Jump to content
Sign in to follow this  
GIS_adm

AD Gruppe am SQL Server Authentifizieren

Recommended Posts

Hallo erstmal in die Runde,

 

ich bin GIS-Administrator und habe ein Problem mit unserem SQL Server 2012. Bisher hatten wir nur lauter kleine einzelne SQL Express im Einsatz. Praktisch für jedes Programm einen SQL Express. Wir haben aber vor kurzem auf SQL Server 2012 gewechselt.

 

Jetzt zum eigentlichen Problem. Ich habe in meinem Active Directory eine ganze Menge an Benutzern und Gruppen. Auf eine bestimmte Datenbank sollen nur bestimmte "Gruppen" zugreifen können.

 

So habe ich beispielsweise eine Gruppe angelegt G_DBAdmin. Mittels "sa"-Benutzer von SQLServer habe ich dann die Gruppe "domain\G_DBAdmin" zu den Anmeldungen hinzugefügt und die Serverrollen serveradmin und sysadmin zugeordnet. Mein eigener Domänenbenutzer "domain\bmg" ist Mitglied dieser Gruppe.

 

Wenn ich mich nun per ServerManagementStudio und der integrierten Windowsauthentifizierung anmelden will, kommt immer die Fehlermeldung "Fehler bei der Anmeldung für den Benutzer 'domain\bmg' (Microsoft SQL Server, Fehler: 18456).

 

Wie kann das sein?

Share this post


Link to post
Share on other sites

Hast Du dich denn auch nach dem hinzufügen zu der Gruppen einmal ab- und wieder am Client angemeldet? Wenn nein, hol das nach. Jetzt nochmal probieren.

Share this post


Link to post
Share on other sites

Moin,

 

hast Du in den Eigenschaften der Instanz (im SQL Management Studio) unter Sicherheit auch die Möglichkeit der kombinierten SQL/Windows Authentifizerung aktiviert?

 

Bei einer Standard-Installation steht hier IMHO nur SQL-Authentifizierung drin.

 

Allerdings weiß ich aus dem Kopf nicht, ob man bei SQL-Authentifierung überhaupt Windows-Konten hinzufügen kann. Ich nutze immer den gemischten Modus.

Share this post


Link to post
Share on other sites

Womit Du auffallend recht hast. Man sollte nicht aus dem Kopf beantworten, wenn man weiß, dass es zwei unterschiedliche Modi gibt (man immer nur einen nimmt), aber eine 50:50 Chance hat, das falsche im Kopf zu haben.

 

Gibt natürlich Kombi und Nur-Windows.

 

Allerdings kann ich bestätigen, dass die Verwaltung mit Gruppen grundsätzlich funktioniert, mache ich bei meinen SQL-Servern nur so. Ein einzelnes Windows-Konto gibt es da nicht mal mehr.

 

Um die Fehlermeldung besser auszuwerten, gibt es übrigens folgenden Technet-Artikel:

http://technet.microsoft.com/de-de/library/ms366351(v=sql.105).aspx

Share this post


Link to post
Share on other sites

Dein Link führte übrigens bei mir im ersten Versuch zu einer anderen Seite und nun gerade zu einem Time-Out. Ich war mir daher nicht sicher, ob es der gleiche ist. Unterschied ist scheinbar, dass bei Dir die Klammern codiert sind, bei mir nicht.

 

Kann aber sein, dass es an Microsoft liegt, ich habe immer mehr Seiten, wo ich nach Aufruf erstmal bei der Authentifizierung lande oder Teile der Seite verschlüsselt/unverschlüsselt scheinbar endlos nachgeladen werden.

Share this post


Link to post
Share on other sites

Hey Leute,

 

das Thema hat sich erledigt. Ich habe den Fehler selbst gefunden. Trotzdem vielen lieben Dank, dass Ihr geantwortet habt.

Die Benutzergruppe war einfach nur in der falschen OU des ActiveDirectory. :blink:

 

Gruß

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...