Accesso utente non in domain controller

di cicci76 il
3 risposte

Buonasera a tutti, 

lunedì abbiamo avuto un crash sul server aziendale( problemi di kerberos), abbiamo creato un nuovo server virtuale ( come il precedente) ma abbiamo diviso per sicurezza il server che gestisce l’ ERP  ed il server di domain control. Abbiamo un applicazione che interroga SQL SERVER per aprire una query. L’utente che è in dominio ha accesso, mentre il secondo utente che si trova su una rete esterna non riesce ad interrogare il database e mi restituisce l’errore “accesso non riuscito per l’utente <.>” anche se ho impostato l’utente sa su SQL. Cosa potrei aver tralasciato? Oppure serve un autenticazione specifica per gli utenti non in dominio?


Grazie 

3 Risposte

  • 24/07/2026 - cicci76 ha scritto:

    serve un autenticazione specifica per gli utenti non in dominio?

    SqlServer deve accettare l'autenticazione mista (Sql Server e Windows).

    Se è già impostata così, hai modo di verificare la stringa di connessione che l'applicazione usa per connettersi?

  • 25/07/2026 - Sgrubak ha scritto:

    24/07/2026 - cicci76 ha scritto:

    serve un autenticazione specifica per gli utenti non in dominio?

    SqlServer deve accettare l'autenticazione mista (Sql Server e Windows).

    Fatto

    Se è già impostata così, hai modo di verificare la stringa di connessione che l'applicazione usa per connettersi?

    Si, mercoledì quando torno al lavoro ci guardo  


    Grazie 

  • Salve,

    ovviamente la "stringa di connessione" sara' diversa se cambi da autenticazione integrata a standard authentication e dovrai passare utente+pwd...

    quindi la domanda sorge spontanea... prima "l'utente esterno" si connetteva con autenticazione integrata?
    se "SI", allora forse prima veniva utilizzato un "accrocchio" mai garantito ma che spesso funzionava... sul server SQL si creava un utente locale con le medesime credenziali dell'utente fuori dominio e cosi'
    Pippo(fuoriDominio) riusciva ad impersonare Pippo(locale al server SQL)... pericoloso, in quanto non garantita la funzionalita'... e ora sicuramente molto difficlmente potra' funzionare in quanto il DC non e' neanche piu' la medesima macchina di SQL e quindi sicuramente il DC sara' interpellato per ricavare il SID utente...

    quindi, se prima "funzionava" era comunque per "quasi fortuna"... e ora invece sara' necessario passare all'autenticazione standard

    un salutone romagnolo...
    -- 
    Andrea

Devi accedere o registrarti per scrivere nel forum
3 risposte