2016-10-29 2 views
4

Windows 서버 컨테이너 (하이퍼 -v 또는 일반 컨테이너)의 도메인 계정을 사용하여 예를 들어 SQL 서버 데이터베이스에 로그온 할 수 있습니까? 내가 이해할 수 있듯이 컨테이너 자체에 도메인을 가입시킬 수는 없습니다 (서버 코어 또는 서버 나노 기본 이미지 없음). 호스트가 도메인에 가입하면 중요합니까?Windows 서버 컨테이너 도메인 계정 인증

+1

이미지에서 SQL Server를 사용하려는 모든 .NET 개발자와 관련된 질문에 대한 왜 downvote입니까? –

+1

컴퓨터가 도메인에 가입되어 있는지 여부는 중요하지 않습니다. 중요한 것은 SQL Server가 Windows 로그온을 확인하기 위해 사용자의 도메인을 조회 할 수 있는지 여부입니다. 이를 위해서는 적어도 특정 포트를 열고 사용자 도메인과 통신 할 수있는 서비스 계정을 사용해야합니다. 이는 인트라넷에서 DMZ의 데이터베이스에 액세스하는 것과 유사합니다. –

+0

우리의 응용 프로그램 (서버에서 호스팅되는 ASP 응용 프로그램)이 SQL Server와 Websphere MQ를 모두 사용하고 있기 때문에 오늘날 서비스 계정 (도메인 계정)이 인증에 사용되는 이유는 무엇입니까? 컨테이너 호트와 동일한 서버를 사용한다고 가정 할 때, 컨테이너의 응용 프로그램은 SQL 서버와 WMQ를 인증 할 수 있습니까? 컨테이너가이 도메인에 가입해야하는지 여부는 이해할 수 없습니다. – Thomas

답변

0

Windows Container Forum에서 읽을 수 있듯이 현재 컨테이너를 도메인에 가입시킬 수 없습니다. 그들이 지적한 것처럼 앞으로 서비스가 도메인 내의 다른 서비스를 인증 할 수있는 방법이 있어야합니다. 그러나 그것에 대한 자세한 내용은 없습니다. (Okt 2016)

+1

실제로 도메인에서 관리 서비스 계정을 사용할 수 있음을 링크에서 언급합니다. SQL Server의 서비스 계정이 도메인 자격 증명을 인증 할 수 있도록하려면 충분할 수 있습니다. –

+0

내일 Server Core 컨테이너 이미지에서이 방법을 사용해 보겠습니다. 작동하는지 알려 드리겠습니다. – Thomas

+0

서비스 계정 (도메인 계정)을 사용해 보았을 때 SQL Server에 "로그인 실패. 트러스트되지 않은 도메인의 로그인이며 Windows 인증에 사용할 수 없습니다."라는 메시지가 나타납니다. 일반 SQL Server 계정이 작동합니다. – Thomas

1

SQL Server 컨테이너에서 실제로 도메인 인증이 필요한 사람들에게는 기본적으로 Windock의 도메인 인증이있는 솔루션이 있습니다. SQL Server 컨테이너는 각 컨테이너의 기본 인스턴스에 지정된 도메인 계정을 사용합니다. 따라서 기본 SQL Server 인스턴스에 대한 액세스 권한이있는 \라는 계정이 있으면 컨테이너에도 액세스 할 수 있습니다. 각 용기 별 Sa도 가능합니다. 자세한 내용은 Windocks site about Docker SQL Server containers을 참조하십시오.

관련 문제