none
M2M logins IP based access restriction RRS feed

  • Domanda

  • I received a security policy for machine-2-machine logins that requires to restrict their access to database only if logon is from specified IPs, this feature exists on Oracle and has been implemented, please can you confirm that SQL Server doesn't have this feature natively?

    Thanks

    Andrea


    Andrea

    martedì 26 agosto 2014 10:28

Tutte le risposte

  • Ciao Andrea.

    Questo è un forum in lingua italiana.

    Forse ti riferisci alla configurazione del protocollo TPC/IP accessibile da Sql Server Configuration Manager?

    Se così è puoi disattivare l'attesa su tutti gli IP a livello Protocollo e abilitare/attivare il singolo indirizzo IP a livello degli indirizzi IP.

    Almeno io così faccio per limitare l'accesso al Server a livello di rete aziendale.

    Spero di aver bene interpretato la tua domanda.

    Ciao.


    vibi6

    martedì 26 agosto 2014 11:35
  • Oops, non mi ero accorto della lingua, ho bisogno di fare in modo che, ad esempio, la login pippo (utilizzata da un servizio ospitato su un server A con IP=ip1), si possa connettere solamente se proveniente da una macchina con IP=ip1 e altrimenti bloccata. La soluzione che si trova sui forum, basata su trigger di logon custom e White o black list è onerosa in termini di performance in caso di accessi massivi e anche delicata in caso di problemi sullo script del trigger.

    Temo che questa funzionalità, disponibile nativamente su Oracle, non lo sia su SQL Server, e questo mi sorprende molto, tanto che spero non sia così e chiedo lumi.Grazie Grazie 1000 Andrea


    Andrea

    martedì 26 agosto 2014 12:19
  • questa funzionalità non esiste su sql server. 

    se puoi accontentarti dovresti agire nelle impostazioni avanzate del firewall di windows per impedire che l'istanza di sql server sia raggiungibile da determinati ip.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    giovedì 28 agosto 2014 12:30
    Moderatore