Microsoft SQL Sunucularımız, bir Active Directory etki alanının parçası olan Windows Sunucuları üzerinde çalışmaktadır.
Kolay kullanıcı yönetimi için SQL yetkimiz bu yayında açıklandığı gibi Active Directory Kullanıcı Grupları kullanılarak ayarlanır .
Artık herkes etki alanı içinde çalıştığı sürece bu iyi çalışıyor. Kullanıcılar bilgisayarlarına AD kimlik bilgilerini kullanarak oturum açar ve "Windows Kimlik Doğrulaması" kullanarak SQL sunucusuna bağlanabilir.
Sorun, kullanıcılarımızın Active Directory etki alanının parçası olmayan diğer istemci bilgisayarlarda da çalışması (ve etki alanına eklemenin bir seçenek olmaması).
SQL Server oturum açma ekranında belirtildiği gibi AD kimlik doğrulamasını kullanarak sunucuya giriş yapmak için AD kimlik bilgilerini kullanmaya devam edebileceğini umuyordum.
Ancak bu işe yaramıyor gibi görünüyor.
Acive Directory Password Authentication ile oturum açmak sertifika sorunları verir. Hata: "Sertifika zinciri güvenilir olmayan bir yetkili tarafından verildi."
Cannot connect to x.x.x.x.
===================================
A connection was successfully established with the server, but then an error occurred during the login process. (provider: SSL Provider, error: 0 - The certificate chain was issued by an authority that is not trusted.) (.Net SqlClient Data Provider)
------------------------------
For help, click: http://go.microsoft.com/fwlink?ProdName=Microsoft%20SQL%20Server&EvtSrc=MSSQLServer&EvtID=-2146893019&LinkId=20476 (page does not exist)
Garip bir şekilde, giriş penceresindeki "seçenekler" ayarlarına gidip "güven sunucu sertifikası" kutusunu işaretlersem. Aniden sunucuya bağlanamıyorum ve sadece hatayı alıyorum.
Cannot connect to x.x.x.x.
===================================
Login failed for user ''. (.Net SqlClient Data Provider)
Gerçekleştirmek istediğim kurulum mümkün mü? Ve eğer öyleyse, bunu nasıl başarabilirim? :)
Özet: SQL Server'lar AD etki alanında çalışıyor, kullanıcıların AD kimlik bilgileri var, ancak AD etki alanlarının bir parçası OLMAYAN istemci bilgisayarlardan AD kimlik bilgileriyle oturum açabilmeleri gerekiyor.
runas /netonly /user:domain\username "c:\path\ssms.exe"
mssqltips.com/sqlservertip/3250/…
C:\WINDOWS\system32\cliconfg.exe
Zorla protokol şifrelemesinin etkin olup olmadığını görmek için açın ve kontrol edin.