Adatbázis-tükrözés – Hálózati hozzáférés engedélyezése – Windows hitelesítés

A következőkre vonatkozik:SQL Server

A Windows-hitelesítés két SQL Server-példány adatbázis-tükrözési végpontjainak csatlakoztatásához a bejelentkezési fiókok manuális konfigurálását igényli az alábbi feltételek mellett:

  • Ha a SQL Server példányai szolgáltatásokként futnak különböző tartományi fiókokban (ugyanabban vagy megbízható tartományokban), az egyes fiókok bejelentkezését a főkiszolgálón kell létrehozni az egyes távoli kiszolgálópéldányokon, és a bejelentkezéshez CONNECT-engedélyeket kell adni a végponton.

  • Ha a SQL Server példányai hálózati szolgáltatásfiókként futnak, az egyes gazdagépfiókok (DomainName**\**ComputerName$) bejelentkezését a főkiszolgálón kell létrehozni az egyes távoli kiszolgálópéldányokon, és a bejelentkezéshez CONNECT-engedélyeket kell adni a végponton. Ennek az az oka, hogy a Hálózati szolgáltatás fiók alatt futó kiszolgálópéldány a gazdaszámítógép tartományi fiókjával hitelesíti magát.

Note

Győződjön meg arról, hogy mindegyik kiszolgálópéldányhoz létezik végpont. További információ: Adatbázistükrözési végpont létrehozása Windows hitelesítéshez (Transact-SQL).

Bejelentkezések konfigurálása Windows-hitelesítéshez

  1. Az egyes SQL Server-példányok felhasználói fiókjához hozzon létre egy bejelentkezést a SQL Server többi példányán. Használjon CREATE LOGIN utasítást a FROM WINDOWS záradékkal.

    További információért lásd: Bejelentkezés létrehozása.

  2. Emellett annak biztosítása érdekében, hogy a bejelentkezési felhasználó hozzáférhessen a végponthoz, az GRANT utasítás használatával adjon kapcsolódási engedélyeket a végponton a bejelentkezéshez. Vegye figyelembe, hogy a végponthoz való kapcsolódási engedélyek megadása szükségtelen, ha a felhasználó rendszergazda.

    További információ: Engedély megadása egy tagnak.

Example

Az alábbi Transact-SQL példa létrehoz egy SQL Server bejelentkezést egy olyan felhasználói fiókhozOtheruser, amely egy nevű Adomaintartományhoz tartozik. A példa ezután csatlakozási engedélyt ad ennek a felhasználónak egy már meglévő, Mirroring_Endpoint nevű adatbázis-tükrözési végponthoz.

USE master;  
GO  
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;  
GO  
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];  
GO