O Login é de um domínio não confiável - configuração de domínio com login no nível do computador

2

Eu tenho um banco de dados do SQL Server 2008 R2 que estou tentando conectar usando o ADO.NET usando segurança integrada na cadeia de conexão.

O banco de dados reside em uma máquina Windows Server 2003 de 64 bits. O cliente é uma máquina do Windows 7 Enterprise de 64 bits.

O erro específico que recebo do SQL Server é:

The login is from an untrusted domain and cannot be used with Windows authentication

O computador é adicionado como uma conta do Windows no SQL Server como DOMAIN.edu\ComputerName$ e recebeu permissões completas no banco de dados de destino.

O servidor e o cliente fazem parte do mesmo domínio de diretório ativo. Os computadores podem se comunicar uns com os outros pela área de trabalho remota. A máquina cliente pode ver os compartilhamentos de rede na máquina do servidor, então não acho que a conectividade de rede seja um problema.

Eu não tive nenhum problema com essa configuração quando o banco de dados do SQL Server 2008 R2 residia em uma máquina Windows XP Professional de 64 bits e o cliente era a mesma máquina.

O que mais posso verificar ou modificar para que minha configuração atual funcione para autenticação no nível da máquina?

    
por Aaron Bertrand 16.05.2013 / 03:55

1 resposta

1

Isso é mais uma pergunta do AD do que uma pergunta do SQL, mas ...

Em quem a aplicação está sendo executada e o que você está tentando fazer?

Ao especificar que DOMAIN \ nomedocomputador $ tem permissões completas, você está sugerindo que LocalSystem (NT Authority \ System) ou NetworkService é a conta que executará esse processo.

link

(Geralmente, é recomendável usar uma conta de serviço ou conceder permissões para logins individuais.)

Se você especificou que o processo está sendo executado como LocalService, ele não passa as credenciais da máquina.

    
por 22.05.2013 / 21:54