Hedef Sunucularda Şifreleme Seçeneklerini Ayarlama

Şunlar için geçerlidir: SQL ServerAzure SQL Yönetilen Örnek

Önemli

Azure SQL Managed Instanceüzerinde, SQL Server Agent özelliklerinin çoğu şu anda desteklenmektedir fakat hepsi değil. Ayrıntılar için bkz. SQL Yönetilen Örneği'nde SQL Server veya SQL Aracısı iş sınırlamalarından Azure SQL Yönetilen Örneği T-SQL farkları .

Daha önce Güvenli Yuva Katmanı (SSL) olarak bilinen Aktarım Katmanı Güvenliği (TLS) için sertifika kullanamıyorsanız, ana sunucular ile hedef sunucularınızın bazıları veya tümü arasındaki şifreli iletişimler, ancak aralarındaki kanalı şifrelemek istiyorsanız, hedef sunucuyu gerekli güvenlik düzeyini kullanacak şekilde yapılandırın.

Belirli bir ana sunucu/hedef sunucu iletişim kanalı için gereken uygun güvenlik düzeyini yapılandırmak için, hedef sunucudaki SQL Server Agent kayıt defteri alt anahtarını \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\instance_name<\SQLServerAgent\MsxEncryptChannelOptions(REG_DWORD) aşağıdaki değerlerden birine ayarlayın.> < değeri >MSSQL'dir.n. Örneğin, MSSQL.1 veya MSSQL.3.

Değer Açıklama
0 Bu hedef sunucu ile ana sunucu arasında şifrelemeyi devre dışı bırakır. Bu seçeneği yalnızca hedef sunucu ile ana sunucu arasındaki kanalın güvenliği başka bir yolla sağlandığında belirleyin.
1 Yalnızca bu hedef sunucu ile ana sunucu arasında şifrelemeyi etkinleştirir, ancak sertifika doğrulaması gerekmez.
2 Bu hedef sunucu ile ana sunucu arasında tam TLS şifrelemesini ve sertifika doğrulamasını etkinleştirir. Bu ayar varsayılan ayardır. Farklı bir değer seçmek için belirli bir nedeniniz yoksa değiştirmemenizi öneririz.

1 veya 2 belirtilirse, hem ana hem de hedef sunucularda TLS'yi etkinleştirmiş olmanız gerekir. 2 belirtilirse, ana sunucuda düzgün imzalı bir sertifikanız da olmalıdır.

Dikkat

Kayıt defterini yanlış düzenlemek sisteminize ciddi zararlar verebilir. Kayıt defterinde değişiklik yapmadan önce, bilgisayardaki değerli verileri yedeklemenizi öneririz.

Ayrıca Bkz.

Nasıl yapılır: Veritabanı Altyapısına Şifreli Bağlantıları Etkinleştirme (SQL Server Configuration Manager)