Wini: MS SQL Instanz im Active Directory integrieren - Vorteile???

Hallo,

ich bin noch recht neu in der MS SQL Welt und kenne mich ebenbenfalls mit dem Active Directory noch nicht so genau aus...
Bei mir läuft der MS SQL 2000 Server, MS Windows 2003 Server und Active Directory 2003.

Ist es durch die Integration einer SQL Instanz im Active Directory möglich, mit einer DB der integrierten Instanz ohne vorheriges ausführen einer Funktion "mssql_connect($servername, $db_user, $db_pwd)" zu arbeiten?
Ich möchte vermeiden, dass das Servername, DB-User und Passwort im Quelltext stehen.
Wozu dient die Integration sonst?

In den Hilfethemen im Enterprise Manager bin ich auf das Thema "Authentifizierungsmodi" gestossen, bin aber nicht so richtig schlau daraus geworden. Wäre hier evtl. ein Ansatz, Servername etc. nicht im Quelltext ablegen zu müssen?

Vielen Dank für Anmerkungen, Hinweise, Kommentar....
Schöne Grüße,
Wini

  1. Hi,

    Ist es durch die Integration einer SQL Instanz im Active Directory möglich, mit einer DB der integrierten Instanz ohne vorheriges ausführen einer Funktion "mssql_connect($servername, $db_user, $db_pwd)" zu arbeiten?

    nein, mache Dich damit vertraut, was Sicherheit ist und wie diese implementiert wird. Bedenke, dass z.B. PHP-Scripte oder Perlscripte in einem bestimmten Sicherheitskontext ausgefuehrt werden, typischerweise in dem des anonymen Internetbutzers. Erfolgt innerhalb solcher Scripte Datenzugriff, dann hat entweder der anonyme Internetbenutzer Rechte auf den Datenserver (hmmm...) oder es findet innerhalb der Scriptausfuehrung ein temporaerer Nutzerwechsel statt, um auf das Datenserverchen zurgeifen zu koennen. Typischerweise steht dann auch der CnnString im Quellcode.

    Ich möchte vermeiden, dass das Servername, DB-User und Passwort im Quelltext stehen.
    Wozu dient die Integration sonst?

    Nun, ADS weiss dann um Deinen Datenserver.   ;-)

    Es gibt beim MS SQL Server zwei Authentifizierungsmodi 1.) der interne und 2.) der an eine Benutzerverwaltung gebundene (das kann dann auch die der Windows-Domaene sein).

    Gruss,
    Ludger

    --
    "Etwas ist."