Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Область применения:SQL Server
Использование проверки подлинности Windows для подключения к конечным точкам зеркального отображения базы данных двух экземпляров SQL Server требует ручной настройки учетных записей для входа при следующих условиях:
Если экземпляры SQL Server запущены как службы под разными учетными записями домена (в одном домене или в доверенных доменах), для каждой такой учетной записи необходимо создать учетную запись для входа в базе данных master на каждом удаленном экземпляре сервера, и этой учетной записи для входа должно быть предоставлено разрешение CONNECT на конечной точке.
Если экземпляры SQL Server выполняются как учетные записи сетевой службы, вам нужно создать в базе данных master на каждом из удаленных экземпляров серверов имя входа для каждой учетной записи главного компьютера (**\**имя_компьютера$) и предоставить этому имени входа разрешение CONNECT для конечной точки. Это обусловлено тем, что экземпляр сервера, выполняемый под учетной записью Network Service, выполняет проверку подлинности с помощью учетной записи домена главного компьютера.
Примечание.
Убедитесь, что конечная точка существует для каждого из экземпляров сервера. Дополнительные сведения см. в статье Создание конечной точки отражения базы данных для проверки подлинности Windows (Transact-SQL).
Настройка учетных записей для проверки подлинности Windows
Для учетной записи пользователя каждого экземпляра SQL Server создайте имя входа в других экземплярах SQL Server. Используйте инструкцию CREATE LOGIN с предложением
FROM WINDOWS.Дополнительные сведения см. в разделе Создание имени входа.
Кроме того, чтобы убедиться, что у пользователя входа есть доступ к конечной точке, используйте GRANT инструкцию для предоставления разрешений на подключение к конечной точке для входа. Обратите внимание, что разрешения на подключение к конечной точке предоставлять не требуется, если пользователь является администратором.
Дополнительные сведения см. в статье Предоставление разрешения субъекту.
Пример
В следующем примере Transact-SQL создаются учетные данные SQL Server для учетной записи пользователя Otheruser, которая принадлежит домену Adomain. Затем в этом примере пользователю предоставляется разрешение на подключение к существующей конечной точке зеркального отображения базы данных с именем Mirroring_Endpoint.
USE master;
GO
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;
GO
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];
GO