Understanding Impersonation

SQL Server i Microsoft System Windows można skonfigurować w taki sposób, aby włączyć wystąpienie SQL Server Aby połączyć się z inną instancję SQL Server w kontekście uwierzytelnionego użytkownika systemu Windows. To rozmieszczenie jest znany jako Personifikacja or Delegowanie.

Program SQL Server personifikacji domena

W obszarze delegowania wystąpienie SQL Server do którego użytkownika systemu Windows został połączony przez przy użyciu uwierzytelnianie systemu Windows personifikuje użytkownika podczas komunikowania się z inną instancję SQL Server lub SQL Server Dostawca. To drugie wystąpienie lub dostawca może być na tym samym komputerze lub na komputerze zdalnym w obrębie tej samej domena systemu Windows jako pierwsze wystąpienie.

Po uzyskaniu dostępu dostawców na inny komputer do uruchamiania kwerendy rozproszone zabezpieczeń konta w kwestii delegowania może być wymagane.Włączanie delegowania dla kwerend rozproszonych pociąga za sobą zmiany konfiguracja w obu SQL Server i usługi Active Directory.

Zaufany w kwestii delegowania ograniczonego

System Windows Server 2003 obsługuje delegowania bardziej szczegółowe niż we wcześniejszych wersjach systemu Windows.Windows Server 2003 umożliwia przyznawanie praw delegowania do określonych kombinacji usług.Te kombinacje są określane jako zaufany w kwestii delegowania ograniczonego.Ta konfiguracja jest preferowany, bezpieczeństwo, konfiguracja w domenach, które mają dostęp do wszystkich funkcji systemu Windows Server 2003.