なりすましがオンになっているWebサイトがあります。
IIS Windows認証がオンで、匿名アクセスがオフになっています。
SQLServerセキュリティにはDomain\TestUserアカウントが追加されています
Domain\TestUserでログオンしました。
テストページを閲覧すると、HttpContextがDomain \ TestUserに設定され、ApplicationPoolがDomain \ TestUserに設定されていることがわかります-これは必要です...しかし、ターゲットWebページ(SQLへの接続を試みます)の参照中にエラーが発生し、次のように通知されます「NTAUTHORITY\ANONYMOUSLOGON」がSQLに接続しようとしています。
これに加えて、MicrosoftのWebページからスクリプトを実行しました。このスクリプトは、自分のアカウントがSQLに流れないことを示しています。 http://msdn.microsoft.com/en-us/library/bsz5788z.aspx
質問は-なぜですか?
IsWellKnown(WellKnownSidType.InteractiveSid))
IsWellKnown(WellKnownSidType.BatchSid))
IsWellKnown(WellKnownSidType.ServiceSid))
上記のいずれもTrueを返しませんが、どういう意味ですか?
前もって感謝します、
KS