Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:SQL Server unter Linux
Dieser Artikel enthält eine Übersicht über Active Directory-Authentifizierung für SQL Server unter Linux. Active Directory-Authentifizierung ist auch als integrierte Authentifizierung im SQL Server bekannt.
Active Directory-Authentifizierung: Übersicht
Die Active Directory-Authentifizierung ermöglicht es in eine Domäne eingebundenen Clients unter Windows oder Linux, sich mit ihren Domänenanmeldeinformationen und dem Kerberos-Protokoll bei SQL Server zu authentifizieren.
Die Active Directory-Authentifizierung hat folgende Vorteile gegenüber der SQL Server-Authentifizierung:
- Benutzer werden über einmaliges Anmelden authentifiziert, ohne dass sie zur Eingabe eines Kennworts aufgefordert werden.
- Durch Erstellen von Anmeldungen für Active Directory-Gruppen können Sie Zugriff und Berechtigungen in SQL Server über Active Directory-Gruppenmitgliedschaften verwalten.
- Jeder Benutzer hat eine einzige Identität in Ihrer Organisation, sodass Sie nicht nachverfolgen müssen, welche SQL Server-Anmeldungen welchen Personen entsprechen.
- Active Directory ermöglicht es Ihnen, eine zentralisierte Kennwortrichtlinie in Ihrer gesamten Organisation durchzusetzen.
Konfigurationsschritte
Um Active Directory-Authentifizierung zu verwenden, müssen Sie einen Computer haben, der Windows Server als Active Directory-Domänencontroller in Ihrem Netzwerk ausführt.
Ausführliche Informationen dazu, wie Active Directory-Authentifizierung konfiguriert wird, finden Sie im Tutorial: Verwenden der Active Directory-Authentifizierung für SQL Server unter Linux. Die folgende Liste fasst das Tutorial zusammen und verlinkt zu den relevanten Abschnitten:
- Verknüpfen eines Hosts für SQL Server für Linux mit einer Active Directory-Domäne.
- Erstellen eines Active Directory-Benutzers für SQL Server und Festlegen des Dienstprinzipalnamens
- Konfigurieren Sie das Keytab des SQL Server-Diensts
- Sichern Sie die Keytab-Datei.
- Konfigurieren von SQL Server für die Verwendung der KEYTAB-Datei für die Kerberos-Authentifizierung
- Erstellen von Active Directory-basierten SQL Server-Anmeldungen in Transact-SQL
- Herstellen einer Verbindung mit SQL Server mithilfe der Active Directory-Authentifizierung
Bekannte Probleme
Derzeit ist
CERTIFICATEdie einzige Authentifizierungsmethode, die für einen Datenbankspiegelungsendpunkt unterstützt wird. Die AuthentifizierungsmethodeWINDOWSwird in einer zukünftigen Version aktiviert.SQL Server für Linux unterstützt das NTLM-Protokoll für entfernte Verbindungen nicht. Eine lokale Verbindung könnte mit NTLM funktionieren.