الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إلغاء Windows Authentication Mode

بدأه محمد أحمد إبراهيم في 10 أكتوبر 2010 · 11 رد · 1,520 مشاهدة · في قواعد بيانات Microsoft SQL Server
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله و بركاته ...

أقوم بعمل تطبيق يستخدم قواعد بيانات Sql Server 2005 , و المشكلة أننى أريد منع المستخدم من الدخول إلى Microsoft SQL Server Management Studio , أريد منع تفعيل خاصية

Windows Authentication Mode بحيث لا يستطيع المستخدم الدخول , أو منع الدخول بأى طريقة أخرى .

.... و السلام عليكم و رحمة الله و بركاته

#2

انت تقصد إجبارEnforce المستخدم على استخدام ال SQL Server Authentication

هنا العمل على خطوات

الخطوة الاولى بتغيير ال Authentication Mode فى السيرفر ل SQL Server Authentication

الخطوة الثانية و هى إنشاء مستخدم Login على السيرفر يستخدمه تطبيقك للولوج لقاعدة البيانات

الخطوة الثالثة استخدام ال Login الذى قمت بإنشائه فى جملة الاتصال Connection String

الخطوات السابقة تمت مناقشتها كثيراً فى المنتدى فراجع الارشيف و استخدم البحث للتفاصيل

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 10 أكتوبر 2010 في 17:40

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#3

أخى طارق .. أشكرك كثير على الرد , و لكن البرنامج يتصل بقاعدة البيانات بدون أى مشاكل والحمد لله وقد قمت بالخطوات التى ذكرتها فى ردك , لكن طلبى هو كيف أحمى قاعدة البيانات من العبث بها من قبل المستخدم ’ حيث أنه لو فتح sql management studio وإختار windows authentication سوف يستطيع الدخول بالرغم من وجود إسم مستخدم و كلمة مرور .

#5

هذا يعتمد اكثر على صلاحيات المستخدم الذى قام بإعطائها له ال Sys Admin و بالامكان عدم إعطائه اى صلاحيات لتشغيل ال SSMS و بما إنك تستخدم Low Privilege Account فى تطبيقك فأنت نسبياً فى أمان

راجع هذا الروابط لمزيد من التفاصيل حول إيقاف تشغيل برامج بعينها

Using Software Restriction Policies to Protect Against Unauthorized Software

Using Software Restriction Policies To Keep Games Off Of Your Network

Software Restriction Policies - an overview

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 11 أكتوبر 2010 في 13:46

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#6

وأين windows log on

لو جهاز السيرفر داخل Domain وله user name and password لا يستطيع المستخدم من الاساس الدخول علي جهاز السيرفر الذي يحمل قاعده البيانات

certifiedj.jpg

 

 

Image Hosted by ImageShack.us
#7

الرجل يتحدث عن تشغيل ال SSMS من اى جهاز فى الشبكة للاتصال بال MS SQL Server و عرض قاعدة البيانات

اقتباس

لو جهاز السيرفر داخل Domain وله user name and password لا يستطيع المستخدم من الاساس الدخول علي جهاز السيرفر الذي يحمل قاعده البيانات

فى حال هذا المستخدم Domain User بإمكانه الولوج لاى جهاز فى الدومين باستخدام حسابه ما لم يحدد ال Sys Admin لهذا المستخدم Logon Workstation بعينه يستخدمه للولوج فقط و لا يستطيع استخدام غيره

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#8

اذا كان المستخدم من الاساس user inside Domain with limited Privilege فلا يمكنه تنصيب برنامج SSMS من علي جهاز Client الا اذا كان Aministrator قد فعلها بنفسة وفي هذه الحاله لا تلوم الا نفسك لانك سمحت بتنزيل مثل هذه البرامج عند المستخدم لان من الطبيعي ان مثل هذه البرامج الخاصة باالا Administration و Database server لا تصح ان تكون علي الاجهزة العادية ومتاحة للعبث من المستخدمين العاديين ولو لكتشف هذا لوقع المستخدم للمسائلة وقبلة sys Administrator نظرا لعدم قيامة بعمل Audit دوي علي اجهزة المستخدمين لردع مثل هذه الافعال لان هذه البرامج حساسة ولا تكون الا مع DB Administrator فقط

certifiedj.jpg

 

 

Image Hosted by ImageShack.us
#9

السلام عليكم

يا اخوان المطلوب في السؤال هو ان الاخ يريد تركيب قاعدة البيانات على جهاز زبون ولا يريد لهذا الزبون ان يدخل الى هذه القاعدة بالرغم من الزبون هو صاحب الجهاز والصلاحيات على الجهاز .

#10

و عليكم السلام و رحمة الله و بركاته

ما يزال بإمكانه استخدام ال Group Policy لهذا الغرض يا طارق

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#11

أحد الحلول تكون بإضافة الخطوة الرابعة التالية لما ذكره الأخ طارق ابراهيم

اقتباس
الخطوة الاولى بتغيير ال Authentication Mode فى السيرفر ل SQL Server Authentication

الخطوة الثانية و هى إنشاء مستخدم Login على السيرفر يستخدمه تطبيقك للولوج لقاعدة البيانات

الخطوة الثالثة استخدام ال Login الذى قمت بإنشائه فى جملة الاتصال Connection String

الخطوة الرابعة: حذف أي Login تمت إضافته أثناء تنزيل SQL Server Database ( بالعادة يكون بنفس اسم مستخدم ويندوز الذي قام بالتنزيل ).

#12

كما ذكر الأخ عادل خياطة فالحل هو:

اذهب إلى فولدر Security ثم Logins فستجد هنالك أسماء عبارة عن حسابات ويندوز فقم بحذفها وابق فقط على الأسماء التي قمت أنت بإنشائها وبحيث لاتكون حسابات ويندوز، وعندها لن يتمكن أحد من الدخول إلى السيرفر من خلال windows Authentication Mode

تم تعديل هذه المشاركة بواسطة محمد حمود في 10 نوفمبر 2010 في 13:02

محمد حمود

ماجستير تقنية المعلومات

بكالوريوس هندسة مدنية

محترف إدارة مشاريع (PMP)

مهندس جودة البرمجيات (CSQE)

مبرمج معتمد من مايكروسوفت (MCP)

متخصص في نظم المعلومات الجغرافية GIS

mohamed.hammod(at)gmail.com

www.ShapeViewer.com

مواضيع مشابهة