Skydda distributören

gäller för:SQL ServerAzure SQL Managed Instance

Följande replikationsagenter kopplas till Distributören: Log Reader Agent, Snapshot Agent, Queue Reader Agent, Distribution Agent och Merge Agent. Det är viktigt att tillhandahålla en lämplig inloggning för var och en av dessa agenter samtidigt som principen om att ge de minsta nödvändiga rättigheterna och även skydda lagringen av alla lösenord:

Utöver att hantera inloggningar och lösenord på rätt sätt är det viktigt att förstå rollen för den repl_distributor fjärrserverlänken och det distributor_admin kontot.

Säkra kopplingen från Publisher till distributören

För att stödja den kommunikation som krävs när administrativa lagrade procedurer körs vid Publisher och uppdaterar information hos distributören, konfigurerar replikering automatiskt fjärrserverns repl_distributor. Posten för fjärrservern repl_distributor används för kommunikation med distributionsdatabasen oavsett om distributionsdatabasen finns i Publisher-instansen (en lokal distributör) eller på en fjärrinstans av SQL Server (en fjärrdistributör).

När distributionsdatabasen finns på en lokal instans genereras och konfigureras automatiskt ett slumpmässigt lösenord. När distributionsdatabasen är placerad på en fjärrinstans konfigurerar administratören ett delat lösenord under installationen av Publisher och distributör; detta lösenord används sedan för att ge autentisering av trafik som passerar den repl_distributor länken.

Distributören använder fjärrserverposten repl_distributor för att verifiera att den anropande servern är konfigurerad som en Publisher hos Distributor, verifiera lösenordet som anges av Publisher och verifiera att den lagrade proceduren är en lagrad procedur för replikering vid körning.

Lösenordet som konfigureras för fjärrserverposten repl_distributor vid installationen är kopplat till en SQL Server-inloggning, distributor_admin, som läggs till i den fasta serverrollen sysadmin på Distributören. Inloggningen distributor_admin används av lagrade procedurer för replikering vid anslutning till Distributören.

Note

Byt inte lösenordet för distributor_admin manuellt. Använd alltid proceduren sp_changedistributor_password lagrad, eller dialogrutorna Distributor Properties eller Update Replication Passwords i SQL Server Management Studio, eftersom lösenordsändringar då tillämpas automatiskt på lokala publikationer.

Inaktivera distributor_admin inloggningen

Om inloggningen distributor_admin är inaktiverad hos en fjärrdistributör kan du kanske inte längre göra följande:

  • Skapa eller ta bort publikationer.
  • Ändra artiklarna i en befintlig publikation.
  • Se agentstatusen med SQL Server Management Studio (SSMS) eller Replication Monitor på Publisher.
  • Skapa eller ta bort prenumerationer.
  • Posta spårningstokens genom att använda Replication Monitor eller genom att köra sys.sp_posttracertoken.
  • Konfigurera en fjärransluten Publisher hos distributören.

Därför rekommenderas det inte att inaktivera distributor_admin inloggning hos en avlägsen distributör. Även om det kanske inte innebär samma begränsningar att inaktivera distributor_admin-inloggningen hos en lokal distributör, är det ändå inte en rekommenderad praxis.

Säkerhet för ögonblicksbildsmapp

Säkerställ att snapshot-delningen har läsbehörighet beviljad till kontot där Merge Agent (för merge-replikering) eller Distribution Agent (för snapshot- eller transaktionsreplikering) körs och skrivåtkomst beviljad till kontot där Snapshot Agent körs. För mer information om snapshot-mappen, se Säkra snapshot-mappen.