Настройте MSSQL 2008 для использования аутентификации kerberos
Я хотел бы настроить мою текущую базу данных mssql (2008 и 2012) для аутентификации с использованием сервера linux kerberos, установленного в моей среде.
Станция Windows находится в рабочей группе, и я хотел бы избежать необходимости настройки контроллера домена и активного каталога.
Как я могу это сделать? Что мне нужно настроить на стороне Windows и на стороне сервера Kerberos (при условии, что он уже настроен для работы с другими БД, работающими в ОС на основе Linux)?
2 ответа
Да, это управляемо. Все, что вам нужно, это надежное соединение с соединителем odbc, и вы можете прочитать об этом здесь: http://technet.microsoft.com/en-us/library/hh568450.aspx
Я подозреваю, что вам придется "обманывать" Windows, чтобы аутентифицировать себя на сервере linux kerberos, что может потребовать больше усилий, чем вы ищете. Вещи, которые я нашел, включают в себя:
- Эта статья О'Рейли
- PGina старая и не включает в себя Kerberos из коробки, но вы можете написать плагин (yikes).
- Используйте SAMBA и FreeIPA для создания доверия с вашим сервером Linux Kerberos.
Или вместо этого вы можете использовать аутентификацию SQL Server.