具有数据库的Web服务:SqlException

| 我写了一个可与SQL Server \ '08数据库一起使用的Web服务 当我尝试调用Web方法时,得到以下信息:
System.Data.SqlClient.SqlException: Login failed for user 'IIS APPPOOL\\ASP.NET v4.0'.
   at System.Data.SqlClient.SqlInternalConnection.OnError(SqlException exception, Boolean breakConnection)
   at System.Data.SqlClient.TdsParser.ThrowExceptionAndWarning()
   at System.Data.SqlClient.TdsParser.Run(RunBehavior runBehavior, SqlCommand cmdHandler, SqlDataReader dataStream, BulkCopySimpleResultSet bulkCopyHandler, TdsParserStateObject stateObj)
   at System.Data.SqlClient.SqlInternalConnectionTds.CompleteLogin(Boolean enlistOK)
   at System.Data.SqlClient.SqlInternalConnectionTds.LoginNoFailover(ServerInfo serverInfo, String newPassword, Boolean redirectedUserInstance, SqlConnection owningObject, SqlConnectionString connectionOptions, TimeoutTimer timeout)
   at System.Data.SqlClient.SqlInternalConnectionTds.OpenLoginEnlist(SqlConnection owningObject, TimeoutTimer timeout, SqlConnectionString connectionOptions, String newPassword, Boolean redirectedUserInstance)
   at System.Data.SqlClient.SqlInternalConnectionTds..ctor(DbConnectionPoolIdentity identity, SqlConnectionString connectionOptions, Object providerInfo, String newPassword, SqlConnection owningObject, Boolean redirectedUserInstance)
   at System.Data.SqlClient.SqlConnectionFactory.CreateConnection(DbConnectionOptions options, Object poolGroupProviderInfo, DbConnectionPool pool, DbConnection owningConnection)
   at System.Data.ProviderBase.DbConnectionFactory.CreatePooledConnection(DbConnection owningConnection, DbConnectionPool pool, DbConnectionOptions options)
   at System.Data.ProviderBase.DbConnectionPool.CreateObject(DbConnection owningObject)
   at System.Data.ProviderBase.DbConnectionPool.UserCreateRequest(DbConnection owningObject)
   at System.Data.ProviderBase.DbConnectionPool.GetConnection(DbConnection owningObject)
   at System.Data.ProviderBase.DbConnectionFactory.GetConnection(DbConnection owningConnection)
   at System.Data.ProviderBase.DbConnectionClosed.OpenConnection(DbConnection outerConnection, DbConnectionFactory connectionFactory)
   at System.Data.SqlClient.SqlConnection.Open()
   at System.Data.Linq.SqlClient.SqlConnectionManager.UseConnection(IConnectionUser user)
   at System.Data.Linq.SqlClient.SqlProvider.get_IsSqlCe()
   at System.Data.Linq.SqlClient.SqlProvider.InitializeProviderMode()
   at System.Data.Linq.SqlClient.SqlProvider.System.Data.Linq.Provider.IProvider.Execute(Expression query)
   at System.Data.Linq.DataQuery`1.System.Collections.Generic.IEnumerable<T>.GetEnumerator()
   at System.Collections.Generic.List`1..ctor(IEnumerable`1 collection)
   at System.Linq.Enumerable.ToList[TSource](IEnumerable`1 source)
   at route.Logic..ctor() in C:\\Users\\Ilya\\Documents\\Visual Studio 2010\\Projects\\MobitourLibrary\\route\\Logic.cs:line 20
   at Service..ctor() in c:\\inetpub\\wwwroot\\RouteGen\\App_Code\\Service.cs:line 14
问题出在哪里? 其他使用相同数据库的Win窗体应用程序可以正常工作,为什么WS不能?     
已邀请:
        该Web服务将在与WinForms应用程序不同的用户帐户下运行。 WinForms应用程序将通过登录用户的用户帐户运行,而Web服务将是ASP.NET使用的帐户。 您需要在SQL Server中设置该帐户并为其授予相关权限。 基本上,您需要将登录名添加到服务器,并将该登录名作为用户添加到需要该登录名的每个数据库中。 在SQL Server Management Studio中时,这是分步说明: 在对象资源管理器中,打开您的SQL Server树,然后进入“安全性”->“登录”分支 右键单击\“登录\”,然后选择\“新登录... \” 在登录名旁边,单击\“搜索\” 单击“高级”以获取“选择用户或组”对话框 点击“立即查找” 滚动浏览对话框底部的列表,找到相关的用户,然后双击它。对话框将关闭。 按“确定”。对话框将关闭。 返回“登录-新建”对话框,按“确定”。 您现在有了一个新的登录名。 现在,在数据库中创建用户。 打开树的数据库分支。 打开所需的特定数据库的分支,然后是“安全性”->“用户”分支。 右键单击\“用户\”,然后选择\“新用户... \” 输入用户名(不必与登录名匹配,但通常可以匹配) 在“登录名”旁边,按“ ...”按钮 在“选择登录”对话框中按\“浏览\” 在\“浏览对象\”对话框中检查所需的登录名。 按“确定”。对话框将关闭 按“确定”。选择登录对话框将关闭。 选择\“此用户拥有的架构\”-通常\“ db_owner \” 选择数据库角色成员资格-通常,它将是由DBA创建的特定角色,如果不是,则为db_datareader&db_datawriter。如果遇到问题,请选择db_owner,然后与DBA合作以更正权限(除非您确实需要,否则您不希望为ASP.NET进程分配DB Owner权限,这是一个安全隐患,正在等待发生) 按\“ OK \”关闭“数据库用户新建”对话框。 现在一切都应该很好。 要么 您可以在Web服务中更改连接字符串,以使其使用特定帐户连接到SQL Server。     
        
