即使无法访问AD服务器,Windows身份验证也能正常工作吗?

时间:2017-03-14 23:34:07

标签: sql-server authentication

基本问题是,如果我们的Windows服务使用Windows身份验证连接到SQL Server,然后由于网络断开,SQL服务器和/或客户端计算机无法访问AD进行授权或身份验证,我们的服务是否仍然能够连接到SQL Server并运行吗? 我已经尝试了它似乎工作,但我们担心它是否会在断开连接几天或服务器重新启动之后工作。 另一种方法是使用SQL Server身份验证,但我们宁愿不必处理潜在的暴露并且必须保护客户端计算机上的密码。这台计算机可能位于远程位置,几乎没有监督。 SQL Server通常会在同一台远程计算机上运行。 对于后续问题,我们使用哪个版本的SQL Server是否重要? SQL Server和服务在同一台计算机上运行是否重要?

1 个答案:

答案 0 :(得分:1)

如果AD连接丢失,现有的SQL连接将继续工作(至少在一段时间内),并且连接池仍然可用(同样,有一段时间)。但是,我不会对此感到太满意,因为这些时间跨度可能取决于典型DBA之外的设置。达到。

替代方案是:

  1. 使用AD代理。取决于具体情况,可能并不总是可行;
  2. 使用本地用户帐户而不是AD。一直工作。