Microsoft SQL Server kami berjalan pada Server Windows yang merupakan bagian dari domain Direktori Aktif.
Untuk manajemen pengguna yang mudah, otorisasi SQL kami diatur dengan menggunakan Grup Pengguna Direktori Aktif seperti yang dijelaskan dalam posting ini .
Sekarang ini berfungsi dengan baik selama semua orang bekerja di dalam domain. Orang masuk ke komputer mereka menggunakan kredensial AD dan dapat terhubung ke server SQL dengan menggunakan "Otentikasi Windows".
Masalahnya adalah bahwa pengguna kami juga akan bekerja pada komputer klien lain yang bukan bagian dari domain Direktori Aktif (dan menambahkannya ke domain bukan pilihan).
Saya berharap mereka bisa terus menggunakan kredensial AD mereka untuk login ke server dengan menggunakan otentikasi AD sebagaimana disebutkan dalam layar login SQL Server.
Namun ini sepertinya tidak berhasil.
Masuk dengan Acive Directory Password Authentication memberikan masalah sertifikat. Kesalahan: "Rantai sertifikat dikeluarkan oleh otoritas yang tidak tepercaya."
Cannot connect to x.x.x.x.
===================================
A connection was successfully established with the server, but then an error occurred during the login process. (provider: SSL Provider, error: 0 - The certificate chain was issued by an authority that is not trusted.) (.Net SqlClient Data Provider)
------------------------------
For help, click: http://go.microsoft.com/fwlink?ProdName=Microsoft%20SQL%20Server&EvtSrc=MSSQLServer&EvtID=-2146893019&LinkId=20476 (page does not exist)
Anehnya, jika saya pergi ke pengaturan "opsi" di jendela login dan centang kotak "kepercayaan server sertifikat". Tiba-tiba saya TIDAK bisa terhubung ke server dan saya hanya mendapatkan kesalahan.
Cannot connect to x.x.x.x.
===================================
Login failed for user ''. (.Net SqlClient Data Provider)
Apakah pengaturan yang ingin saya capai mungkin? Dan jika demikian, bagaimana saya bisa mencapainya? :)
Rekap: SQL Server berjalan dalam domain AD, pengguna memiliki kredensial AD tetapi juga harus dapat login dari komputer klien BUKAN bagian dari domain AD dengan kredensial AD mereka.
runas /netonly /user:domain\username "c:\path\ssms.exe"
mssqltips.com/sqlservertip/3250/…
C:\WINDOWS\system32\cliconfg.exe
dan periksa untuk melihat apakah enkripsi protokol paksa diaktifkan. Jika dinonaktifkan