{"id":745,"date":"2012-04-03T20:30:42","date_gmt":"2012-04-03T19:30:42","guid":{"rendered":"https:\/\/oracle-in-zen.de\/?p=745"},"modified":"2021-05-31T14:16:29","modified_gmt":"2021-05-31T13:16:29","slug":"net-services-authentication_services","status":"publish","type":"post","link":"https:\/\/oracle-in-zen.de\/?p=745","title":{"rendered":"Net Services \/\/ authentication_services"},"content":{"rendered":"<p>Einiges an potenzial f\u00fcr Verbindungsprobleme haben, bei falsch konfigurierten Einstellungen, die\u00a0SQLNET.AUTHENTICATION_SERVICES.<\/p>\n<p>SQLNET.AUTHENTICATION_SERVICES=(nts)<\/p>\n<p><!--more--><\/p>\n<p>Dieser Parameter in der sqlnet.ora wird oft untersch\u00e4tzt und ist meist nach der Erstinstallation und Konfiguration vergessen. Doch welche Werte gibt es und sind in einer Umgebung sinnvoll? Die Oracle Dokumentation meint dazu folgendes:<\/p>\n<p>Auszug aus der Dokumentation\u00a0\u00a0E10835-07:<br \/>\n&#8230;<br \/>\nAuthentication Methods Available with Oracle Net Services:<\/p>\n<ul>\n<li><code>none<\/code>\u00a0for no authentication methods, including Microsoft Windows native operating system authentication. When\u00a0<code>SQLNET.AUTHENTICATION_SERVICES<\/code>\u00a0is set to\u00a0<code>none<\/code>, a valid user name and password can be used to access the database.<\/li>\n<li><code>all<\/code>\u00a0for all authentication methods.<\/li>\n<li><code>nts<\/code>\u00a0for Microsoft Windows native operating system authentication.<\/li>\n<\/ul>\n<p>&#8230;<\/p>\n<p>Mit <code>none<\/code> werden keine externen Authentifizierungsm\u00f6glichkeiten genutzt und Benutzername\/ Passwort werden ben\u00f6tigt.<\/p>\n<p>Bei <code>nts<\/code> steht z.B. die lokale Gruppe ORA_DBA zur Verf\u00fcgung. Alle Mitglieder dieser Gruppe werden per\u00a0Betriebssystem Authentifizierung mit der Datenbank verbunden (\/ as sysdba) ohne ein Passwort angeben zu m\u00fcssen.<br \/>\nIst <code>nts<\/code> konfiguriert und der Benutzer nicht Mitglied der Gruppe, kann ein<br \/>\n<code>ORA-12638: credential Retrieval failed<\/code> erzeugt werden. Was h\u00e4ufig bei Clients bzw. Applikationsservern auftreten kann. Abhilfe schafft in diesem Fall den Benutzer in die Gruppe aufzunehmen oder den Wert <code>all<\/code> bzw. <code>none<\/code> bei\u00a0<code>SQLNET.AUTHENTICATION_SERVICES<\/code> zu setzten.<\/p>\n<p><code>all<\/code> vereint alle Authentifizierungsmethoden\u00a0und\u00a0Betriebssystem Authentifizierung sowie\u00a0Benutzername\/ Passwort sind m\u00f6glich.<\/p>\n<p>Sollte zus\u00e4tzlich die\u00a0Oracle Advanced Security Option verf\u00fcgbar sein, bieten sich noch folgende M\u00f6glichkeiten:<\/p>\n<p>Auszug aus der Dokumentation E10835-07:<br \/>\n&#8230;<br \/>\nAuthentication Methods Available with Oracle Advanced Security:<\/p>\n<ul>\n<li><code>kerberos5<\/code>\u00a0for Kerberos authentication.<\/li>\n<li><code>radius<\/code>\u00a0for RADIUS authentication.<\/li>\n<li><code>tcps<\/code>\u00a0for SSL authentication.<\/li>\n<\/ul>\n<p>&#8230;<\/p>\n<p>Wie immer, bleibt nur noch der Link zu den offiziellen Ressourcen:<br \/>\n<a title=\"http:\/\/docs.oracle.com\/cd\/E11882_01\/network.112\/e10835\/sqlnet.htm#BIIDAFFD\" href=\"http:\/\/docs.oracle.com\/cd\/E11882_01\/network.112\/e10835\/sqlnet.htm#BIIDAFFD\" target=\"_blank\" rel=\"noopener\">http:\/\/docs.oracle.com\/cd\/E11882_01\/network.112\/e10835\/sqlnet.htm#BIIDAFFD<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einiges an potenzial f\u00fcr Verbindungsprobleme haben, bei falsch konfigurierten Einstellungen, die\u00a0SQLNET.AUTHENTICATION_SERVICES. SQLNET.AUTHENTICATION_SERVICES=(nts)<\/p>\n","protected":false},"author":1,"featured_media":1081,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"zakra_page_container_layout":"customizer","zakra_page_sidebar_layout":"customizer","zakra_remove_content_margin":false,"zakra_sidebar":"customizer","zakra_transparent_header":"customizer","zakra_logo":0,"zakra_main_header_style":"default","zakra_menu_item_color":"","zakra_menu_item_hover_color":"","zakra_menu_item_active_color":"","zakra_menu_active_style":"","zakra_page_header":true,"footnotes":""},"categories":[11,36],"tags":[34,27,37,16,28,35],"class_list":["post-745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-database-2","category-ora","tag-client","tag-listener","tag-ora-2","tag-sicherheit","tag-sqlnet","tag-windows"],"_links":{"self":[{"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/posts\/745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=745"}],"version-history":[{"count":32,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/posts\/745\/revisions"}],"predecessor-version":[{"id":1636,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/posts\/745\/revisions\/1636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=\/wp\/v2\/media\/1081"}],"wp:attachment":[{"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/oracle-in-zen.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}