Verbindung mit Server herstellen (Seite Anmeldung) – Datenbank-Engine

Gilt für:SQL ServerAzure SQL-DatenbankAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)

Auf dieser Registerkarte können Sie Optionen für Verbindungen mit Computern mit Microsoft SQL Server-Datenbank-Engine anzeigen oder angeben. In den meisten Fällen können Sie eine Verbindung herstellen, indem Sie im Feld Servername den Computernamen des Datenbankservers eingeben und dann Verbinden auswählen. Wenn Sie eine Verbindung mit einer benannte Instanz herstellen, verwenden Sie den Computernamen, gefolgt von einem umgekehrten Schrägstrich und dem Namen der Instanz. Beispiel: mycomputer\myinstance. Weitere Beispiele finden Sie unter Verbinden zur Datenbank-Engine.

Hinweis

Während Microsoft Entra-ID der neue Name für Azure Active Directory (Azure AD) ist, bleibt Azure AD in einigen fest kodierten Elementen wie Benutzeroberfläche-Feldern, Verbindungsanbietern, Fehlercodes und Cmdlets erhalten, um Störungen in bestehenden Umgebungen zu vermeiden. In diesem Artikel sind die beiden Namen austauschbar.

Viele Faktoren können Auswirkungen auf die Fähigkeit zum Herstellen der Verbindung mit SQL Serverhaben. Hilfe finden Sie in den folgenden Artikeln:

Hinweis

Zum Herstellen einer Verbindung mit der SQL Server -Authentifizierung muss SQL Server im SQL Server - und Windows-Authentifizierungsmodus konfiguriert werden. Weitere Informationen zum Bestimmen und Ändern des Authentifizierungsmodus finden Sie unter Ändern des Serverauthentifizierungsmodus.

Optionen

Servertyp

Wenn Sie einen Server über den Objekt-Explorer registrieren, wählen Sie den Typ des Servers aus, mit dem die Verbindung hergestellt werden soll: Datenbank-Engine, Analysis Services, Reporting Servicesoder Integration Services. Im Dialogfeld werden nur die Optionen angezeigt, die auf den ausgewählten Servertyp zutreffen. Wenn Sie einen Server über „Registrierte Server“ registrieren, ist das Feld Servertyp schreibgeschützt, wobei der Feldeintrag mit dem in der Komponente „Registrierte Server“ angezeigten Servertyp übereinstimmt. Zum Registrieren eines anderen Servertyps wählen Sie auf der Symbolleiste Registrierte Server Datenbank-Engine, Analysis Services, Reporting Services, SQL Server Compactoder Integration Services aus, bevor Sie mit der Registrierung eines neuen Servers beginnen.

Servername

Wählen Sie die Serverinstanz aus, mit der eine Verbindung hergestellt werden soll. Die zuletzt verbundene Serverinstanz wird standardmäßig angezeigt.

Um eine Verbindung mit einer Instanz von SQL Server Express mit dem Named Pipes-Protokoll herzustellen, geben Sie den Pipenamen an, z.B. np:\\.\pipe\3C3DF6B1-2262-47\tsql\query. Weitere Informationen finden Sie in der Dokumentation zu SQL Server Express.

Hinweis

Verbindungen werden im Verlauf „Zuletzt verwendet“ (Most Recently Used, MRU) gespeichert. Wenn Sie Einträge aus dem MRU entfernen möchten, klicken Sie einfach auf die Dropdownliste Servername, wählen Sie den Namen des zu entfernenden Servers aus, und drücken Sie dann die DEL-Taste auf der Tastatur.

Beim Herstellen einer Verbindung mit Azure SQL-Datenbank können Sie eine Datenbank im Dialogfeld Mit Server verbinden auf der Registerkarte Verbindungseigenschaften angeben, auf die Sie zugreifen können, indem Sie Optionen >> Auswählen.

SQL Server stellt standardmäßig eine Verbindung mit master her. Wenn Sie eine Benutzerdatenbank beim Verbinden mit Azure SQL-Datenbankangeben, wird im Objekt-Explorer nur diese Datenbank mit den zugehörigen Objekten angezeigt. Wenn Sie eine Verbindung mit master herstellen, werden alle Datenbanken angezeigt. Weitere Informationen finden Sie in der Übersicht zu Microsoft Azure SQL-Datenbank.

