arcarsenal
Goto Top

AWS RDS + Managed AD + EC2 Login Probleme

Hallo liebes Forum,

ich habe ein Problem mit der folgenden Konstallation:

Über AWS habe ich eine MSSQL Datenbank, ein Managed AD und eine EC2 Instanz eingerichtet.
Sowohl die MSSQL Datenbank (über RDS), als auch die EC2 Instanz sind der Domäne beigetreten. Beide befinden sich im selben VPC.
Zur Administration der Datenbank verwende ich das SQL Server Management Studio in der neuesten Version auf der EC2 Instanz.
Das Erstellen von lokalen Usern auf der MSSQL Datenbank funktioniert problemlos, möchte ich allerdings einen Login via AD-User ermöglichen kommt es zu einem Fehler.
Das Programm kann das erforderliche Dialogfeld nicht öffnen, da nicht ermittelt werden kann,  ob Computer "XXX" einer Domäne zugeordnet ist[...]   
Irritierend dabei ist, das sowohl die AWS Console anzeigt wird, dass die Datenbank der Domäne beigetreten ist, als auch, dass der entsprechende Server (auf dem im Hintergrund die MSSQL Datenbank gehostet ist) in der AD-Verwaltung auftaucht.
Leider hat man auf den Server, auf dem die MSSQL Datenbank gehostet ist, keinerlei Zugriff.

Ich bin etwas ratlos, wie ich hier vorgehen kann, um das Problem ausfindig zu machen; Die AWS Dokumentation hierzu hat mir leider nicht weitergeholfen.

Würde mich freuen, wenn jemand hier einen Ansatz für's Troubleshooting hätte...

Content-Key: 640499

Url: https://administrator.de/contentid/640499

Printed on: April 20, 2024 at 14:04 o'clock

Member: 7Gizmo7
7Gizmo7 Jan 14, 2021 at 18:05:49 (UTC)
Goto Top
Zitat von @arcarsenal:



Ich bin etwas ratlos, wie ich hier vorgehen kann, um das Problem ausfindig zu machen; Die AWS Dokumentation hierzu hat mir leider nicht weitergeholfen.

DU hast alles durchgearbeitet ?

https://docs.aws.amazon.com/de_de/AmazonRDS/latest/UserGuide/USER_SQLSer ...
https://docs.aws.amazon.com/de_de/AmazonRDS/latest/UserGuide/USER_SQLSer ...
Member: arcarsenal
arcarsenal Jan 15, 2021 at 07:28:00 (UTC)
Goto Top

Exakt diese Dokumentation meinte ich. Der Fehler tritt bei Schritt 6 auf.
Member: 7Gizmo7
7Gizmo7 Jan 15, 2021 at 19:42:36 (UTC)
Goto Top
Hi,

und wenn du es mit dem SQL Account so die Anmeldung anlegst.


-- Create a login for SQL Server by specifying a server name and a Windows domain account name.  

CREATE LOGIN [<domainName>\<loginName>] FROM WINDOWS;  
GO