Aracılığıyla paylaş


Sunucu ağ yapılandırması

Şunlar için geçerlidir: SQL Server

Sunucu ağ yapılandırma görevleri arasında protokolleri etkinleştirme, protokol tarafından kullanılan bağlantı noktasını veya kanalı değiştirme, şifrelemeyi yapılandırma, SQL Server Browser hizmetini yapılandırma, ağdaki SQL Server Veritabanı Altyapısını kullanıma açma veya gizleme ve Sunucu Asıl Adı'nı kaydetme yer alır. Çoğu zaman sunucu ağ yapılandırmasını değiştirmeniz gerekmez. Yalnızca özel ağ gereksinimleri varsa sunucu ağ protokollerini yeniden yapılandırın.

SQL Server için ağ yapılandırması SQL Server Configuration Manager kullanılarak yapılır. SQL Server'ın önceki sürümleri için, bu ürünlerle birlikte gelen Sunucu Ağ Yardımcı Programı'nı kullanın.

Protokol

SQL Server tarafından kullanılan protokolleri etkinleştirmek veya devre dışı bırakmak ve protokoller için kullanılabilir seçenekleri yapılandırmak için SQL Server Configuration Manager'ı kullanın. Birden fazla protokol etkinleştirilebilir. İstemcilerin kullanmasını istediğiniz tüm protokolleri etkinleştirmeniz gerekir. Tüm protokollerin sunucuya eşit erişimi vardır. Hangi protokolleri kullanmanız gerektiği hakkında bilgi için bkz. Sunucu ağ protokollerini etkinleştirme veya devre dışı bırakma ve Varsayılan SQL Server ağ protokolü yapılandırması.

Bağlantı noktasını değiştirme

TCP/IP protokollerini belirlenen bir bağlantı noktasında dinleyecek şekilde yapılandırabilirsiniz. Varsayılan olarak, Veritabanı Altyapısı'nın varsayılan örneği 1433 numaralı TCP bağlantı noktasını dinler. Veritabanı Altyapısı ve SQL Server Compact'ın adlandırılmış örnekleri dinamik bağlantı noktaları için yapılandırılır. Bu, SQL Server hizmeti başlatıldığında kullanılabilir bir bağlantı noktası seçtiği anlamına gelir. SQL Server Browser hizmeti, istemcilerin bağlandıkları zaman bağlantı noktasını tanımlamalarına yardımcı olur.

Dinamik bağlantı noktaları için yapılandırıldığında, SQL Server tarafından kullanılan bağlantı noktası her başlatıldığında değişebilir. Sql Server'a bir güvenlik duvarı üzerinden bağlanırken, SQL Server tarafından kullanılan bağlantı noktasını açmanız gerekir. SQL Server'ı belirli bir bağlantı noktasını kullanacak şekilde yapılandırın; böylece güvenlik duvarını sunucuyla iletişime izin verecek şekilde yapılandırabilirsiniz. Daha fazla bilgi için bkz. SQL Server'ıbelirli bir TCP bağlantı noktasını dinleyecek şekilde yapılandırma.

Adlandırılmış kanalı değiştirme

Adlandırılmış kanal protokollerini belirlenen adlandırılmış kanalda dinleyecek şekilde yapılandırabilirsiniz. Varsayılan olarak, SQL Server Veritabanı Altyapısı'nın varsayılan örneği \\.\pipe\sql\query kanalını dinler ve \\.\pipe\MSSQL$<instancename>\sql\query ise adlandırılmış bir örnek için kullanılır. Veritabanı Altyapısı yalnızca adlandırılmış bir kanalı dinleyebilir, ancak isterseniz kanalı başka bir adla değiştirebilirsiniz. SQL Server Browser hizmeti, istemcilerin bağlantı kurduğunda kanalı tanımlamalarına yardımcı olur. Daha fazla bilgi için bkz. Sunucuyu alternatif kanalda dinleyecek şekilde yapılandırma.

Şifrelemeyi zorlama

Veritabanı Altyapısı, istemci uygulamalarıyla iletişim kurarken şifreleme gerektirecek şekilde yapılandırılabilir. Daha fazla bilgi için bkz. Sertifikayı içeri aktararak SQL Server bağlantılarını şifreleme.

Kimlik doğrulaması için genişletilmiş koruma

Kanal bağlaması kullanılarak Kimlik Doğrulaması için Genişletilmiş Koruma desteği sağlanır ve Genişletilmiş Korumayı destekleyen işletim sistemleri için hizmet bağlaması sağlanır. Daha fazla bilgi için bkz. Genişletilmiş Koruma ile veritabanı altyapısına bağlanma.

Kerberos kullanarak kimlik doğrulaması

SQL Server, Kerberos kimlik doğrulamayı destekler. Daha fazla bilgi için bkz . Kerberos bağlantıları için Hizmet Asıl Adı kaydetme ve SQL Server için Microsoft Kerberos Configuration Manager.

Sunucu Asıl Adını (SPN) Kaydetme

Kerberos kimlik doğrulama hizmeti, bir hizmetin kimliğini doğrulamak için spn kullanır. Daha fazla bilgi için bkz . Kerberos bağlantıları için Hizmet Asıl Adı Kaydetme.

SPN'ler, NTLM ile bağlanırken istemci kimlik doğrulamasını daha güvenli hale getirmek için de kullanılabilir. Daha fazla bilgi için bkz. Genişletilmiş Koruma ile veritabanı altyapısına bağlanma.

SQL Server Browser hizmeti

SQL Server Browser hizmeti sunucuda çalışır ve istemci bilgisayarların SQL Server örneklerini bulmasına yardımcı olur. SQL Server Browser hizmetinin yapılandırılması gerekmez, ancak bazı bağlantı senaryolarında çalışıyor olması gerekir. SQL Server Browser hakkında daha fazla bilgi için bkz. SQL Server Browser hizmeti (Veritabanı Altyapısı ve SSAS).

SQL Server'ın gizlenir

SQL Server Browser, çalıştırılırken, yüklenen her örnek için ad, sürüm ve bağlantı bilgileriyle sorgulara yanıt verir. SQL Server için HideInstance bayrağı, SQL Server Browser'ın bu sunucu örneği hakkındaki bilgilerle yanıt vermemesi gerektiğini gösterir. İstemci uygulamaları yine de bağlanabilir, ancak gerekli bağlantı bilgilerini bilmeleri gerekir. Daha fazla bilgi için bkz . SQL Server Veritabanı Altyapısı örneğini gizleme.