Dublowanie bazy danych — zezwalanie na dostęp sieciowy — uwierzytelnianie Windows

Dotyczy:SQL Server

Użycie uwierzytelniania systemu Windows do łączenia z punktami końcowymi kopii lustrzanej bazy danych dwóch wystąpień programu SQL Server wymaga ręcznej konfiguracji kont logowania w następujących przypadkach:

  • Jeśli instancje programu SQL Server działają jako usługi na różnych kontach domenowych (w tych samych lub zaufanych domenach), należy utworzyć login dla każdego konta w bazie danych master na każdej zdalnej instancji serwera, a temu loginowi należy przyznać uprawnienie CONNECT do punktu końcowego.

  • Jeśli wystąpienia programu SQL Server działają przy użyciu konta Network Service, na każdym ze zdalnych wystąpień serwera należy utworzyć w bazie master login dla każdego konta komputera hosta (DomainName**\**ComputerName$), a temu loginowi należy przyznać uprawnienie CONNECT do punktu końcowego. Dzieje się tak, ponieważ wystąpienie serwera uruchomione pod kontem usługi sieciowej uwierzytelnia się korzystając z konta domeny komputera hosta.

Note

Upewnij się, że punkt końcowy istnieje dla każdej instancji serwera. Aby uzyskać więcej informacji, zobacz Tworzenie punktu końcowego dublowania bazy danych na potrzeby uwierzytelniania Windows (Transact-SQL).

Aby skonfigurować logowania do uwierzytelniania systemu Windows

  1. Dla konta użytkownika każdej instancji SQL Server utwórz login na pozostałych instancjach SQL Server. Użyj instrukcji CREATE LOGIN z klauzulą FROM WINDOWS.

    Więcej informacji można znaleźć w artykule Utworzenie logowania.

  2. Ponadto, aby upewnić się, że login ma dostęp do punktu końcowego, użyj instrukcji GRANT, aby nadać loginowi uprawnienie CONNECT do punktu końcowego. Należy pamiętać, że udzielanie uprawnień połączenia do punktu końcowego jest niepotrzebne, jeśli użytkownik jest administratorem.

    Aby uzyskać więcej informacji, zobacz Przyznawanie uprawnienia podmiotowi.

Example

Poniższy przykład Transact-SQL tworzy login SQL Server dla konta użytkownika o nazwie Otheruser, które należy do domeny o nazwie Adomain. W tym przykładzie temu użytkownikowi zostaną przyznane uprawnienia do łączenia z istniejącym już punktem końcowym dublowania bazy danych o nazwie Mirroring_Endpoint.

USE master;  
GO  
CREATE LOGIN [Adomain\Otheruser] FROM WINDOWS;  
GO  
GRANT CONNECT on ENDPOINT::Mirroring_Endpoint TO [Adomain\Otheruser];  
GO  

Zobacz też

Omówienie grup dostępności Always On (SQL Server)
Dublowanie bazy danych (SQL Server)
Bezpieczeństwo transportu dla dublowania baz danych i grup wysokiej dostępności Always On (SQL Server)
Punkt końcowy mirroringu bazy danych (SQL Server)