Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 08.05.2006, 23:09   #1
Newbie
 
Offline
Registriert seit: 05-2006
Beiträge: 5
Achtung 2K3 - Windows-Authentifizierung delegieren mit Kerberos

Hallo alle zusammen,
folgendes Problem besteht:
Rechner 1: Normaler Client (XP/2000) mit IE 6.0 soll sich mit Windows-Authentifizierung an ASP/ASP.NET Seiten anmelden
Rechner 2: Windows Server 2003 EE mit IIS 6.0, Windows-Authentifizierung ist für die jeweilige Web Seite aktiviert, Anonymous und Basic sind aus.
Rechner 3: SQL Server 2000 auf Windows 2000 Server.
Ziel ist das der Nutzer auf Rechner 1 mit seiner Windows-Authentifizierung sich auf Rechner 2 anmeldet (klappt soweit) und seine Authentifizierung wieder weiter an den SQL Server gibt. Alle Rechner sind in der gleichen Domain. Nun habe ich gelesen das die Windows-Authentifizierung über mehrere Rechner nur mit Kerberos geht. Habe auch schon das Internet abgesucht und vieles eingestellt, aber ich komme immer nur bis zum IIS, sobald der Script eine Verbindung aufbauen soll kommt das NT AUTHORITY\ANONYMOUS nicht kennt, da sollte aber die Kennung+Account von Rechner 1 kommen.
So nun meine Frage, kennt jeman ein "Kochrezept", was nach und nach für Schalter in den GPO's (auf Server IIS, auf Server SQL, Domain Controller) und im ActiveDirectory gesetzt werden müssen. Basic-Authentifizierung geht, ist aber nicht erwünscht.
    Mit Zitat antworten
Alt 09.05.2006, 07:28   #2
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.375
also ob auf dem IIS anonymous anmeldung zugelassen ist oder nicht wird in den eigenschaften der jeweiligen WEB site konfiguriert. ein IIS kann ja mehrere seiten hosten.

IIS konsole öffnen: website -> rechte maus ->eigenschaften -> verzeichnissicherheit -> authentifizierung und zugriffsteuerung -> bearbeiten

da kannst du alles festlegen.
    Mit Zitat antworten
Alt 09.05.2006, 07:40   #3
Board Veteran
 
Offline
Registriert seit: 10-2003
Ort: Freiburg
Beiträge: 767
Hi,

schau mal hier: http://www.microsoft.com/technet/pro.../remstorg.mspx

Gruß
Dirk

Signatur
MCSE=NT4, W2K, W2K3, Messaging, Security,
MCITP=Server, Enterprise

    Mit Zitat antworten
Alt 09.05.2006, 08:38   #4
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.623
Hi,

der Webserver muss für die Weiterleitung von Credentials des Users an den SQL-Server konfiguriert werden. Im Computerkonto des Webservers gibts dafür ein Kontrollkästchen "Trusted for delegation" (oder so ähnlich).

Für weitere Info, schau mal in diesen Artikel:
http://www.microsoft.com/technet/pro.../tkerbdel.mspx

/edit: by the way: willkommen an Board

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 09.05.2006, 09:21   #5
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Auf deutsch:
Konto zu Delegierungszwecken vertrauen (oder so ähnlich )
    Mit Zitat antworten
Alt 09.05.2006, 09:32   #6
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.623
Danke, ich arbeite fast ausschließlich mit englischen Servern, daher habe ich die dt. Bezeichnungen nicht immer parat

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 09.05.2006, 09:42   #7
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Für diese Zwecke habe ich meistens noch eine deutsche virtuelle Maschine in der Nähe, arbeite ansonsten auch nur mit englischen Versionen.
Für Kurse braucht man allerdings die deutschen Versionen, gerade wenn man die Prüfung auf deutsch machen möchte kommt es sonst zu Verwirrungen.
    Mit Zitat antworten
Alt 09.05.2006, 20:40   #8
Newbie
 
Offline
Registriert seit: 05-2006
Beiträge: 5
Danke für die vielen Antworten, habs nun auch hinbekommen.
Nun ist aber schon das nächste Problem: der IIS von Rechner 2 soll nun auch auf eine Oracle DB zugreifen, auch wieder mit Kerberos (Windows-Authentifizierung), aber hier kommt wieder User und Passwort nicht gefunden. Gibts da noch nen Trick das man den Oracle-Client zur Kerberos Delegierung bringen kann? Ach ja, 10.2. Oracle Client (Runtime-Version, nicht der Instand Client). Fehler tritt sowohl bei ASP mit msdaora bzw. OraOLEDB.Oracle und ASP.NET mit System.Data.OracleClient bzw. Oracle.DataAccess.Client auf.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kerberos Authentifizierung am Sharepoint beli33 Windows Server Forum 3 03.09.2008 10:18
2K8 - Authentifizierung umstellen NTML anstelle von Kerberos Windows Server 2008 pep Windows Forum — LAN & WAN 16 11.07.2008 09:10
Kerberos Authentifizierung? bolandi73 Windows Server Forum 1 09.12.2005 13:51
Kerberos Authentifizierung frauke Windows Server Forum 3 23.07.2004 14:26


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:04 Uhr. Seite generiert in 0,065 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang