IIS7, SQL Server 2008 и строки/аутентификация соединения

"Критический" элемент RAID является элементом, который сообщает о физическом, неисправимом неправильном функционировании и должен быть заменен как можно скорее.

Так как Вы выполняете RAID 1, необходимо смочь выполнить ухудшенный массив и выгрузить диск для нового, если сервер должен быть онлайн все время.

Однако необходимо также рассмотреть возможность, что именно карта RAID-контроллера (если у Вас есть один) неправильно функционирует. Хотя это гораздо менее вероятно, это - все еще что-то для учета при восстановлении массива.

1
задан 6 October 2009 в 00:58
2 ответа

Интегрированный Автор - то, что Вы ищете, однако это начинает становиться хитрым если не в домене. Особенно, когда Windows 2008 используется. Этому не нравится Windows Auth между машинами, которые не находятся на домене.

Предположение, что Вы придерживаетесь Интегрированного Автора, можно установить каждый сайт, чтобы работать в своем собственном пуле приложений и установить каждый Пул приложений для выполнения в соответствии с его собственной учетной записью, так, чтобы учетные записи не имели прав на другие базы данных.

Если бы клиенты имеют права на FTP к веб-серверу, они могли бы загрузить файлы, которые позволили бы им просматривать другие клиентские данные, которые будут большим нет - нет.

С точки зрения безопасности, делающей все, поскольку, единственная учетная запись является плохим планом. Учетная запись на клиента (или Windows или SQL) является намного лучшим планом использовать.

2
ответ дан 3 December 2019 в 22:47

Вы на правильном пути. То, что Вы ищете, является Интегрированной Аутентификацией. Захватите строку подключения для Интегрированного Автора отсюда: http://www.connectionstrings.com/sql-server-2008.

В IIS7 создайте пользовательского пользователя домена для пула приложений, под которым работает Ваш сайт. Поскольку лучшая безопасность удостоверяется, что каждый сайт имеет свой собственный пул приложений с пользовательским пользователем. Удостоверьтесь, что предоставили тот пользовательский доступ к диску так, чтобы сайт работал. Затем предоставьте тот пользовательский пользовательский доступ к базе данных также (использующий автора Windows). Легче при использовании пользователя домена, хотя можно использовать локальных пользователей, пока имя пользователя и пароль идентичны на IIS и SQL-серверах.

По существу это означает, что пользователь пула приложений будет что подключения к SQL-серверу, а не определенному имени пользователя и паролю в строке подключения.

0
ответ дан 3 December 2019 в 22:47

Теги

Похожие вопросы