Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:SQL Server
Использование проверки подлинности Windows для подключения к конечным точкам зеркального отображения базы данных двух экземпляров SQL Server требует ручной настройки учетных записей для входа при следующих условиях:
Если экземпляры SQL Server запущены как службы под разными учетными записями домена (в одном домене или в доверенных доменах), для каждой такой учетной записи необходимо создать учетную запись для входа в базе данных master на каждом удаленном экземпляре сервера, и этой учетной записи для входа должно быть предоставлено разрешение CONNECT на конечной точке.
Если экземпляры SQL Server выполняются как учетные записи сетевой службы, вам нужно создать в базе данных master на каждом из удаленных экземпляров серверов имя входа для каждой учетной записи главного компьютера (**\**имя_компьютера$) и предоставить этому имени входа разрешение CONNECT для конечной точки. Это обусловлено тем, что экземпляр сервера, выполняемый под учетной записью Network Service, выполняет проверку подлинности с помощью учетной записи домена главного компьютера.
Примечание.
Убедитесь, что конечная точка существует для каждого из экземпляров сервера. Дополнительные сведения см. в статье Создание конечной точки отражения базы данных для проверки подлинности Windows (Transact-SQL).
Настройка учетных записей для проверки подлинности Windows
Для учетной записи пользователя каждого экземпляра SQL Server создайте имя входа в других экземплярах SQL Server. Используйте инструкцию CREATE LOGIN с предложением
FROM WINDOWS.Дополнительные сведения см. в разделе Создание имени входа.
Кроме того, чтобы убедиться, что у пользователя входа есть доступ к конечной точке, используйте GRANT инструкцию для предоставления разрешений на подключение к конечной точке для входа. Обратите внимание, что разрешения на подключение к конечной точке предоставлять не требуется, если пользователь является администратором.
Дополнительные сведения см. в статье Предоставление разрешения субъекту.
Пример
В следующем примере Transact-SQL создаются учетные данные SQL Server для учетной записи пользователя Otheruser, которая принадлежит домену Adomain. Затем в этом примере пользователю предоставляется разрешение на подключение к существующей конечной точке зеркального отображения базы данных с именем Mirroring_Endpoint.
USE master;
GO
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;
GO
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];
GO
См. также
Обзор групп доступности Always On (SQL Server)
Зеркальное отображение базы данных (SQL Server)
Безопасность транспорта для зеркального отображения баз данных и групп доступности AlwaysOn (SQL Server)
Конечная точка зеркального отображения базы данных (SQL Server)