Authentifizierung

Die aktuelle Version von SQL Server Management Studie (SSMS) stellt acht verschiedene Authentifizierungsmodi beim Verbinden mit einer Instanz von Datenbank-Engine bereit. Wenn das Authentifizierungsdialogfeld nicht mit der folgenden Liste übereinstimmt, laden Sie die aktuellste Version von SSMS unter Herunterladen von SQL Server Management Studio (SSMS) herunter.

Windows-Authentifizierung
Microsoft Der Windows Authentifizierungsmodus ermöglicht Benutzern die Verbindung über ein Windows-Benutzerkonto.

SQL Server-Authentifizierung
Wenn ein Benutzer eine Verbindung mit einem angegebenen Benutzernamen und einem Kennwort herstellt, führt SQL Server die Authentifizierung aus, indem überprüft wird, ob ein SQL Server -Anmeldekonto eingerichtet wurde und ob das angegebene Kennwort mit dem zuvor aufgezeichneten übereinstimmt. Wenn kein Anmeldekonto in SQL Server eingerichtet wurde, schlägt die Authentifizierung fehl, und der Benutzer erhält eine Fehlermeldung.

Azure Active Directory: universell mit MFA
Universelle Azure Active Directory-Authentifizierung mit MFA ist ein interaktiver Workflow, in dem Azure Multi-Factor Authentication (MFA) unterstützt wird. Azure MFA bietet Schutz für den Zugriff auf Daten sowie Anwendungen und erfüllt gleichzeitig Benutzeranforderungen nach einem einfachen Anmeldevorgang. Es bietet eine sichere Authentifizierung über eine Reihe einfacher Überprüfungsoptionen – Telefonanruf, SMS, Smartcards mit PIN oder Benachrichtigung in einer mobilen App. Ist ein Benutzerkonto für MFA konfiguriert, ist für den interaktiven Authentifizierungswokflow eine zusätzliche Benutzerinteraktion über Popupdialogfelder, Verwenden von Smartcards usw. erforderlich. Ist ein Benutzerkonto nicht für MFA konfiguriert, kann der Benutzer die anderen Optionen für die Azure Active Directory-Authentifizierung auswählen. Weitere Informationen finden Sie unter Verwenden der Multi-Faktor-Authentifizierung für Azure Active Directory.

Azure Active Directory: Kennwort
Das Azure Active Directory-Kennwort ist ein Mechanismus zum Herstellen einer Verbindung mit Microsoft Azure SQL-Datenbank unter Verwendung von Identitäten in Azure Active Directory (Azure AD). Verwenden Sie diese Methode zum Herstellen von Verbindungen mit SQL-Datenbank, wenn Sie bei Windows mit Anmeldeinformationen aus einer Domäne angemeldet sind, die nicht mit Azure verbunden ist, oder wenn die Azure AD-Authentifizierung auf Basis der ursprünglichen oder der Clientdomäne verwendet wird. Weitere Informationen finden Sie unter Verwenden der Azure Active Directory-Authentifizierung.

Integrierte Azure Active Directory-Authentifizierung
Die Azure Active Directory-Authentifizierung ist ein Mechanismus zum Herstellen einer Verbindung mit Microsoft Azure SQL-Datenbank unter Verwendung von Identitäten in Azure Active Directory (Azure AD). Verwenden Sie diese Methode zum Herstellen einer Verbindung zur SQL-Datenbank, wenn Sie bei Windows angemeldet sind. Verwenden Sie dazu Ihre Azure Active Directory-Anmeldeinformationen aus einer Verbunddomäne oder einer verwalteten Domäne, die für nahtloses einmaliges Anmelden für eine Passthrough- und Kennworthashauthentifizierung konfiguriert ist. Weitere Informationen finden Sie unter Herstellen einer Verbindung mit SQL-Datenbank unter Verwendung der Azure Active Directory-Authentifizierung und Nahtlose einmalige Anmeldung mit Azure Active Directory.

