Toon posts:

[SQL 2000] NT login op database lukt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer dmv een odbc koppeling in te loggen op een database op een sql server (sql 2000). Je kunt binnen deze odbc koppeling kiezen voor een login met een sql service account of voor een NT account login. Ik heb gekozen voor het laatste omdat de gebruikers die van die database gebruik moeten maken allen aanloggen op ons domein.

Je kunt dan binnen de enterprise manager van sql onder "security"\"logins" aangeven om welke user het gaat, deze kun je vanuit een drop down list selecteren, in deze drop down list staan dan alle domain users.
Ook moet je binnen de enterprise manager onder " databases"\ "users" . doezelfde gebruiker aanmaken. Ik geef de gebruiker dan bij wijze van test volledige rechten op deze database.

Het vreemde is nu dat wanneer ik deze database probeer te benaderen vanaf een werkstation waarop de user zich wel degelijk aanmeldt op het domein, ik een error krijg bij het aanmaken van de odbc koppeling. Binnen deze koppeling is de server wel zichtbaar. Maar ik kan er geen connectie mee maken. De error luidt als volgt:

Connection failed:
SQLState: 28000
SQL Server Error: 18452
[Microsoft][ODBC SQL Server Driver] Login failed for user ("nul") reason: not assiociated with a trusted SQL server connection

Als je op deze melding gaat zoeken kom je verschillende oplossingen tegen, die heb ik getest, helaas zonder resultaat. 1 van die oplossingen is bijvoorbeeld dat je in de properties van de Enterprise Manager in moet stellen dat je zowel een NT als een Windows logon wilt gebruiken en niet " windows only". Dit heb ik dus ook al getest en helaas zonder resultaat.

Ook heb ik al gekeken naar de versie van de odbc driver en verschillende drivers gebrobeerd

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Je moet de SQL Server in 'mixed mode authentication' zetten (dat heb je dus al gedaan) en de NT username rechten op de server EN de database geven. Heb je dat al gedaan?

Oops! Google Chrome could not find www.rijks%20museum.nl


Verwijderd

Topicstarter
De NT username hoeft volgens mij geen rechten op de server te hebben, alleen op de database.

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Verwijderd schreef op 19 mei 2004 @ 13:39:
De NT username hoeft volgens mij geen rechten op de server te hebben, alleen op de database.
volgens mij dus wel.

Oops! Google Chrome could not find www.rijks%20museum.nl


Verwijderd

Topicstarter
Ok, maar op welke map moet die NT account dan rechten hebben, het is geen optie om iedere user die van die database gebruik gaat maken, op de server administrator te maken.

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Je begrijpt me verkeerd :)

Je moet op de server instantie van SQL Server rechten hebben, en daarnaast ook op de database. Kijk maar eens in Enterprise Manager onder de security | logins node.

Oops! Google Chrome could not find www.rijks%20museum.nl


Verwijderd

Topicstarter
Sorry, we begrepen elkaar inderdaad niet. Onder security\logins in de enterprise manager heeft de user al rechten...By the way, bied je toevallig ook telefonisch support ;)

[ Voor 27% gewijzigd door Verwijderd op 19-05-2004 13:56 ]


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:27
Kun je wel in de SQL Query Analyzer aanloggen als die user ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Verwijderd schreef op 19 mei 2004 @ 13:55:
Sorry, we begrepen elkaar inderdaad niet. Onder security\logins in de enterprise manager heeft de user al rechten..
En als je dan met EM onder de USERS node van de specifieke db kijkt. Staat de login naam daar ook?

Het moet iets met de security settings op de db te maken hebben
.By the way, bied je toevallig ook telefonisch support ;)
alleen tegen betaling ;-)

Oops! Google Chrome could not find www.rijks%20museum.nl


Verwijderd

Topicstarter
Onder databases\naam database\users\ is de user aanwezig met alle mogelijke rechten, behalve denydatareader en denydatawriter ;)

  • cameodski
  • Registratie: Augustus 2002
  • Laatst online: 06-11-2023
Verwijderd schreef op 19 mei 2004 @ 15:18:
Onder databases\naam database\users\ is de user aanwezig met alle mogelijke rechten, behalve denydatareader en denydatawriter ;)
Alleen db_owner is voldoende (en public staat altijd aan).

Als je bij security de juiste login hebt toegevoegd (bijv. via de dropdown) en je hebt hem als user binnen de db aangemaakt dan zou binnen de sql server alles goed ingesteld moeten zijn en dan blijven de volgende vragen over:

1. Kun je via de explorer wel op je sql server komen?
2. Geef je bij je odbc wel windows authentication aan en ben je onder het juiste account ingelogd?

Never underestimate the power of


Verwijderd

Topicstarter
even de vragen beantwoorden:

1: Via de explorer kan ik bij m'n sql server
2: In de odbc geef ik windows (domein) authentication aan en ik ben onder het juiste account ingelogd.

Inmiddels ben ik wel achter iets gekomen. Ik heb het geprobeerd op mijn eigen machine, daar werkt het.

Op een andere machine werkte het niet...totdat ik de Novell client van die machine deinstalleerde en gewoon via de Microsoft client (voor Netware) op het domein inlogde.
(Bij ons op de zaak logt men mbv een Novell client aan op het Novell domein en op het NT domein, dat gebruikt wordt voor Exchange).

Ik heb dus eerst de Novell client gedeinstalleerd. Vervolgens met de microsoft client aangelogd op het NT domein. Hierna heb ik de Novell client weer geinstalleerd en toen werkte het ineens wel!

Ik ben nu dus weer terug bij de oude situatie, maar met het verschil dat het nu wel werkt, na deinstallatie en opnieuw installatie van de Novell client.


Nu vraag ik me 2 dingen af:

Zijn er bij het deinstalleren en opnieuw installeren van Novell bepaalde bestanden gefixed waardoor het nu ineens wel werkt?

of

Komt dit nu doordat ik na het deinstalleren, eerst ingelogd ben met de Microsoft client en dat deze inlog een bepaalde tijd bewaard blijft op het domein; waardoor het nog steeds werkt als ik dus de Novell client installeer en daarmee inlog.
Het zou dan dus kunnen dat ik nog steeds aangemeld ben op het domein omdat ik enkele minuten ervoor ben ingelogd op het domein met een client die wel goed ingelogd op het domein, nl de Microsoft client.

Voor het laatste geval bedoel ik eigenlijk, hoelang houdt een domeincontroller een aanmelding vast?
Pagina: 1