Dağıtıcıyı Güvence Altına Alın

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

Aşağıdaki replikasyon ajanları Distributor'a bağlanır: Log Reader Agent, Snapshot Agent, Queue Reader Agent, Distribution Agent ve Merge Agent. Bu ajanların her biri için uygun bir giriş sağlamak ve gerekli asgari hakların verilmesi ve tüm şifrelerin saklanmasını koruma ilkesi izlenmek önemlidir:

Giriş ve şifreleri uygun şekilde yönetmenin yanı sıra, repl_distributor uzak sunucu bağlantısının ve distributor_admin hesabının rolünü anlamak önemlidir.

Publisher'dan Dağıtımcıya Bağlantıyı Güvence Altına Almak

Publisher’da yönetim amaçlı saklı yordamlar yürütüldüğünde ve Distributor’daki bilgileri güncellediğinde gerekli iletişimi desteklemek için, çoğaltma uzak sunucu repl_distributor’u otomatik olarak yapılandırır. repl_distributor uzak sunucu girişi, dağıtım veritabanı Publisher örneğinde (yerel Dağıtıcı) veya uzak SQL Server örneğinde (uzak Dağıtıcı) bulunsa da bağımsız olarak dağıtım veritabanına iletişim için kullanılır.

Dağıtım veritabanı yerel bir örnekte yer aldığında, rastgele bir şifre otomatik olarak oluşturulur ve yapılandırılır. Dağıtım veritabanı uzak bir instance'da bulunduğunda, yönetici Publisher ve Dağıtıcı kurulumu sırasında paylaşılan bir şifre yapılandırır; bu şifre, repl_distributor bağlantıdan geçen trafiğin doğrulamasını sağlamak için kullanılır.

Dağıtıcı, repl_distributor uzak sunucu girişini kullanarak çağıran sunucunun Dağıtıcıda Publisher olarak yapılandırıldığını doğrular, Publisher tarafından sağlanan şifreyi doğrular ve saklanan prosedürün yürütme sırasında bir replikasyon depolanan prosedür olduğunu doğrular.

Kurulum sırasında repl_distributor uzak sunucu girdisi için yapılandırılan parola, Dağıtıcıdaki sysadmin sabit sunucu rolüne eklenen distributor_admin SQL Server oturum açma hesabıyla ilişkilidir. distributor_admin giriş, Dağıtıcıya bağlanırken replikasyon depolanan prosedürler tarafından kullanılır.

Note

distributor_admin şifresini manuel olarak değiştirmeyin. Her zaman sp_changedistributor_password depolanmış prosedürü veya SQL Server Management Studio'daki Dağıtıcı Özellikleri veya Replikasyon Şifrelerini Güncelle iletişim kutularını kullanın, çünkü şifre değişiklikleri yerel yayınlara otomatik olarak uygulanır.

distributor_admin girişini devre dışı bırakmak

Eğer distributor_admin girişi uzak bir Dağıtıcıda devre dışı bırakılıyorsa, artık aşağıdakileri yapamayabilirsiniz:

  • Yayın oluşturun veya silin.
  • Mevcut bir yayının makalelerini değiştirin.
  • SQL Server Management Studio (SSMS) veya Publisher'ta Replication Monitor kullanılarak ajan durumunu inceleyin.
  • Abonelik oluştur veya sil.
  • İzleyici tokenlarını Replikasyon Monitörü kullanarak veya sys.sp_posttracertoken çalıştırarak gönderin.
  • Dağıtıcıda uzaktan bir Publisher yapılandırın.

Bu nedenle, uzak bir Dağıtıcıda distributor_admin girişini devre dışı bırakmak önerilmez. Yerel bir dağıtıcıda distributor_admin girişini devre dışı bırakmak aynı sınırlamaları getirmese de, yine de önerilen bir uygulama değildir.

Snapshot Klasör Güvenliği

Snapshot paylaşımında, Merge Agent’ın (birleştirme çoğaltması için) veya Distribution Agent’ın (anlık görüntü ya da işlemsel çoğaltma için) çalıştığı hesaba okuma erişiminin, Snapshot Agent’ın çalıştığı hesaba ise yazma erişiminin verildiğinden emin olun. Snapshot klasörü hakkında daha fazla bilgi için Snapshot Klasörünün Güvenliğini Sağlama bölümüne bakın.