Microsoft SQL Server는 Active Directory 도메인의 일부인 Windows Server에서 실행됩니다.
간편한 사용자 관리를 위해이 게시물에 설명 된대로 Active Directory 사용자 그룹을 사용하여 SQL 권한을 설정합니다 .
이제는 모든 사람이 도메인 내부에서 작업하는 한 제대로 작동합니다. 사람들은 자신의 AD 자격 증명을 사용하여 컴퓨터에 로그인하고 "Windows 인증"을 사용하여 SQL 서버에 연결할 수 있습니다.
문제는 사용자가 Active Directory 도메인에 속하지 않은 다른 클라이언트 컴퓨터에서도 작업 할 것입니다 (그리고 도메인에 추가하는 것은 옵션이 아닙니다).
SQL Server 로그인 화면에서 언급 한 것처럼 AD 인증을 사용하여 서버에 로그인하기 위해 AD 자격 증명을 계속 사용할 수 있기를 바랍니다.
그러나 이것은 작동하지 않는 것 같습니다.
Acive Directory Password Authentication으로 로그인하면 인증서 문제가 발생합니다. 오류 : "인증서 체인이 신뢰할 수없는 기관에서 발급되었습니다."
Cannot connect to x.x.x.x.
===================================
A connection was successfully established with the server, but then an error occurred during the login process. (provider: SSL Provider, error: 0 - The certificate chain was issued by an authority that is not trusted.) (.Net SqlClient Data Provider)
------------------------------
For help, click: http://go.microsoft.com/fwlink?ProdName=Microsoft%20SQL%20Server&EvtSrc=MSSQLServer&EvtID=-2146893019&LinkId=20476 (page does not exist)
이상하게도, 로그인 창에서 "옵션"설정으로 이동하여 "신뢰 서버 인증서"상자를 체크하면 갑자기 서버에 연결할 수 없으며 오류가 발생합니다.
Cannot connect to x.x.x.x.
===================================
Login failed for user ''. (.Net SqlClient Data Provider)
달성하려는 설정이 가능합니까? 그렇다면 어떻게 달성 할 수 있습니까? :)
요약 : SQL Server는 AD 도메인에서 실행 중이며 사용자에게는 AD 자격 증명이 있지만 AD 도메인의 일부가 아닌 클라이언트 컴퓨터에서 AD 자격 증명으로 로그인 할 수 있어야합니다.
runas /netonly /user:domain\username "c:\path\ssms.exe"
mssqltips.com/sqlservertip/3250/…
C:\WINDOWS\system32\cliconfg.exe
강제 프로토콜 암호화를 사용하는 경우 체크를 확인합니다. 비활성화 된 경우