Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:SQL Server
Azure SQL Managed Instance
Následující replikační agenti se připojují k distributorovi: Log Reader Agent, Snapshot Agent, Queue Reader Agent, Distribution Agent a Merge Agent. Je důležité zajistit vhodné přihlašovací údaje pro každého z těchto agentů při dodržování principu udělení minimálních nezbytných práv a zároveň ochraně ukládání všech hesel:
Pro informace o správě přihlášení a hesel viz Správa přihlášení a hesel v replicaci.
Podrobné informace o oprávněních požadovaných pro každého agenta naleznete v článku Replication Agent Security Model.
Kromě správné správy přihlašovacích údajů a hesel je důležité pochopit roli repl_distributor vzdáleného serverového propojení a distributor_admin účtu.
Zajištění spojení mezi Publisher a distributorem
Aby byla zajištěna komunikace potřebná při provádění administrativních uložených procedur na serveru Publisher a při aktualizaci informací na serveru Distributor, replikace automaticky konfiguruje vzdálený server repl_distributor. Vzdálený server repl_distributor se používá pro komunikaci s distribuční databází bez ohledu na to, zda je distribuční databáze obsažena v Publisher instanci (lokálním distributoru) nebo v vzdálené SQL Server instanci (vzdálený distributor).
Když je distribuční databáze umístěna na lokální instanci, automaticky se generuje a konfiguruje náhodné heslo. Když je distribuční databáze umístěna na vzdálené instanci, správce nastaví sdílené heslo během nastavení Publisher a distributora; toto heslo se pak používá k ověření provozu, který prochází repl_distributor linkou.
Distributor používá položku vzdáleného serveru repl_distributor k ověření, že volající server je u Distribučního serveru nakonfigurován jako Vydavatel, ověřuje heslo zadané Vydavatelem a během provádění ověřuje, že uložená procedura je replikační uložená procedura.
Heslo nastavené pro repl_distributor vzdálený vstup na server během nastavení je spojeno s SQL Server přihlášením, distributor_admin, které je přidáno k roli pevného správce systému u distributora. Přihlášení distributor_admin je využíváno replikačními uloženými procedurami při připojení k distributorovi.
Note
Neměňte heslo k distributor_admin ručně. Vždy používejte sp_changedistributor_password uloženou proceduru nebo dialogové okna Vlastnosti distributora či Aktualizovat replikační hesla v SQL Server Management Studio, protože změny hesel jsou pak automaticky aplikovány na lokální publikace.
Vypnutí přihlášení distributor_admin
Pokud je přihlášení distributor_admin u vzdáleného distributora zakázáno, možná už nebudete moci dělat následující:
- Vytvářejte nebo mažte publikace.
- Změňte články v existujícím publikaci.
- Zobrazte stav agenta pomocí aplikace SQL Server Management Studio (SSMS) nebo nástroje Replication Monitor na publikujícím serveru.
- Vytvořte nebo smažte odběry.
- Sledovací tokeny zveřejňujte pomocí Replication Monitor nebo vykonáním sys.sp_posttracertoken.
- Nakonfigurujte vzdálený Publisher u distributora.
Proto se nedoporučuje vypnout přihlášení distributor_admin u vzdáleného distributora. I když zakázání přihlášení distributor_admin u místního distributora nemusí znamenat stejná omezení, stále to není doporučená praxe.
Zabezpečení složky snímků
Ujistěte se, že účtu, pod kterým je spuštěn Agent sloučení (pro replikaci slučováním) nebo Distribuční agent (pro replikaci snímků nebo transakční replikaci), je u sdílené složky snímku uděleno oprávnění ke čtení a že účtu, pod kterým je spuštěn Agent snímku, je uděleno oprávnění k zápisu. Pro více informací o složce snapshot viz Secure the Snapshot Folder.