Azure Active Directory-Dienstprinzipal
Ein Dienstprinzipal ist eine Azure AD-Identität, die für die Verwendung mit automatisierten Tools, Aufträgen und Anwendungen erstellt werden kann. Mit der Option „Dienstprinzipalauthentifizierung“ können Sie mithilfe der Client-ID und des geheimen Schlüssels einer Dienstprinzipalidentität eine Verbindung mit Ihrer SQL-Instanz herstellen. Geben Sie in SSMS die Client-ID in das Feld "Benutzername" und den geheimen Schlüssel im Kennwortfeld ein. Weitere Informationen finden Sie unter Azure Active Directory-Serverprinzipale und Azure Active Directory-Serverprinzipal mit Azure SQL.

Azure Active Directory-Benutzer, Verwaltete Identität
Verwaltete Identitäten sind eine spezielle Art von Dienstprinzipalen. Es gibt zwei Arten von verwalteten Identitäten: systemseitig und benutzerseitig zugewiesene Identitäten. Vom System zugewiesene verwaltete Identitäten werden direkt in einer Azure-Ressource aktiviert, während vom Benutzer zugewiesene verwaltete Identitäten eine eigenständige Ressource sind, die mindestens einer Azure-Ressource zugewiesen werden kann.
Um eine verwaltete Identität zum Herstellen einer Verbindung mit einer SQL-Ressource über GUI-Clients wie SSMS und ADS zu verwenden, muss der Computer, auf dem die Clientanwendung ausgeführt wird, über einen Azure AD-Client verfügen, der mit dem darin gespeicherten Identitätszertifikat ausgeführt wird. Dies wird am häufigsten über einen virtuellen Azure-Computer erreicht, da die Identität über das Portalfenster des virtuellen Computers einfach dem Computer zugewiesen werden kann. Weitere Informationen finden Sie unter Verwaltete Identitäten in Azure AD für Azure SQL.

Azur Active Directory – Standard
Die Standardauthentifizierungsoption mit Azure Active Directory führt Authentifizierung basierend auf kennwortlosen und nicht interaktiven Mechanismen aus, darunter: verwaltete Identitäten, Visual Studio, Visual Studio Code, Azure CLI und vieles mehr.

Benutzername

Der Benutzername für die Verbindung. Diese Einstellung ist schreibgeschützt, wenn Sie die Windows-Authentifizierung oder Azure Active Directory – integrierte Authentifizierung auswählen und vorgefüllt mit dem Windows-Benutzernamen, mit dem Sie derzeit angemeldet sind.

Wenn Sie eine Verbindung mit Azure Active Directory herstellen – universell mit MFA, Azure Active Directory – Kennwort, Azure Active Directory – Dienstprinzipal oder Azure Active Directory – Standard – geben Sie den Name der Microsoft Entra-Identität, mit der Sie eine Verbindung herstellen.

Benutzerzugewiesene Identität

Diese Option wird angezeigt, wenn Si eine Verbindung mit Azure Active Directory – verwaltete Identität herstellen. Wie Sie diese Option richtig ausfüllen, hängt vom Typ der Identität ab:

  • Bei einer vom Benutzer zugewiesenen verwalteten Identität sollte der Name der Identität eingegeben werden.
  • Bei einer vom System zugewiesenen verwalteten Identität muss das Feld leer bleiben. Wenn Sie den Namen der vom System zugewiesenen verwalteten Identität eingeben, schlägt die Authentifizierung fehl.

Anmeldung

Geben Sie den Anmeldenamen für die Verbindung ein. Diese Option ist nur verfügbar, wenn Sie die SQL Server-Authentifizierung für die Verbindungsherstellung ausgewählt haben.

Kennwort

Geben Sie das Kennwort für die Anmeldung ein. Diese Option ist nur bearbeitbar, wenn Sie die Verbindung über die SQL Server-Authentifizierung oder den Active Directory-Serverprinzipal oder die Azure Active Directory-Kennwortauthentifizierung herstellen.

Kennwort speichern

Wählen Sie diese Option für SQL Server aus, um das eingegebene Kennwort zu speichern. Diese Option wird für die gleichen Authentifizierungsmethoden angezeigt, die für die Kennwortoption erwähnt werden.

Herstellen einer Verbindung

Wählen Sie den Server für die Verbindungsherstellung aus.

Tastatur

Klicken Sie darauf, um die Verbindungseigenschaften, Always Encrypted und die Registerkarte Zusätzliche Verbindungsparameter anzuzeigen.