Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Naprostá záhada. MS SQL 2005 SSPI

Řeším naprosto sherlockovkou záhadu. Mám SQL 2005 server, na kterém jsou povolené přihlášení pro následující NT doménové loginy: UUSER a UUADM. Oběma disponuje jeden uživatel a přihlašuje se k serveru přes integrované SSPI ověřování ze stanice, kde běžně používá účet UUSER a přes RunAs se občas přihlašuje jako UUADM. Přihlašuje se přes SQL 2005 Management Studio, to si pouští jako UUSER (ověřeno!). Přesto, když se přihlásí k serveru, naloguje se tam podle security auditu vždy jako UUADM! V tom samém okně Studia se klidně může přihlásit na jiné servery, vždy je tam jako UUSER. Když použije jakoukoliv jinou aplikaci (např. SQL Query Analyzer 8.0, Excel atd.., vždy se tam přihlásí jako UUADM. Když zamknu účet UUADM, vůbec se nepřihlásí. Z jiné stanice se klidně přihlásí jako UUSER, jen z téhle ne. Napadá někoho, kde ten login může být nacachovaný a jak se ho zbavit? (a jak se tam k sakru vůbec dostal?) Vymazání profilu uživatele a vytvoření čistého vůbec nepomáhá. Víc dělat nemůžu, spravuju jen ten server, stanici nemůžu přeinstalovat.

Edit: stanice je XP SP3

Předmět Autor Datum
Problém bude v tom MgmtStudiu. Je to podlé, ale reinstalace MS nepomůže? edit: není tam už "by defa…
touchwood 02.02.2009 21:43
touchwood
O tom jsem taky přemýšlel a je to asi to poslední, co jde zkusit. Jenže problém v mgmt studiu moc ne…
Vladimir 02.02.2009 21:50
Vladimir
ad edit: přesně tak.
touchwood 02.02.2009 22:08
touchwood
použi IISdiag/authordiag tools+ IISLockDown2.1 tool[freeware,stiahneš na microsoft download centri]… poslední
audax 02.02.2009 22:11
audax

O tom jsem taky přemýšlel a je to asi to poslední, co jde zkusit. Jenže problém v mgmt studiu moc nevysvětluje, proč se tak chovají úplně všechny aplikace, co se přes ně připojí...

Chtělo by to nějaké logické vysvětlení, otázka je, jestli existuje.

Edit: share by tam mohl být, to prověřím. To by mohlo být ono. Myslíš tedy, že ho k jakémukoliv zdroji na tom serveru už Windows přihlašují na první uskutečněné (Adm) spojení?

použi IISdiag/authordiag tools+ IISLockDown2.1 tool[freeware,stiahneš na microsoft download centri] a podla toho ponastavuj a odstráň prebytočné a podivuhodne nastavené prístupové práva do sqls2005,vo wxp tam pri inštalácii sqls2005 občas vznikajú zmätky v zápisoch v registroch systému a skutočnými prístupovými právami k samotným nainštalovaným zložkám sql serveru a potom z toho nieje ani ryba, ani rak.

Zpět do poradny Odpovědět na původní otázku Nahoru