanuit hun workstation de SQL server kunnen benaderen met hun
useraccount in de active directory.

Hoe zou het officieel moeten (kunnen):

Alles "trusted for delegation" zetten in de active directory (client pc, user account en servers).

Wat we willen:

alleen de servers waar IIS en SQL op draaien trusten voor delegation (dus niet de user / workstation ivm veiligheid).




Is hier een goede oplossing voor? We krijgen het nu alleen maar aan de praat
met alles delegation rechten geven, maar dat willen we niet :)

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Tja ik zou zeggen:
gooi de sql server in de shared van je IIS en zet onder properties de authentication aan, maar zo wou je het dus niet hebben, leg anders ff uit waarom je het niet zo wilt hebben :+

OK ik zal je matsen voor deze keer, aangezien je zo weg moet hoef je dat verhaal van twee uur niet nu te vertellen, mag ook als je terug komt 8)7

http://www.NUiPhone.nl/


  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Vanwege security redenen ;) Lang verhaal, volgens onze systeembeheerder @ work kan je dan iemand anders zijn account dingen uit laten voeren enzo.

Maar we willen dit gewoon werkend hebben, wees eens constructief Diaboluzzz :+