For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configurare SQL Server per utenti protetti con sicurezza integrata

Ecco i passaggi per configurare il suo SQL Server in modo da consentire ai suoi Protected Users di connettersi al database utilizzando il metodo di autenticazione Integrated Security.

Secondo Microsoft, Protected Users blocca l'uso degli hash NTLM. È tuttavia possibile configurare SQL Server affinché utilizzi anche Kerberos per Integrated Security. La buona notizia è che questo è supportato immediatamente da Remote Desktop Manager.

Affinché SQL Server supporti l'autenticazione Kerberos, è necessario creare gli SPN. Per impostazione predefinita, il servizio viene eseguito con account che non dispongono delle autorizzazioni necessarie. Supponiamo che possa visualizzare i messaggi seguenti all'avvio di SQL Server (può consultare i log in SSMS sotto Management SQL Server Logs).

Dovrà configurare il servizio SQL Server affinché venga eseguito con Network Service, poiché dispone delle autorizzazioni necessarie. Secondo questo articolo, è anche possibile concedere a un account di servizio le autorizzazioni per creare gli SPN. Dovrà inoltre modificare l'account in SQL Server Configuration Manager.

Tuttavia, sul nostro server, SQL Server segnalava ancora di non essere in grado di registrare gli SPN. Abbiamo utilizzato Microsoft Kerberos Configuration Manager for SQL Server per correggere gli SPN. Mostra pulsanti cliccabili nelle colonne Action.

Dopo il riavvio del servizio SQL Server, nei log dovrebbe visualizzare “The SQL Server Network Interface library successfully registered the Service Principal Name (SPN) [ MSSQLSvc/vdownsrv-sql3.downhill.loc:1433 ] for the SQL Server service.”

A questo punto la connessione dovrebbe funzionare nuovamente in Remote Desktop Manager.

Ultimo aggiornamento

È stato utile?