Geliştirme
Bu değişiklik MıT Kerberos kitaplığının en üstünde genel güvenlik hizmeti (GSS) API 'sini kullanan S4U2Self/S4U2Proxy Protokolü Kerberos için kısıtlı temsilci (ancak * değil * kaynağı temel kısıtlı temsilci). Bu işlev SQL 'de aşağıdakileri yürüterek MSSQL-conf aracılığıyla ayrıcalıklı Active Directory (AD) hesabı Sunucu Linux Konağı:
sudo /OPT/MSSQL/bin/MSSQL-conf set Network. privilegedadaccount MSSQL
ve Kısıtlı temsilciyi ayarlama AD üzerindeki herhangi bir kimlik doğrulama protokolü için SQL Server SPN 'ye karşı denetleyici, yani PowerShell komutlarını kullanıyorsanız:
Set-ADAccountControl-Identity MSSQL-Trustedtoauthfortemsilci $true
Set-Adkullanıcı-IDENTITY MSSQL-Add @ {' msDS-AllowedToDelegateTo ' = @ (' MSSQLSvc/NetbiosName: 1433 ', ' MSSQLSvc/machine_fqdn: 1433 ')}
Ayrıca bir forwardable oluşturmak için SQL Server Linux konağındaki Kerberos ayarları Varsayılan olarak biletler, yani/etc/kronb5,conf One görünmelidir:
[libvarsayılanlar]
Forwardable = doğru
Çözüm
Bu geliştirme, SQL Server için aşağıdaki toplu güncelleştirmede bulunmaktadır:
SQL Server için toplu güncelleştirmeler hakkında:
Her bir SQL Server toplu güncelleştirmesi, önceki toplu güncelleştirmeyle birlikte gelen tüm düzeltmeleri ve tüm güvenlik düzeltmelerini içerir. En son SQL Server güncelleştirmelerini gözden geçirin:
Başvurular
Microsoft 'un yazılım güncelleştirmelerini açıklamak için kullandığıterminoloji hakkında bilgi edinin .
Üçüncü taraf bilgi vazgeçme belgesi
Üçüncü taraf Bu makalede açıklanan ürünler, Microsoft 'tan bağımsızdır. Microsoft, örtülü veya başka türlü garanti vermez Bu ürünlerin performansı veya güvenilirliği hakkında.