【问题标题】:integrated SQL-server authentication from untrusted domain来自不受信任域的集成 SQL 服务器身份验证
【发布时间】:2009-05-04 13:03:20
【问题描述】:

我真的想从 C#/.NET 应用程序中使用 SQL-server,而不使用 SQL-Server 帐户或将受影响的计算机添加到同一个域或任何域,或者使用与域相同的登录名.

没有办法吗?有人尝试过使用 SSPI 的 MONO 实现吗?

【问题讨论】:

  • 我讨厌给出“否定”的答案,但我不相信这是可能的——也不是一个好主意。允许来自不受信任的域的访问将违反集成安全和信任的整个概念。为什么不想使用 SQL-Server 帐户?
  • 这个问题影响了我好几次。两个很好的例子:1)我自己的移动计算机。它不是域的一部分。所以我必须在 Visual Studio 中使用例如开发sa 帐户。要运行这些程序,我必须在它们从我的硬盘驱动器加载 sa 密码的位置进行切换,而部署的 v 使用 sspi 2)我们想从一个旧的生锈的 Linux/Samba 域迁移(不能也不应该参与信任关系)到我们的并行 Exchange AD 域。我编写的一些工具使用 SSPI,我必须慢慢迁移到新系统。 3tier 应用会更容易,但我现在无法转换它们。

标签: sql-server windows-authentication sspi


【解决方案1】:

重新表述您的问题,您想使用没有域的域身份验证。

不,这是不可能的。

您可以在域上分别设置它们并在域之间使用信任,也可以使用 SQL 身份验证。

【讨论】:

  • 我仍然认为如果一个人编写自己的 TDS 客户端和 NTLM 身份验证是可能的。它可能适用于单项目代码
【解决方案2】:

您是否考虑过在应用程序中使用模拟?

【讨论】:

  • 是的!我有!我在我的移动计算机上尝试了来自support.microsoft.com/kb/306158/en-us 的示例代码(最后一个带有互操作的长代码:“在代码中模拟特定用户”),并在其中放入了一些 sqlconnection/sqlreader 代码。但它失败了,因为我的电脑不能简单地模拟一些域帐户。该域帐户需要登录!这在我的计算机上是不可能的,因为它与域没有连接
猜你喜欢
  • 1970-01-01
  • 2022-11-13
  • 2010-10-07
  • 2015-05-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多