Jump to content

SQL Query über Linked Server mit LDAPS


Empfohlene Beiträge

Hallo Forum

Bis anhin machen wir über ein SQL Query vom SQL Server abfragen ins LDAP (über Linked Server / mit Service User)

Linked Server: ADSI / OLE DB Provider for MS Directory Services /

 

Bis anhin funktioniert das einwandfrei: Query über ADSI Linked Server mit folgender Angabe des AD Services > ''LDAP://DC=xx,DC=xx,DC=xx''

 

Nun bringt ja Microsoft im März einen Patch für DC's nachdem es nicht mehr möglich sein soll LDAP/389 zu verwenden sondern zwingend LDAPS verwendet werden soll! Ich versuche nun das ganze über LDAPS zu machen.


Ich finde sehr wenig über diese Verwendung im Internet. Einen Vorschlag habe ich gesehen dass man easy ''LDAP://DC=xx,DC=xx,DC=xx:636'' den Port hinten angeben kann bei der Abfrage

Leider funktioniert das nat. nicht.

 

Fehler:
"Fehler beim Vorbereiten der SELECT   CN, Manager FROM 'LDAP://DC=xx,DC=xx,DC=xx:636' WHERE objectCategory = xxxx'-Abfrage zur Ausführung für den OLE DB-Anbieter "ADsDSOObject" für den Verbindungsserver "ADSI".."

 

Vorausgesetzt sind nat. meine Zertifikate. Die befinden sich im Store > Trusted Root Certification Authorities. Soweit sollte das funktionieren.
Rein Windows seitig ist LDAPS mit den Zertifikaten möglich.

 

Besteht das Problem, weil der Linkes Server mittels Service User konfiguriert ist ?
Spielt da ev. die Thematik SPN und Delegation mit? (die SPN für die Maschine / Service user sind eigentlich im AD konfiguriert)
Der SQL Server Service selbst läuft mit dem Service user der auch in dem Linked Server konfiguriert ist!
 

Hat jemand hier Erfahrung mit dieser Thematik?
Ich wär über jeden Tipp sehr dankbar.

 

Gruss Xst
 

 

 

bearbeitet von marka
Auf Wunsch des TO
Link zu diesem Kommentar
  • 2 Wochen später...
  • 4 Jahre später...

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...