التحسين
يطبق هذا التغيير S4U2Self/S4U2Proxy الذي يستخدم واجهه برمجه تطبيقات خدمه الأمان العامة (جس) في اعلي مكتبه MIT Kerberos للسماح بالنسبة إلى Kerberos تفويض مقيد (ولكن * not * resource التفويض المقيد المعتمد). تتطلب هذه الوظيفة اعداد حساب Active directory (AD) مميز بالامتيازات من خلال مسقل-مؤتمر عبر تنفيذ ما يلي علي SQL مضيف الخادم Linux:
سودو /opt/mssql/bin/mssql-conf تعيين شبكه بريفيليجيداداككونت مسقل
واعداد تفويض مقيد مقابل أسماء Spn لملقم SQL لأي بروتوكول مصادقه علي الإعلان وحده التحكم ، علي سبيل المثال ، إذا كنت تستخدم أوامر Powershell:
أداككونتكونترول-الهوية مسقل-تروستيدتواوثفورديليجيشن ال$true
Set-أدوسير-Identity مسقل-Add @ {' مسدس-اللوويدتوديليجاتيتو ' = @ (' مسقلسفك/نيتبيوسنامي: 1433 ', ' مسقلسفك/machine_fqdn '
كما يتطلب أيضا تغيير إعدادات Kerberos علي مضيف SQL Server Linux لإنشاء فورواردابل البطاقات بشكل افتراضي ، اي انه في/etc/krb5.conf ، يجب ان تظهر:
[ليبديفاولتس]
فورواردابل = true
الحل
هذا التحسين مضمن في التحديث التراكمي التالي ل SQL Server:
حول التحديثات التراكمية ل SQL Server:
يحتوي كل تحديث تراكمي جديد ل SQL Server علي كل الإصلاحات العاجلة وكل تصحيحات الأمان التي تم تضمينها في التحديث التراكمي السابق. اطلع علي آخر التحديثات التراكمية ل SQL Server:
المراجع
تعرف علي المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.
جهة خارجيه اخلاء مسؤوليه المعلومات
الجهة الخارجية المنتجات التي تتناولها هذه المقالة مصنعه من قبل الشركات التي يتم مستقله عن Microsoft. لا تقدم Microsoft اي ضمان أو ضمني أو غير ذلك حول أداء هذه المنتجات أو كفاءتها.