Colin Mackay
已为您的问题提供了详细的答案。这是我的两分钱。 如果您的环境中有Active Directory域设置,建议不要在连接中包括
user id
password
。相反,我建议以下内容: 创建一个域帐户“ѭ4”,其中MyDomain将是活动目录域,而webservice将是该域中的Windows用户帐户。在“ 5”中,为该新的域帐户用户提供访问数据库的适当权限。 在ѭ6中,将应用程序池更改为在该服务帐户下运行。如果您运行的是IIS 7.5,则可以执行以下步骤: 在
IIS
中,展开
<server name>
节点,然后单击
Application Pools
。 最好创建一个新的“ 10”,以免干扰其他可能使用应用程序池“ 11”的应用程序的功能。 创建与ASP.NET v4.0应用程序池类似的新应用程序池(例如
WebServiceAppPool
),不同之处在于新应用程序池将使用新创建的域帐户ѭ4the的标识而不是通常的ApplicationPoolIdentity。 在将Web服务部署到的虚拟目录/站点的“ 14”选项上,更改“应用程序池”属性以使用新创建的应用程序池“ 12”。 我相信此设置更加安全,并且可以避免在连接字符串中对用户ID和密码进行硬编码。 希望能有所帮助。     
消息清楚地表明:LOGIN FAILED .....用户(尝试连接到数据库的用户(
IIS APPPOOL\\ASP.NET v4.0
)没有那里的权限。 不知道任何其他详细信息,我假设这是IIS中托管的ASP.NET Web应用程序/ Web服务,并且您很可能具有到已打开ѭ17has设置的数据库的连接字符串-因此,当前用户(这是IIS apppool用户)尝试连接到数据库-不能。 因此,更改您的连接字符串(请参阅http://www.connectionstrings.com上的许多示例)以指定可以连接的特定数据库用户:
server=YourServer;database=YourDatabase;User ID=SomeValidUser;Pwd=Top$ecret
    

要回复问题请先登录注册