Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Použití ověřování systému Windows pro připojení ke koncovým bodům zrcadlení databáze dvou instancí SQL Server vyžaduje ruční konfiguraci přihlašovacích účtů za následujících podmínek:
Pokud jsou instance SQL Server spuštěny jako služby pod různými doménovými účty (ve stejných nebo důvěryhodných doménách), musí být přihlašovací jméno každého účtu vytvořeno v databázi master na každé instanci vzdáleného serveru a tomuto přihlášení musí být na koncovém bodu uděleno oprávnění CONNECT.
Pokud instance SQL Server běží pod účtem Služba sítě, musí být přihlášení pro každý účet hostitelského počítače (DomainName**\**ComputerName$) vytvořeno v databázi master na každé instanci vzdáleného serveru a tomuto přihlášení musí být na koncovém bodu uděleno oprávnění CONNECT. Důvodem je to, že instance serveru spuštěná pod účtem síťové služby se ověřuje pomocí účtu domény hostitelského počítače.
Note
Ujistěte se, že pro každou instanci serveru existuje koncový bod. Další informace najdete v tématu Vytvoření koncového bodu zrcadlení databáze pro ověřování Windows (Transact-SQL).
Konfigurace přihlášení pro ověřování Windows
Pro uživatelský účet každé instance SQL Server vytvořte přihlášení na ostatních instancích SQL Server. Použijte příkaz CREATE LOGIN s klauzulí
FROM WINDOWS.Pro více informací viz Vytvořit přihlášení.
Pokud chcete také zajistit, aby přihlašovací uživatel získal přístup ke koncovému bodu, použijte příkaz GRANT k udělení oprávnění pro připojení ke koncovému bodu pro přihlášení. Upozorňujeme, že udělení oprávnění pro připojení ke koncovému bodu není nutné, pokud je uživatel správcem.
Další informace naleznete v tématu Udělení oprávnění objektu zabezpečení.
Example
Následující Transact-SQL příklad vytvoří SQL Server přihlášení pro uživatelský účet, Otheruser který patří do domény s názvem Adomain. Příklad pak udělí tomuto uživateli oprávnění pro připojení k předem existujícímu koncovému bodu zrcadlení databáze s názvem Mirroring_Endpoint.
USE master;
GO
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;
GO
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];
GO
Viz také
přehled skupin dostupnosti AlwaysOn (SQL Server)
Zrcadlení databáze (SQL Server)
Zabezpečení přenosu pro zrcadlení databáze a skupiny dostupnosti AlwaysOn (SQL Server)
Koncový bod zrcadlení databáze (SQL Server)