Neu DB-Benutzer für die Ameise?

fibergirl

Sehr aktives Mitglied
14. April 2016
832
262
Hallo,

ich möchte jetzt einige Im-und Exporte mit der Ameise als Batchfile formulieren.
Dazu will ich die Commandline-Version der Ameise verwenden.

Jetzt wird mir gerade klar, dass dafür das sa-Passwort im Klartext im Batchfile stehen muss.
Das möchte ich aber gern weder ändern (ist eh nicht mehr im Ursprungswortlaut) noch jedem bekanntgeben, der das Batchfile irgendwann nutzt.

Ich überlege, ob ich nun für die Ameise einen eigenen DB-Benutzer einrichte. Dann brauche ich sa gar nicht anzufassen.
Gibt es da Vorteile oder Nachteile?
Kann die Rollendefinition dann anders aussehen als in der Anleitung für sa? Kann man insbesondere die Rolle "sysadmin" weglassen?

Vielen Dank!
 

marcelj

Mitglied
2. April 2019
48
7
Vielleicht gleich den Schritt machen und es in Powershell umsetzen. Dann Passworte entweder im Credential Store speichern (Windows Anmeldeinformationsverwaltung - ja das ist ein Wort) oder als SecureString in einer Textdatei ablegen.
Durch Debugging des Skripts kommt man jedoch immer an das Klartext PW!

Auszugsweise: Ein PW einlesen und verschlüsseln -> Irgendwo ablegen

Code:
$pw = Read-Host "Passwort für SQL-Datenbank" -AsSecureString
$enc = ConvertFrom-SecureString $pw

Das KlartextPW wiederherstellen

Code:
[System.Security.SecureString]$secure = $verschluesseltes_pw | ConvertTo-SecureString
$marshal = [Runtime.InteropServices.Marshal]
$ptr = $marshal::SecureStringToBSTR($secure)
$klartext_pw = $marshal::PtrToStringBSTR($ptr)
 

fibergirl

Sehr aktives Mitglied
14. April 2016
832
262
Hallo und vielen Dank erstmal @marcelj ,

mit Powershell möchte ich das einstweilen nicht lösen, und auch das sa-Passwort mag ich momentan nicht für jeden User an jedem PC im credential store ablegen.

Ich habe mir jetzt mal im SQL Server Management Studio die Benutzerverwaltung angesehen, die Anmeldung "sa" greift auf alle DBs mit dem Nutzer "dbo" zu und ansonsten mit den Rollen "public" und "sysadmin".

Ich würde dann eine Anmeldung " ameise" erfinden mit genau gleicher Konfiguration, nur ohne die Rolle sysadmin.
Vielleicht kann man diese aber noch weiter eingrenzen, z.B. nur auf die DB "eazybusiness", oder braucht man auch "master" und die anderen?

Muss/sollte es der Benutzer "dbo" sein? Was passiert, wenn ich bei der Einrichtung des Anmeldenamens "ameise" als Benutzer ebenfalls "dbo" angebe, wird dieser dann zerstört oder überschrieben? Traue mich da gerade nicht heran.

Kann JTL da evtl. etwas dazu sagen?
 
Zuletzt bearbeitet:

Björn Berger

Moderator
Mitarbeiter
30. Dezember 2013
1.098
16
Hi
Ein eigener Sql User für die Ameise ist möglich.
Wenn du einen Sql Benutzer über das Sql Management Studio anlegst muss dieser die Sql Server Authentifizierung nutzen
Im Reiter Serverrolle sollte public reichen
Im Reiter Benutzerzuordnung die eazybusiness Datenbank wählen und die Mitgliedschaftsrolle db_owner
Einen Benutzer dbo sollte es eignetlich nicht geben, das ist das Standardschema und wird hier auch verwendet.

Achso und ich rate dringend davon ab die Ameise auf mehreren Rechnern gleichzeitig zu nutzen, die erzeugt ganz schön Last auf dem Sql Server.
 

fibergirl

Sehr aktives Mitglied
14. April 2016
832
262
Herzlichen Dank @Björn Berger , funktioniert wunderbar :)

Und nein, natürlich wollen wir die Ameise nicht auf mehreren PCs gleichzeitig laufen lassen.
Geht nur um gelegentlich genutzte "Utilities". Derzeit nur für mich selbst.
 

