İngilizce dilinde oku

Aracılığıyla paylaş


Ağ Protokolleri ve Ağ Kitaplıkları

Şunlar için geçerlidir:SQL Server - Yalnızca Windows

Bir sunucu aynı anda birden çok ağ protokolünü dinleyebilir veya izleyebilir. Ancak, her protokolün yapılandırılması gerekir. Belirli bir protokol yapılandırılmamışsa, sunucu bu protokolü dinleyemez. Yüklemeden sonra, SQL Server Configuration Manager'ı kullanarak protokol yapılandırmalarını değiştirebilirsiniz.

Varsayılan SQL Server Ağ Yapılandırması

Varsayılan SQL Server örneği, TCP/IP bağlantı noktası 1433 ve adlandırılmış kanal \\.\pipe\sql\query için yapılandırılmıştır. SQL Server adlandırılmış örnekleri, işletim sistemi tarafından bir port numarası atanarak TCP dinamik bağlantı noktaları için yapılandırılır.

Dinamik bağlantı noktası adreslerini kullanamıyorsanız (örneğin, SQL Server bağlantılarının belirli bağlantı noktası adreslerinden geçecek şekilde yapılandırılmış bir güvenlik duvarı sunucusundan geçmesi gerektiğinde). Atanmamış bir bağlantı noktası numarası seçin. Bağlantı noktası numarası atamaları, İnternet Tarafından Atanan Numaralar Yetkilisi tarafından yönetilir ve https://www.iana.orgkonumunda listelenir.

Güvenliği artırmak için SQL Server yüklendiğinde ağ bağlantısı tam olarak etkinleştirilmez. Kurulum tamamlandıktan sonra ağ protokollerini etkinleştirmek, devre dışı bırakmak ve yapılandırmak için SQL Server Configuration Manager'ın SQL Server Ağ Yapılandırma alanını kullanın.

Sunucu İleti Bloğu Protokolü

Çevre ağındaki sunucularda, sunucu ileti bloğu (SMB) dahil olmak üzere tüm gereksiz protokoller devre dışı bırakılmalıdır. Web sunucuları ve Etki Alanı Adı Sistemi (DNS) sunucuları SMB gerektirmez. Kullanıcı numaralandırması tehdidini önlemek için bu protokol devre dışı bırakılmalıdır.

Uyarı

Sunucu İleti Bloğu'nu devre dışı bırakmak, SQL Server veya Windows Kümesi hizmetinin uzak dosya paylaşımına erişmesini engeller. Aşağıdakilerden birini yaparsanız veya yapmayı planlıyorsanız SMB'yi devre dışı bırakmayın:

  • Windows Küme Düğümü ve Dosya Paylaşımı Kvorum modunu kullanın
  • SQL Server yüklemesi sırasında veri dizini olarak bir SMB dosya paylaşımı belirtin
  • SMB dosya paylaşımında veritabanı dosyası oluşturma

SMB'yi devre dışı bırakmak için

  1. Başlangıç menüsünde Ayarlar üzerine gelin ve Ağ ve Çevirmeli Bağlantılaröğesine tıklayın.

    İnternete yönelik bağlantıya sağ tıklayın ve ardından Özelliklertıklayın.

  2. Microsoft Networks için İstemcisi onay kutusunu seçin ve ardından Kaldıröğesine tıklayın.

  3. Kaldırma adımlarını izleyin.

  4. Microsoft Ağları için Dosya ve Yazıcı Paylaşımı'nıseçin ve ardından Kaldırdüğmesine tıklayın.

  5. Kaldırma adımlarını izleyin.

İnternet'ten erişilebilen sunucularda SMB'yi devre dışı bırakmak için

  • Yerel Alan Bağlantısı özelliklerinde, İletim Denetimi Protokolü/İnternet Protokolü (TCP/IP) özellikleri iletişim kutusunu kullanarak Microsoft Ağları için Dosya ve Yazıcı Paylaşımı ve Microsoft Ağları için İstemcisi'nikaldırın.

Bitiş noktası

SQL Server, SQL Server bağlantıları için yeni bir kavram tanıtır; bağlantı, sunucu ucunda transact-SQLuç noktasıile gösterilir. Transact-SQL uç noktaları için izinler verilebilir, iptal edilebilir ve reddedilebilir. Varsayılan olarak, sysadmin grubunun bir üyesi veya uç nokta sahibi tarafından izinler reddedilmediği veya iptal edilmediği sürece tüm kullanıcıların uç noktaya erişim izinleri vardır. GRANT, REVOKE ve DENY ENDPOINT söz dizimi, yöneticinin uç noktanın katalog görünümünden alması gereken bir uç nokta kimliği kullanır.

SQL Server Kurulumu, hem desteklenen tüm ağ protokolleri hem de ayrılmış yönetici bağlantısı için Transact-SQL uç noktaları oluşturur.

SQL Server Kurulumu tarafından oluşturulan Transact-SQL uç noktaları şunlardır:

  • Transact-SQL yerel makine

  • Transact-SQL adlandırılmış kanallar

  • Transact-SQL Varsayılan TCP

Uç noktalar hakkında daha fazla bilgi için, Birden Çok TCP Bağlantı Noktasında Dinleyecek Şekilde Veritabanı Altyapısını Yapılandırma ve Uç Noktası Katalog Görünümleri (Transact-SQL) bölümüne bakın.

SQL Server ağ yapılandırmaları hakkında daha fazla bilgi için SQL Server Books Online'daki aşağıdaki makalelere bakın:

Ayrıca Bkz.

Yüzey Alanı Yapılandırma
SQL Server Yükleme için Güvenlik Konuları
SQL Server Kurulumu Planlama