Size: a a a

2020 June 05

SG

Sergey Gruzdov in IT talks
Andrey AST
Парни поделитесь опытом есть тут на одном объекте у заказчика N количество серверов, с разными версиями sql сервера. Windows идентификация не проходит, SA пароли тоже не известны. КАК зайти в SQL Management Studio ?  делать сброс пароля SA ? чем это черевато ?
бло
источник

SG

Sergey Gruzdov in IT talks
откуда вы лезете
источник

SG

Sergey Gruzdov in IT talks
запускаешь скуль в синглмоде и добавляешь пользаков в группу sysadmin
источник

S

System Center Bot in IT talks
Привет, Stanislav Motriy (@snels)!

Добро пожаловать на канал @ITtalks

🔥 Самое интересное читать в канале - @MicrosoftRus
🎧 Подкаст “Мамкин Айтишник” - @MamkinBoyCast
Аудио версия: Apple Podcasts | Google Podcasts | Яндекс Музыка | Spotify | ВКонтакте

▶ Видео версия на YouTube: Управляем iOS устройствами через Intune на минималках.

Telegram группы:
@ConfigMgr - Configuration Manager, Intune, MEM
@ConfigMgrEN - Configuration Manager, Intune, MEM - English only
@OpsMgr - Operations Manager, Data Protection Manager, Orchestrator
@ITTalks - разговоры об IT
@ITflood - флуд
источник

SM

Stanislav Motriy in IT talks
Привет.
Мне нужна помощь экспертов по kerberos и доверительным отношениям между доменами.
Возможно, кто-то с этим сталкивался.

1. Есть домен domain4.lc. В нём выписан кейтаб на SPN HTTP/ololo.domain@DOMAIN4.LC
2. Есть домен domain5.lc.
3. Между этими доменами доверие (не суть важно какое)
4. Пользователь домена domain4.lc нормально входит в систему в помощью kerberos через браузер.
5. Пользователь домена domain5.lc - не очень. Т.е. браузер вместо нормальног тикета отправляет NTLM.
6. Если у пользователя домена domain5.lc на рабочем месте прямо явно выполнить в cmd
klist get HTTP/ololo.domain@DOMAIN4.LC
То он нормально получает тикет. И потом спокойно может войти в приложение.
Можно, конечно, в качестве костыля logon-скрипт запилить. Но мне такой вариант не нравится. Хотелось бы решить как-то системно.

ЧТо за херня? Как это побороть?
источник

S

System Center Bot in IT talks
Привет, Eugene (@qod_bop)!

Добро пожаловать на канал @ITtalks

🔥 Самое интересное читать в канале - @MicrosoftRus
🎧 Подкаст “Мамкин Айтишник” - @MamkinBoyCast
Аудио версия: Apple Podcasts | Google Podcasts | Яндекс Музыка | Spotify | ВКонтакте

▶ Видео версия на YouTube: Управляем iOS устройствами через Intune на минималках.

Telegram группы:
@ConfigMgr - Configuration Manager, Intune, MEM
@ConfigMgrEN - Configuration Manager, Intune, MEM - English only
@OpsMgr - Operations Manager, Data Protection Manager, Orchestrator
@ITTalks - разговоры об IT
@ITflood - флуд
источник

SM

Stirf Mane in IT talks
Stanislav Motriy
Привет.
Мне нужна помощь экспертов по kerberos и доверительным отношениям между доменами.
Возможно, кто-то с этим сталкивался.

1. Есть домен domain4.lc. В нём выписан кейтаб на SPN HTTP/ololo.domain@DOMAIN4.LC
2. Есть домен domain5.lc.
3. Между этими доменами доверие (не суть важно какое)
4. Пользователь домена domain4.lc нормально входит в систему в помощью kerberos через браузер.
5. Пользователь домена domain5.lc - не очень. Т.е. браузер вместо нормальног тикета отправляет NTLM.
6. Если у пользователя домена domain5.lc на рабочем месте прямо явно выполнить в cmd
klist get HTTP/ololo.domain@DOMAIN4.LC
То он нормально получает тикет. И потом спокойно может войти в приложение.
Можно, конечно, в качестве костыля logon-скрипт запилить. Но мне такой вариант не нравится. Хотелось бы решить как-то системно.

ЧТо за херня? Как это побороть?
в политиках по дефолту чо сказано?
источник

SM

Stirf Mane in IT talks
народ, а ssms в пафы свою папку не прописывает нынче? ручками добавлять чоли?
источник

SM

Stanislav Motriy in IT talks
Stirf Mane
в политиках по дефолту чо сказано?
Знал бы я ещё, какая это политика. И что там должно быть?
источник

SG

Sergey Gruzdov in IT talks
тут наверно правильнее спросить причем здесь трасты? это один лес? разные?
источник

SM

Stirf Mane in IT talks
источник

SM

Stirf Mane in IT talks
гдето там
источник

SG

Sergey Gruzdov in IT talks
это совсем не оно
источник

SM

Stirf Mane in IT talks
ну да... вроде чот было же в секурити опшенах
источник

SM

Stirf Mane in IT talks
ща занят немного, не могу глянуть
источник

SM

Stanislav Motriy in IT talks
Sergey Gruzdov
тут наверно правильнее спросить причем здесь трасты? это один лес? разные?
Разные
источник

SG

Sergey Gruzdov in IT talks
уже интереснее
источник

SG

Sergey Gruzdov in IT talks
траст external?
источник

SM

Stanislav Motriy in IT talks
Sergey Gruzdov
траст external?
Любой. Но сейчас он
источник

SG

Sergey Gruzdov in IT talks
источник