Verteiler sichern

Gilt für:SQL ServerAzure SQL Managed Instance

Die folgenden Replikations-Agenten stellen eine Verbindung mit dem Verteiler her: der Protokolllese-Agent, der Momentaufnahme-Agent, der Warteschlangenlese-Agent, der Verteilungs-Agent und der Merge-Agent. Es ist wichtig, dass jeder dieser Agents einen geeigneten Anmeldenamen besitzt, dass grundsätzlich nur die minimal erforderlichen Rechte erteilt werden und dass die Speicherung aller Kennwörter geschützt ist:

Neben der ordnungsgemäßen Verwaltung von Anmeldenamen und Kennwörtern müssen Sie auch mit der Funktion der repl_distributor -Remoteserverlink und der Funktion des distributor_admin -Kontos vertraut sein.

Schützen der Verbindung vom Verleger zum Verteiler

Zur Unterstützung der Kommunikation, die erforderlich ist, wenn administrative gespeicherte Prozeduren auf dem Verleger und Updateinformationen auf dem Verteiler ausgeführt werden, konfiguriert die Replikation den repl_distributor-Remoteserver automatisch. Der Remoteservereintrag repl_distributor wird für die Kommunikation mit der Verteilungsdatenbank verwendet, unabhängig davon, ob die Verteilungsdatenbank in der Herausgeberinstanz (ein lokaler Verteiler) enthalten ist oder sich in einer SQL Server-Remoteinstanz (einem Remoteverteiler) befindet.

Ist die Verteilungsdatenbank in einer lokalen Instanz enthalten, wird ein zufälliges Kennwort generiert und automatisch konfiguriert. Befindet sich die Verteilungsdatenbank auf einer Remoteinstanz, konfiguriert der Administrator beim Einrichten des Verlegers und Verteilers ein freigegebenes Kennwort. Diese Kennwort dient dann zur Authentifizierung des Datenverkehrs, der den repl_distributor -Link durchsucht.

Der Verteiler verwendet den Remote-Servereintrag repl_distributor, um zu überprüfen, ob der aufrufende Server beim Verteiler als Publisher konfiguriert ist, das vom Publisher übermittelte Kennwort zu überprüfen und während der Ausführung zu überprüfen, ob die gespeicherte Prozedur eine Replikationsprozedur ist.

Das während der Einrichtung für den repl_distributor-Remoteservereintrag konfigurierte Passwort ist einem SQL Server-Anmeldenamen, distributor_admin, zugeordnet, der beim Distributor der festen Serverrolle sysadmin hinzugefügt wird. Die distributor_admin -Anmeldung wird von gespeicherten Replikationsprozeduren beim Herstellen der Verbindung zum Verteiler verwendet.

Hinweis

Ändern Sie das Kennwort für distributor_admin nicht manuell. Verwenden Sie immer entweder die gespeicherte Prozedur sp_changedistributor_password oder die Dialogfelder Verteilereigenschaften bzw. Replikationskennwörter aktualisieren in SQL Server Management Studio, da Kennwortänderungen dann auf lokale Veröffentlichungen automatisch angewendet werden.

Deaktivieren des distributor_admin-Logins

Wenn die distributor_admin-Anmeldung auf einem Remoteverteiler deaktiviert ist, können Sie folgende Aktionen möglicherweise nicht mehr ausführen:

  • Erstellen oder Löschen von Veröffentlichungen.
  • Ändern der Artikel einer vorhandenen Veröffentlichung.
  • Zeigen Sie den Status des Agents mit SQL Server Management Studio (SSMS) oder dem Replikationsmonitor beim Publisher an.
  • Erstellen oder Löschen von Abonnements.
  • Bereitstellen von Tracertoken mithilfe des Replikationsmonitors oder durch Ausführung von sys.sp_posttracertoken.
  • Konfigurieren eines Remoteverlegers auf dem Verteiler.

Daher wird das Deaktivieren der distributor_admin-Anmeldung auf einem Remoteverteiler nicht empfohlen. Obwohl das Deaktivieren der distributor_admin-Anmeldung auf einem lokalen Verteiler möglicherweise nicht die gleichen Einschränkungen mit sich bringt, ist es dennoch keine empfohlene Vorgehensweise.

Sicherheit des Snapshot-Ordners

Stellen Sie sicher, dass für die Snapshotfreigabe dem Konto, unter dem der Merge-Agent (für die Mergereplikation) oder der Verteilungs-Agent (für die Snapshot- oder Transaktionsreplikation) ausgeführt wird, Leseberechtigung und dem Konto, unter dem der Snapshot-Agent ausgeführt wird, Schreibberechtigung gewährt ist. Weitere Informationen zum Momentaufnahmeordner finden Sie unter Sichern des Momentaufnahmeordners.