【问题标题】:NTLM sql connection stringNTLM sql 连接字符串
【发布时间】:2018-02-27 23:21:01
【问题描述】:

我需要将网站的数据库连接从连接字符串中的用户名和密码切换到 NTLM - 据我所知,这应该只是更新连接字符串的问题。

我花了一些时间在这里和整个网络上拖网;我发现了很多非常令人困惑的页面来解释 NTLM 的工作原理(我以前从未使用过任何类型的身份验证),但还没有找到一个简单的示例来说明如何在我的 web.config 中设置连接字符串以使用 NTLM。

谁能提供一个示例,说明 NTLM 配置的连接字符串的外观(我有服务帐户名称和密码) - 或者,如果我被误导了,有人可以指点我一步一步的方向吗关于如何将此连接集成到我的网站的指南?

【问题讨论】:

  • 它不叫 NTLM。在谈论数据库时,它从未称为 NTLM。它始终是集成或 Windows 身份验证。
  • 您(应用程序、服务器等)不必了解协议的任何内容。当一个应用程序尝试使用资源时,无论是文件、网络共享还是远程数据库,操作系统本身都会以该用户的身份进行调用。

标签: asp.net sql-server connection-string ntlm


【解决方案1】:

您可能很难找到关于此的适当信息,因为它通常不再被称为 NTLM。

用 SQL Server 的说法,您正在寻找的是“集成安全性”。您可以在 connection string 中将其指定为:

Server=SomeServer;Database=SomeDatabase;Integrated Security=SSPI;

这就足够了 - 连接安全性将基于执行代码的 Windows 用户帐户,而不是显式提供用户名/密码组合。

SSPI 代表Security Support Provider Interface,用于表示可以协商一个范围的安全协议,例如 NTLM 和 Kerberos。

【讨论】:

  • 我认为甚至不再使用 SSPI 关键字,因为 SSPI 本身已被替换。后面的连接字符串使用Trusted_Connection=true
  • @PanagiotisKanavos - SSPI 是首选值,因为 truesspi 对于 SQL Server 提供程序是可互换的,但其他一些提供程序仅支持(ed)sspi - 请参阅@ 987654323@
猜你喜欢
  • 2021-09-01
  • 2011-03-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-05-06
  • 2017-05-11
相关资源
最近更新 更多