Freigeben über


Serverkonfiguration: Polybase-Netzwerkverschlüsselung

Gilt für:SQL ServerAnalytics Platform System (PDW)

Zeigt die globalen Konfigurationseinstellungen für die PolyBase-Netzwerkverschlüsselung an oder ändert sie. Diese Konfigurationsoption steuert, ob PolyBase die Kommunikationskanäle zwischen der SQL Server-Instanz und dem PolyBase-Modul verschlüsselt, das auf demselben Server ausgeführt wird.

Die möglichen Werte werden in der folgenden Tabelle beschrieben:

Wert Bedeutung
0 Disabled
1 (Standardwert) Enabled

Aktiviert ist die Standardeinstellung in SQL Server-Versionen für die Sicherheitscompliance.

Wenn diese Option aktiviert ist, wird die Kommunikation zwischen SQL Server- und PolyBase-Komponenten verschlüsselt.

Wenn deaktiviert:

  • Die Kommunikation ist nicht verschlüsselt.
  • Es sind keine Zertifikate oder zusätzliche Überprüfungen erforderlich.

Deaktivierte Verschlüsselungskonfiguration kann für Umgebungen geeignet sein, die vollständig vertrauenswürdig, isoliert sind oder wenn kein Zertifikat bereitgestellt werden kann.

Diese Änderung wird sofort wirksam.

Aktivieren der Netzwerkverschlüsselung

Im folgenden Beispiel wird diese Einstellung aktiviert.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Deaktivieren der Netzwerkverschlüsselung

Im folgenden Beispiel wird diese Einstellung deaktiviert.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Erlaubnisse

Alle Benutzer können ohne Parameter oder parameter sp_configure ausgeführt werden@configname.

Erfordert ALTER SETTINGS die Berechtigung oder Mitgliedschaft auf Serverebene in der festen Serverrolle sysadmin , um einen Konfigurationswert zu ändern oder auszuführen RECONFIGURE.