Utilizzo dell'autenticazione di Windows per l'accesso al database remoto
Prerequisiti
Prima di iniziare, è necessario disporre dell'accesso a:
Per ulteriori informazioni sui requisiti hardware e software minimi, vedere Requisiti di sistema.
Panoramica
Per configurare un'installazione di WhatsUp Gold per utilizzare l'autenticazione di Windows per l'accesso al database di Microsoft SQL Server remoto:
- Aggiungere l'utente di dominio al gruppo degli amministratori locali sul computer che ospiterà WhatsUp Gold.
- Aggiungere l'utente di dominio al gruppo degli amministratori locali sul computer che ospita Microsoft SQL Server.
- Aggiungere l'utente di dominio (ad esempio, utente1) al database di Microsoft SQL Server utilizzando la finestra di dialogo di accesso.
- Assegnare le stesse autorizzazioni assegnate all'utente 'sa' di Microsoft SQL Server all'utente di dominio (utente1) nel database di Microsoft SQL Server.
- Installare WhatsUp Gold con un database Microsoft SQL Server 2005 Express Edition locale.
- Eseguire l'utilità di configurazione del database e configurare la connessione al database di WhatsUp Gold in modo tale che la connessione al database remoto venga effettuata utilizzando l'autenticazione di Windows.
- Configurare il driver ODBC in modo che stabilisca la connessione al database remoto utilizzando l'autenticazione di Windows.
- Configurare IIS in modo che utilizzi l'utente di dominio del pool di applicazioni di NMConsole, quindi modificare l'account utente con accesso anonimo nell'utente di dominio del sito Web di WhatsUp Gold.
- Configurare Ipswitch Services Control Manager in modo che utilizzi l'utente di dominio per eseguire i processi di WhatsUp Gold.
Creazione e aggiunta dell'utente di dominio alle macchine host di WhatsUp Gold e Microsoft SQL Server
Per aggiungere l'utente di dominio al gruppo degli amministratori locali sul computer che ospiterà WhatsUp Gold:
- Accedere a Windows come amministratore locale sul computer che ospiterà WhatsUp Gold.
- Creare l'utente di dominio oppure definire l'utente di dominio (ad esempio, utente1) con cui si desidera che WhatsUp Gold stabilisca la connessione al database Microsoft SQL Server remoto.
Per creare un utente di dominio, attenersi alla seguente procedura:
- Aprire Microsoft Management Console facendo clic sul pulsante Start, digitando mmc nella casella di ricerca, quindi premendo INVIO. Digitare una password di amministratore o eseguirne la conferma, se viene richiesto.
- Nel riquadro sinistro di Microsoft Management Console, fare clic su .
- Fare clic sulla cartella .
- Fare clic su , quindi su .
- Digitare le informazioni appropriate nella finestra di dialogo, quindi fare clic su .
- Una volta completata la creazione degli account utente, fare clic su .
- Aggiungere l'utente di dominio selezionato (ad esempio, utente1) al gruppo di amministratori locali.
- Nel riquadro sinistro di Microsoft Management Console, fare clic su .
- Fare doppio clic sulla cartella .
- Fare clic con il pulsante destro del mouse sul gruppo Amministratore locale, quindi fare clic su .
- Fare clic su , quindi digitare il nome dell'account utente.
- Fare clic su , quindi su .
- Riavviare il computer (operazione facoltativa, ma consigliata).
Per aggiungere l'utente di dominio al gruppo degli amministratori locali sul computer che ospita il database Microsoft SQL Server:
- Accedere a Windows come amministratore locale sul computer che ospita il database Microsoft SQL Server.
: Il server di MSSQL deve trovarsi sullo stesso dominio del server di WhatsUp Gold.
- Aggiungere l'utente di dominio selezionato (ad esempio, utente1) al gruppo di amministratori locali.
- Nel riquadro sinistro di Microsoft Management Console, fare clic su .
- Fare doppio clic sulla cartella .
- Fare clic con il pulsante destro del mouse sul gruppo Amministratore locale, quindi fare clic su .
- Fare clic su , quindi digitare il nome dell'account utente.
- Fare clic su , quindi su .
- Riavviare il computer (operazione facoltativa, ma consigliata).
Aggiunta dell'utente di dominio come utente del database Microsoft SQL Server
Per creare un account di accesso a SQL Server che utilizzi l'autenticazione di Windows (SQL Server Management Studio)
- Avviare SQL Server Management Studio.
- Aggiungere l'utente di dominio:
- In SQL Server Management Studio, aprire Esplora oggetti ed espandere la cartella dell'istanza del server in cui creare il nuovo account di accesso.
- Fare clic con il pulsante destro del mouse sulla cartella Protezione, selezionare , quindi fare clic su .
