Udostępnij przez


Scalanie zabezpieczeń agenta

Dotyczy:SQL Server

Okno dialogowe Zabezpieczenia agenta scalania umożliwia określenie konta systemu Microsoft Windows, na którym działa agent scalania. Agent scalania działa na serwerze dystrybutora dla subskrypcji wypychanych i na serwerze subskrybenta dla subskrypcji pobieranych. Konto systemu Windows jest również nazywane kontem procesu, ponieważ proces agenta jest uruchamiany na tym koncie. Dodatkowe opcje dostępne w oknie dialogowym zależą od sposobu uzyskiwania do niego dostępu:

  • Jeśli dostęp do okna dialogowego jest uzyskiwany z Kreatora nowej subskrypcji, umożliwia również określenie kontekstu, w którym agent scalania nawiązuje połączenia z subskrybentem (w przypadku subskrypcji typu push) lub wydawcą i dystrybutorem (w przypadku subskrypcji typu pull). Połączenie można nawiązać przy użyciu konta systemu Windows lub w kontekście określonego konta programu Microsoft SQL Server.

  • Jeśli okno dialogowe jest dostępne w oknie dialogowym Właściwości subskrypcji , określ kontekst, w którym agent scalania nawiązuje połączenia, klikając przycisk właściwości (...) w wierszu Połączenie subskrybenta lub Połączenie wydawcy tego okna dialogowego. Aby uzyskać więcej informacji na temat uzyskiwania dostępu do okna dialogowego Właściwości subskrypcji, zobacz Wyświetlanie i modyfikowanie właściwości subskrypcji wypychanych oraz Wyświetlanie i modyfikowanie właściwości subskrypcji ssących.

Wszystkie konta muszą być prawidłowe, z poprawnym hasłem określonym dla każdego konta. Konta i hasła nie są weryfikowane do momentu uruchomienia agenta.

Opcje

Konto procesu
Wprowadź konto systemu Windows, na którym działa agent scalania.

  • W przypadku subskrypcji push konto musi:

    • Co najmniej należy być członkiem stałej roli bazy danych db_owner w bazie danych dystrybucji.

    • Być członkiem PAL.

    • Logowanie związane z użytkownikiem w bazie danych publikacji.

    • Posiadaj uprawnienia do odczytu udziału migawek.

  • W przypadku subskrypcji ściągania konto musi być co najmniej członkiem stałej roli bazy danych db_owner w bazie danych subskrypcji.

Dodatkowe uprawnienia są wymagane, jeśli konto procesu jest personifikowane podczas nawiązywania połączeń. Zobacz sekcje Łączenie z wydawcą i dystrybutorem oraz Łączenie z subskrybentami poniżej.

Nie można określić konta procesu dla subskrypcji ściągania do programu Microsoft SQL Server Express, ponieważ agent scalania nie działa w wystąpieniach programu SQL Server Express.

Hasło i potwierdź hasło
Wprowadź hasło dla konta systemu Windows.

Nawiązywanie połączenia z wydawcą i dystrybutorem
W przypadku subskrypcji wypychanych połączenia z Wydawcą i Dystrybutorem są zawsze wykonywane przez przypisanie konta określonego w polu tekstowym Konto przetwarzania.

W przypadku subskrypcji pobierania wybierz, czy agent scalania powinien nawiązać połączenia z wydawcą i dystrybutorem, podając się za konto określone w polu tekstowym Konto procesu, czy przy użyciu konta SQL Server. Jeśli wybierzesz użycie konta programu SQL Server, wprowadź nazwę logowania i hasło programu SQL Server.

Uwaga / Notatka

Firma Microsoft zaleca wybranie opcji personifikacji konta systemu Windows zamiast używania konta programu SQL Server.

Konto systemu Windows lub konto programu SQL Server używane do połączenia musi:

  • Zostań członkiem PAL.

  • Login powinien być skojarzony z użytkownikiem w bazie danych publikacji.

  • Być identyfikatorem logowania skojarzonym z użytkownikiem w bazie danych dystrybucji (użytkownik może być użytkownikiem-gościem).

  • Użytkownik musi mieć uprawnienia do odczytu udziału migawek.

Nawiązywanie połączenia z subskrybentem
W przypadku subskrypcji ściągania, połączenia z subskrybentem są zawsze wykonywane przez podszywanie się pod konto określone w polu tekstowym Konto procesu.

W przypadku subskrypcji wypychanych wybierz, czy Agent scalania powinien nawiązać połączenie z Wydawcą i Dystrybutorem, podszywając się pod konto określone w polu tekstowym Konto przetwarzania , czy też używając konta programu SQL Server. Jeśli wybierzesz użycie konta programu SQL Server, wprowadź nazwę logowania i hasło programu SQL Server.

Uwaga / Notatka

Zaleca się wybranie opcji personifikacji konta systemu Windows zamiast używania konta programu SQL Server.

Konto systemu Windows lub konto programu SQL Server używane do połączenia z subskrybentem musi być co najmniej członkiem stałej roli bazy danych db_owner w bazie danych subskrypcji.