John

Sehr aktives Mitglied
3. März 2012
3.900
950
Berlin
@Björn Berger ich hole das Thema nochmal hervor, weil der eigene SQL Benutzer für die Ameise das Problem imho. nur geringfügig entscherft.

Lässt sich nicht eine Ammeldung der Ameise mit einem Wawi Benutzer und dem verschlüsselten Passwort realisieren, so wie es auch beim Start der Wawi oder des Workers möglich ist?
 

John

Sehr aktives Mitglied
3. März 2012
3.900
950
Berlin
Interessant.
Aber das Passwort des Benutzters fragt ihr dann schon (als hash) ab, oder? Steht nichts von im Ticket..
 

Cassiopeia

Sehr aktives Mitglied
9. Mai 2017
477
77
Hallo @John
Gute Idee, machen wir.
Edit:
Erledigt ;)
Nein, Scherz.
Das Thema hatten wir bereits auf dem Schirm und es wurde für die 1.6 bereits umgesetzt.
https://issues.jtl-software.de/issues/WAWI-43403
Wie würde ich die Ameise starten mit einem Benutzer mit verschlüsseltem PW ?
Wenn ich meinen User mit Adminrechten nutze bekomme ich.

Sehe ich das richtig das ich die Ameise nur mit dem DB User starten kann ?

2023-03-27 15_48_37-375 666 110 - AnyDesk.png


Code:
echo on
"C:\Program Files (x86)\JTL-Software\JTL-wawi-ameise.exe" -s IP,PORT\SQL --d eazybusiness -u wawiuser -p password -t EXP3 -o "C:\Users\admin\Desktop\datei.csv"
timeout /t 10

Oder brauch ich extra einen DB User dafür ?
 
Zuletzt bearbeitet:

SebiW

Sehr aktives Mitglied
2. September 2015
2.959
1.462
Mhh sehr interessant das - ich hab auch reihenweise Batches die ich gerne sicher kriegen würde. Ist das mittlerweile implementiert? Soweit ich das Ticket verstehe sollte sich da ja was geändert haben - allerdings ist die Doku noch die gleiche wie früher.
 

Cassiopeia

Sehr aktives Mitglied
9. Mai 2017
477
77
Mhh sehr interessant das - ich hab auch reihenweise Batches die ich gerne sicher kriegen würde. Ist das mittlerweile implementiert? Soweit ich das Ticket verstehe sollte sich da ja was geändert haben - allerdings ist die Doku noch die gleiche wie früher.