- Nella pagina Generali, immettere il nome utente di dominio (ad esempio, utente1) nel campo .
- Selezionare .
- Fare clic su .
- Specificare l'utente di dominio (ad esempio, utente1) con le stesse autorizzazioni dell'utente amministratore di sistema (sa) di Microsoft SQL Server. Di seguito sono descritte le impostazioni più comuni per l'utente 'sa'.
- Nella pagina , selezionare il ruolo
sysadmin
. - Nella pagina Mapping utente, selezionare l'appartenenza al ruolo
db_owner
per ciascun database. Se non si desidera che l'utente di dominio disponga dell'accesso a un database specifico, non fornire l'appartenenza al ruolo db_owner per tale database. - Nella pagina Stato del menu Impostazioni:
- Selezionare per .
- Selezionare per .
- Salvare le modifiche e chiudere SQL Server Management Studio.
Installazione di WhatsUp Gold e configurazione della connessione al database remoto
Per configurare WhatsUp Gold e stabilire la connessione al database remoto:
- Accedere al computer utilizzando l'utente di dominio (ad esempio, utente1) sul server WhatsUp Gold.
- Installare WhatsUp Gold. Utilizzare tutte le impostazioni predefinite, consentendo l'installazione locale del database Microsoft SQL Server 2005 Express Edition.
: A causa delle dipendenze del servizio, è necessario consentire l'installazione e l'esecuzione del database locale. È possibile rimuovere questa dipendenza in un momento successivo.
- Al termine dell'installazione di WhatsUp Gold, eseguire , utilizzando l'autenticazione di Windows, quindi indirizzarlo al server di database remoto: ()
- Individuare il file
RemoteDBConfig.exe
nella posizione predefinita: C:\Program Files (x86)\Ipswitch\WhatsUp
oppure nella posizione personalizzata in cui è stato installato WhatsUp Gold. - Fare doppio clic sul file
RemoteDBConfig.exe
. Viene visualizzata la finestra di dialogo Connessione database. - Verificare che il nome server sia corretto per la posizione del server SQL locale di WhatsUp Gold.
- Individuare il server SQL remoto che si desidera utilizzare.
- Nella sezione Autenticazione, selezionare .
: È necessario avere effettuato l'accesso come utente di dominio (ad esempio, utente1).
- Fare clic su .
- Fare clic su per aggiornare i database.
- Fare clic su per uscire.
: Se vengono visualizzati errori BCP, eliminare i database WhatsUp e NetFlow nel server SQL remoto, quindi provare a eseguire di nuovo RemoteDBConfig.exe
.
Configurare la connessione ODBC sul computer su cui è installato WhatsUp Gold
- Configurare la connessione ODBC in modo da utilizzare l'autenticazione di Windows e il server di database SQL remoto.
- Nei sistemi a 32 bit, fare clic su , quindi fare doppio clic sull'icona di ODBC a 32 bit.
- Oppure -
Nei sistemi a 64 bit, individuare la cartella C:\Windows\SysWOW64, quindi fare doppio clic sull'icona di ODBCAD32.exe. - Selezionare la scheda .
- Selezionare .
- Fare clic su .
- Selezionare il server SQL remoto dall'elenco .
- Fare clic su .
- Selezionare .
- Fare clic su Avanti per accettare le impostazioni correnti. Salvare le modifiche, quindi uscire.
- Ripetere le procedure descritte ai punti da b a g per tutte le altre origini.
Configurazione di WhatsUp Gold per utilizzare l'autenticazione di Windows
- Eseguire
NmConfig.exe
per configurare WhatsUp Gold in modo che utilizzi l'autenticazione di Windows:- Fare clic su > > > > .
- Selezionare .
- Fare clic su .
- Verificare che l'opzione sia selezionata.
- Fare clic su .
Configurazione di IIS sul computer su cui è installato WhatsUp Gold
Per i sistemi operativi che utilizzano IIS6, è necessario aggiungere l'account utente di dominio al gruppo IIS_WPG e modificare l'identità del pool di applicazioni di NmConsole nell'utente di dominio, quindi configurare l'account utilizzato per l'autenticazione anonima impostandolo sull'utente di dominio (ad esempio, utente1). Per i sistemi operativi che utilizzano IIS7, è sufficiente modificare l'identità del pool di applicazioni di NmConsole e configurare l'account utilizzato per l'autenticazione anonima. Di seguito sono riportate le istruzioni necessarie per eseguire queste operazioni.
Per aggiungere l'account utente di dominio (ad esempio, utente1) al gruppo IIS_WPG in IIS6
- Sul desktop, fare clic con il pulsante destro del mouse su , quindi fare clic su .
- Nella schermata Gestione computer, nella sezione , espandere , quindi fare clic su .
- Fare clic con il pulsante destro del mouse sul gruppo , quindi fare clic su .
