Bagikan melalui


Pencerminan Database - Izinkan Akses Jaringan - Autentikasi Windows

Berlaku untuk: SQL Server

Menggunakan Autentikasi Windows untuk menyambungkan titik akhir pencerminan database dari dua instans SQL Server memerlukan konfigurasi manual akun masuk dalam kondisi berikut:

  • Jika instans SQL Server berjalan sebagai layanan di bawah akun domain yang berbeda (di domain yang sama atau tepercaya), login setiap akun harus dibuat di master pada setiap instans server jarak jauh dan login tersebut harus diberikan izin CONNECT pada titik akhir.

  • Jika instans SQL Server berjalan sebagai akun Layanan Jaringan, login setiap akun komputer host (DomainName**\**ComputerName$) harus dibuat di master pada setiap instans server jarak jauh dan login tersebut harus diberikan izin CONNECT pada titik akhir. Ini karena instans server yang berjalan di bawah akun Layanan Jaringan mengautentikasi menggunakan akun domain komputer host.

Catatan

Pastikan bahwa titik akhir ada untuk setiap instans server. Untuk informasi selengkapnya, lihat Membuat Titik Akhir Pencerminan Database untuk Autentikasi Windows (Transact-SQL).

Untuk mengonfigurasi login untuk Autentikasi Windows

  1. Untuk akun pengguna dari setiap instans SQL Server, buat login di instans SQL Server lainnya. Gunakan pernyataan CREATE LOGIN dengan FROM WINDOWS klausul .

    Untuk informasi selengkapnya, lihat Membuat Login.

  2. Selain itu, untuk memastikan bahwa pengguna masuk memiliki akses ke titik akhir, gunakan pernyataan GRANT untuk memberikan izin sambungkan pada titik akhir ke login. Perhatikan bahwa memberikan izin sambungkan ke titik akhir tidak perlu jika pengguna adalah Administrator.

    Untuk informasi selengkapnya, lihat Memberikan Izin kepada Prinsipal.

Contoh

Contoh Transact-SQL berikut membuat login SQL Server untuk akun pengguna bernama Otheruser milik domain yang disebut Adomain. Contoh kemudian memberikan izin sambungkan pengguna ini ke titik akhir pencerminan database yang sudah ada sebelumnya bernama Mirroring_Endpoint.

USE master;  
GO  
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;  
GO  
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];  
GO  

Lihat Juga

Gambaran Umum Grup Ketersediaan AlwaysOn (SQL Server)
Pencerminan Database (SQL Server)
Keamanan Transportasi untuk Pencerminan Database dan Grup Ketersediaan AlwaysOn (SQL Server)
Titik Akhir Pencerminan Database (SQL Server)