Also man kann für den Worker verschlüsselte Passwörter erzeugen also für die Benutzer die diese nutzen. Allerdings hab ich es nicht für die Ameise hinbekommen.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Alle Benutzer abmelden JTL-Wawi - Ideen, Lob und Kritik 0
Neu Benutzer Rechte nach Update Fehlerhaft JTL-Wawi - Fehler und Bugs 3
Seit Update auf 1.11.4 Workflow für Kartonauswahl gibt error JTL Das Objekt mit Nullwert muss einen Wert haben. BrowsePk: 152325 WorkflowAktionId: 155 JTL-Wawi 1.11 1
Neu Rechnung nur für bestimmte Kundengruppe drucken, aber für alle Erstellen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Neu JTL auf dem Server duplizieren für Experimente Installation von JTL-Wawi 1
Kaufland Preis ist falsch - Rabatt für die Kd Gruppe nicht berücksichtigt kaufland.de - Anbindung (SCX) 1
25 Gutscheine für Kunden auf Rechnung erstellen Allgemeine Fragen zu JTL-Vouchers 0
Neu SEO URL für den Blog Allgemeine Fragen zu JTL-Shop 2
Neu 🚨 Hinweis für JTL-Händler, die Taxdoo nutzen News, Events und Umfragen 1
Monatsabschluss Amazon FBA UK / CH mit JTL2Datev WaWi 1.10 bei IDU Nutzung und Zwangs VCS für GB / Schweiz JTL-Wawi 1.10 0
Neu Biete Connector-Tools für vollautomatische Lieferantenbestellungen an uvm. Dienstleistung, Jobs und Ähnliches 2
Externe Auftragsnummer für Rechnungs-Druckvorlage nicht vorhanden JTL-Wawi 1.11 6
Neu Sind Support-Tickets für WaWi und Ameise ohne kostenpflichtigen Tarif nicht mehr möglich? JTL-Wawi - Fehler und Bugs 3
Neu Coupon-Steuer Plugin: Korrekte Steuerberechnung für JTL-Shop Coupons Plugins für JTL-Shop 1
Neu Neuer Server für kleines Unternehmen User helfen Usern - Fragen zu JTL-Wawi 38
Neu Welche SQL Server Version für WaWi 1.0.0.0.0 unter Windows 11 Installation von JTL-Wawi 6
Neu Was ist die korrekte Variable für die letzte Seite eines Artikellistings? Betrieb / Pflege von JTL-Shop 11
Neu Open-Source-Lösung für produzierende Betriebe User helfen Usern 0
Neu Varianten Artikel erstellen mit Lister 2.0 nur für Amazon Amazon-Lister - Ideen, Lob und Kritik 0
Neu SUCHE Freelancer für JTL WAWI Anbindung an WooCommerce und Einrichtung Dienstleistung, Jobs und Ähnliches 2
Amazon-ASIN mit mehreren SKU für Chargenverfolgung JTL-Wawi 1.10 0
Neu ID Hook für Warenkrob User helfen Usern 0
Neu Platzhalter für GPSR werden mit angezeigt PrestaShop-Connector 1
In Diskussion Workflow für voraussichtlichen Liefertag erstellen JTL-Workflows - Ideen, Lob und Kritik 6
Neu Workflow für voraussichtlichen Liefertag erstellen User helfen Usern - Fragen zu JTL-Wawi 1
Neu CustomWorkflow für Pattenkonto JTL-Workflows - Ideen, Lob und Kritik 1
Neu Adressetiketten für Briefe mit Etikettendrucker erstellen / Formatierungsproblem Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 4
Neu 🚀 Pilotkunden gesucht: HS Dynamic Pricing Plugin für JTL-Shop Plugins für JTL-Shop 0
Wichtig 💡Die Retourenplattform für Webshops – Expertise von unserem neuen Partner Returnless News, Events und Umfragen 0
Neu Kapazitäten frei für Routineaufgaben JTL Wawi Dienstleistung, Jobs und Ähnliches 0
Neu Trainingsmodus für JTL-POS gewünscht JTL-POS - Ideen, Lob und Kritik 0
Artikel teilweise nicht für Verkaufskanäle aktivierbar JTL-Wawi 1.10 0
Neu VCS lite: Arithmetischer Überlauffehler für tinyint-Datentyp, Wert = -1. Amazon-Anbindung - Fehler und Bugs 0
Monatsweise Warenbewegungen für alle Artikel exportieren JTL-Wawi 1.10 1
WF - automatisches Aktivieren / Deaktivieren für Verkaufskanal Shop JTL-Wawi 1.9 6
Artikel nicht automatisch für Verkaufskanal aktivieren JTL-Wawi 1.10 2
Neu Welcher Hoster ist für JTL-Shop 5 empfehlenswert? User helfen Usern 12
Buchhaltung vollautomatisiert für die Schweiz JTL-Wawi 1.10 10
Vote für debugging des Mobile Server Fehlers JTL-Wawi 1.11 1
Massenänderung "Lagerplatz" für Artikel bei WMS Lager JTL-Wawi 1.10 2
Neu Bestellobergrenze (999€) für Schweizer Kunden im Shop hinterlegen Betrieb / Pflege von JTL-Shop 1
Alternativtext für Artikelbilder per Ameise pro Plattform setzen JTL-Wawi 1.10 0
Neu Staffelpreise für Verpackungseinheiten Einrichtung von JTL-Shop4 4
Neu Kunden einen Retouren QR Code beim ausliefern mitschicken für Warenankauf ??? JTL-ShippingLabels - Fehler und Bugs 0
Neu Suche Freelancer für Aufsetzen JTL B2B Shop Dienstleistung, Jobs und Ähnliches 3
Gelöst Kartenleser für RKSV JTL-POS - Fragen zu Hardware 2
Neu Artikel nur für Admin sichtbar Allgemeine Fragen zu JTL-Shop 2
Neu Zusätzlicher Kundendisplay für Kassensystem iMin D4 Pro Einrichtung / Updates von JTL-POS 1
Neu Besteht Interesse an einer Versandschnittstelle für GEL-Express? Schnittstellen Import / Export 0
Neu Tailwind als Basis für JTL Shop 6 ? Templates für JTL-Shop 2

Ähnliche Themen