Aracılığıyla paylaş


Çoğaltma güvenlik en iyi yöntemler

Çoğaltma verileri Internet üzerinden ve güvenilmeyen etki alanları arasında veri erişim uygulamaları için tek bir etki alanı intranetlerde uzanan dağıtılmış ortamlarda taşır.Bu farklı koşullar altında çoğaltma bağlantıları güvenli hale getirmenin en iyi yaklaşım anlamak da önemlidir.

Tüm ortamlarda çoğaltma için aşağıdaki bilgiler geçerlidir:

Sizin çoğaltma topolojisi aynı etki alanında olmadığında veya birbirleriyle, güven ilişkileri olan etki alanlarında bulunan bilgisayarlar içeren Windows kimlik doğrulaması kullanabilir veya (etki alanları hakkında daha fazla bilgi için aracıları tarafından yapılan bağlantılar için kimlik doğrulamasıSQL ServerWindows belgelerine bakın).Windows kimlik doğrulaması kullanmasını şart bir güvenlik en iyi yöntem olarak önerilir.

  • Windows kimlik doğrulaması kullanmak için:

    • (Her düğümünde aynı adı ve parolayı kullan) uygun düğümler adresindeki her Aracısı için bir yerel Windows hesabı (bir etki alanı hesabını değil) ekleyin.Örneğin, Dağıtım Aracısı için bir gönderme temelli abonelik dağıtıcıda altında çalışır ve bağlantıları dağıtımcı ve abone yapar.Dağıtımcı ve abone Dağıtım Aracısı için Windows hesabı eklenmelidir.

    • Emin olun bir verilen Aracısı (örneğin Dağıtım Aracısı için bir abonelik) her bilgisayarda aynı hesabı altında çalışır.

  • Kullanmak için SQL Server kimlik doğrulama:

    • Ekleme bir SQL Server (kullanmak için aynı hesap adını ve parolayı her düğümde) uygun düğümler adresindeki her aracısı hesabı.Örneğin, Dağıtım Aracısı için bir gönderme temelli abonelik dağıtıcıda altında çalışır ve bağlantıları dağıtımcı ve abone yapar.The SQL Server account for the Distribution Agent should be added to the Distributor and Subscriber.

    • Bir verilen Aracısı (örneğin Dağıtım Aracısı için bir abonelik) her bilgisayarda aynı hesabı altında bağlantıları yapar emin olun.

    • Gerektiren durumlarda SQL Server kimlik doğrulaması, unc anlık görüntü paylaşımlara erişim, genellikle kullanılamaz (örnek erişim bir güvenlik duvarı tarafından engellenmiş olabilir için).Bu durumda transfer anlık görüntü Dosya Aktarım Protokolü (ftp) aracılığıyla abonelere.Daha fazla bilgi için bkz: Anlık görüntüleri ftp üzerinden aktarma.