- Nella finestra di dialogo , fare clic su .
- Nella finestra di dialogo , nella casella , digitare il nome dell'account su cui si desidera eseguire il processo di lavoro (ad esempio, <Web domain>\utente1) e fare clic su .
- Nella finestra di dialogo Proprietà IIS_WPG, fare clic su .
- Chiudere la schermata Gestione computer.
Per modificare l'identità del pool di applicazioni di NmConsole su IIS6
- Per modificare l'account in base a cui un pool di applicazioni viene eseguito mediante Gestione IIS
- In Gestione IIS, espandere il computer locale, espandere , fare clic con il pulsante destro del mouse sul pool di applicazioni di NmConsole, quindi fare clic su .
- Fare clic sulla scheda , quindi su . Configurabile si riferisce ai nomi utenti registrati.
- Nei campi e , digitare il nome utente e la password dell'account di dominio (ad esempio, utente1).
- Fare clic su .
Per modificare l'identità del pool di applicazioni di NmConsole su IIS7
- Aprire Gestione IIS ()
- Nel riquadro Connessioni, espandere il nodo del server e fare clic su . Viene visualizzato l'elenco Pool di applicazioni.
- Nella pagina Pool di applicazioni, selezionare il pool di applicazioni , quindi fare clic su nel riquadro Azioni. Viene visualizzata la finestra di dialogo Impostazioni avanzate.
- Selezionare la proprietà Identità nella sezione Modello di processo, quindi fare clic sul pulsante Sfoglia . Viene visualizzata la finestra di dialogo Identità pool di applicazioni.
- Selezionare e fare clic su . Viene visualizzata la finestra di dialogo Imposta credenziali.
- Digitare il nome dell'account di dominio nella casella Nome utente (ad esempio, utente1)
- Digitare e confermare la password dell'account di dominio (ad esempio, utente1) nella casella di testo Password
- Fare clic su . La finestra di dialogo Imposta credenziali viene chiusa.
- Fare clic su . La finestra di dialogo Identità pool di applicazioni viene chiusa.
- Fare clic su . La finestra di dialogo Impostazioni avanzate viene chiusa.
- Uscire dall'applicazione Gestione IIS.
Per configurare l'account utilizzato per l'autenticazione anonima su IIS 6.0:
- In Gestione IIS, espandere il computer locale, fare clic con il pulsante destro del mouse sul sito Web di , quindi fare clic su . Viene visualizzata la finestra di dialogo Proprietà di WhatsUpGold.
- Fare clic sulla scheda .
- Nella sezione Controllo autenticazione e accesso, fare clic su . Viene visualizzata la finestra di dialogo Metodi di autenticazione.
- Selezionare la casella di controllo .
- Digitare l'account utente di Windows valido che si desidera utilizzare per l'accesso anonimo oppure fare clic su per ricercarlo.
- Fare clic su . La finestra di dialogo Metodi di autenticazione viene chiusa.
- Fare clic su . La finestra di dialogo Proprietà di WhatsUpGold viene chiusa.
- Uscire dall'applicazione Gestione IIS.
Per configurare l'account utilizzato per l'autenticazione anonima su IIS 7.0:
- Aprire Gestione IIS ().
- Fare clic sulla scheda , quindi fare doppio clic su . Viene visualizzata la pagina Autenticazione.
- Nella pagina Autenticazione, selezionare .
- Nel riquadro Azioni, fare clic su . Viene visualizzata la finestra di dialogo Modifica credenziali di autenticazione anonima.
- Selezionare Utente specifico, quindi fare clic su . Viene visualizzata la finestra di dialogo Imposta credenziali.
- Digitare un nome utente e una password per l'identità.
- Fare clic su . La finestra di dialogo Imposta credenziali viene chiusa.
: Se si utilizza l'account Servizio di rete, agli utenti anonimi vengono concessi tutti i diritti di accesso alla rete interna associati a tale account.
- Fare clic su per chiudere la finestra di dialogo Modifica credenziali di autenticazione anonima.
- Uscire dall'applicazione Gestione IIS.
Configurazione del servizio Ipswitch Service Control Manager per l'esecuzione tramite l'utente di dominio
Per configurare i servizi sul server di WhatsUp Gold:
- Accedere al server di WhatsUp Gold come utente1.
- Fare clic su e digitare
services.msc
. Premere . Viene visualizzata la finestra di dialogo Servizi. - Nella colonna Nome, ricercare , quindi farvi clic sopra con il pulsante destro del mouse.
- Selezionare dall'elenco. Viene visualizzata la finestra di dialogo delle proprietà del servizio.
- Fare clic sulla scheda .
- Selezionare .
- Digitare oppure ricercare utente1. Immettere la password dell'account utente1, quindi confermarla.
- Fare clic su .