Acesso ao servidor SQL com base na associação do grupo do Windows E na localização do vlan

1

Eu quero dar acesso ao servidor SQL 2008 R2 para todos os usuários que fazem logon a partir da VLAN de produção, mas apenas para um grupo quando o pacote vem da VLAN de desenvolvimento. SQL server está dentro da LAN de produção. Não parece que eu possa fazê-lo com o servidor SQL ou IPsec (firewall do Windows)

    
por Sergei 25.05.2011 / 17:14

1 resposta

2

Não há noção de uma "VLAN" no nível de serviço do SQL Server ou no nível do Firewall do Windows. Portanto, você não pode usar o parâmetro de marca vlan em nenhuma regra, função ou participação em grupo.

Embora você possa configurar regras de firewall para permitir apenas determinados endereços IP ou intervalos de endereços (que podem "traduzir" para uma VLAN específica em sua configuração), criando uma condição semelhante a AND na qual um usuário só pode efetuar login se em membro do grupo A E sua solicitação é proveniente da VLAN X ou sub-rede ABCD / 26 não é possível.

    
por 25.05.2011 / 17:44