Kapitel 4: Verbindungseinstellungen
Die Verbindungseinstellungen erfolgt über die Maske „vistraxWelcome Verbindungseinstellungen“. Diese Eingabemaske öffnet sich beim ersten Start der vistraxWelcome Software nach der Installation automatisch. Um die Eingabemaske für eine spätere Änderung der Einstellungen erneut zu öffnen, starten sie “vistraxWelcome Verbindungseinstellungen” aus dem Windows Startmenü.
Die Eingabemaske gliedert sich in zwei Bereiche. Sie bietet zum einen die Möglichkeit, die Verbindungsdaten zur Datenbank zu hinterlegen (Bereich „Microsoft SQL Server“), zum anderen können die für die LDAP / ADS Authentifizierung benötigen Verbindungsdaten hinterlegt werden (Bereich „LDAP / ADS Authentifizierung“).
Die Konfiguration der LDAP / ADS Authentifizierung ist optional. Eine Konfiguration muss nur dann erfolgen, wenn Sie diese Möglichkeit zur Authentifizierung bei der Benutzeranmeldung in vistrax nutzen möchten.
Microsoft SQL Server Verbindungseinstellungen
Für die Einrichtung der Datenbankverbindung müssen Sie folgende Felder entsprechend ausfüllen:
Hier können Sie den Datenbanktreiber festlegen:
Microsoft OLE DB Provider für SQL Server (SQLOLEDB): Unterstützt nur TLS v1.0 (Standard).
Microsoft OLE DB Driver für SQL Server (MSOLEDBSQL): Unterstützt TLS v1.0 und neuer, sowie selbstsignierte Zertifikate.
Hinweis
MSOLEDBSQL wird nur zur Auswahl angeboten, wenn der Treiber auf dem Arbeitsplatzrechner installiert ist. Informationen zum Download und zur Installation finden Sie hier.
Hinweis
Bei unveränderter Installationsvorgabe setzt sich der Instanzname zusammen aus dem Rechnernamen gefolgt von „\VISTRAX“. Also beispielsweise „MyComputer\VISTRAX“.
Hinweis
Sie sollten die Paketgröße nur dann ändern, wenn Sie sicher sind, dass die Leistung dadurch verbessert werden kann. Für die meisten Anwendungen empfiehlt sich die Standardpaketgröße.
Wählen Sie den Modus, der zur Anmeldung an der SQL-Instanz genutzt werden soll:
Hinweis
Bei unveränderter Installationsvorgabe wählen Sie den Authentifzierungsmodus „Microsoft SQL Server“.
Wählen Sie den Modus, der zur Anmeldung an der SQL-Instanz genutzt werden soll:
Hinweis
Bei unveränderter Installationsvorgabe so lautet das Standard-Datenbank-Login „sa“ und das Standardpasswort „VxAdmin4DB!“.
Hinweis
Das Datenbank-Login muss über Administrationsrechte verfügen.
Wählen Sie den Modus, der zur Verschlüsselung der Datenbankverbindung verwendet werden soll:
Deaktiviert: Es wird eine unverschlüsselte Verbindung verwendet (Standard).
Automatik (Verschlüsselung bevorzugt): Sofern eine verschlüsselte Verbindung aufgebaut werden kann, wird diese verwendet. Ansonsten wird eine unverschlüsselte Verbindung verwendet.
Erzwungen: Es wird immer eine verschlüsselte Verbindung verwendet.
Erzwungen: Es werden für die verschlüsselte Verbindung alle Serverzertifikate akzeptiert (auch selbstsignierte; setzt aber MSOLEDBSQL voraus
Hinweis
Damit eine verschlüsselte Verbindung verwendet werden kann, muss die Microsoft SQL-Instanz entsprechend konfiguriert sein. Siehe auch: Aktivieren von verschlüsselten Verbindungen zum Datenbankmodul. Sollte ein selbstsigniertes Zertifikat verwenden werden, muss dieses auf dem Client Computer als vertrauenswürdiges Stammzertifikat hinzugefügt werden.
LDAP / ADS Authentifizierung
Für die Konfiguration und Nutzung der LDAP / ADS Authentifizierung müssen Sie folgende Felder entsprechend ausfüllen:
Hinweis
Für die LDAP/ADS Authentifizierung ist ein Leserecht des anzumeldenden Benutzers auf den LDAP/ADS-Server erforderlich. Sollte dieses aus administrativen Gründen entzogen worden sein, so kann anhand des DistinguishedName („dn“) ein LDAP/ADS-Objekt angegeben werden, auf welches der Benutzer lesenen Zugriff erhalten hat. Geben Sie den voll-qualifizierten LDAP-Pfad zum DistinguishedName („dn“) der Gruppe an. Das kostenlose Tool „LDAP Admin“ (http://www.ldapadmin.org) kann Ihnen dabei behilflich sein, diesen Pfad korrekt zusammenzusetzen. Auf diese Weise können Sie sich an Ihrem LDAP / ADS-Server anmelden und das Verzeichnis mit einer Baumansicht durchsuchen. Von dem gewünschten LDAP/ADS-Objekt lassen Sie sich dann den vollen DistinguishedName-Pfad anzeigen (Rechtsklick ⇒ Edit Entry). Per Copy & Paste können Sie den Wert übernehmen.