Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:SQL Server
Чтобы два экземпляра сервера могли подключаться к конечной точке зеркального отображения базы данных друг друга, учётная запись входа каждого экземпляра должна иметь доступ к другому экземпляру. Кроме того, каждой учетной записи требуется разрешение на подключение к конечной точке зеркального отображения базы данных на другом экземпляре.
Влияние этого требования зависит от того, выполняются ли экземпляры сервера под одной и той же учетной записью пользователя домена.
Если экземпляры сервера запущены под одной и той же учетной записью домена, правильные имена входа автоматически существуют в обеих базах данных master . Это упрощает настройку безопасности для зеркального отображения баз данных и групп доступности AlwaysOn.
Если экземпляры серверов запущены под разными учетными записями, то имена входа на экземпляре сервера, на котором расположен основной сервер или первичная реплика, необходимо вручную воспроизвести на экземпляре сервера, на котором размещен сервер зеркального отображения, или на всех экземплярах серверов, на которых размещены вторичные реплики. Дополнительные сведения см. в подразделах Создание имени входа для другой учетной записи и Предоставление разрешения на подключениедалее в этом разделе.
Внимание
Для создания более безопасной среды рассмотрите возможность использования отдельных учетных записей домена для каждого экземпляра сервера.
Создание имени входа для другой учетной записи
Если два экземпляра сервера запущены под разными учетными записями, системный администратор должен использовать оператор CREATE LOGIN Transact-SQL, чтобы создать для каждого экземпляра сервера учетную запись входа для учетной записи службы, используемой при запуске удаленного экземпляра. Дополнительные сведения см. в разделе CREATE LOGIN (Transact-SQL).
Внимание
При запуске SQL Server в учетной записи, отличной от домена, необходимо использовать сертификаты. Дополнительные сведения см. в статье Использование сертификатов для конечной точки зеркального отображения базы данных (Transact-SQL).
Например, для подключения экземпляра сервера sqlA, запущенного под именем loginA к экземпляру сервера sqlB, запущенному под именем loginB, необходимо, чтобы имя loginA существовало на сервере sqlB, а имя loginB — на сервере sqlA. Кроме того, для сеанса зеркального отображения базы данных, включающего экземпляр сервера-свидетеля (sqlC) и в котором все три экземпляра сервера выполняются под разными учетными записями домена, необходимо создать следующие имена входа:
| На экземпляре... | Необходимо создать имена входа и предоставить разрешение на соединение с... |
|---|---|
| sqlA | sqlB и sqlC |
| sqlB | sqlA и sqlC |
| sqlC | sqlA и sqlB |
Примечание.
Можно подключиться с использованием учетной записи сетевой службы, используя учетную запись компьютера вместо учетной записи доменного пользователя. Если используется учетная запись машины, ее необходимо добавить как пользователя на другом экземпляре сервера.
Предоставление разрешения на подключение
После создания имени входа на экземпляре сервера необходимо предоставить этому имени входа разрешение на подключение к конечной точке зеркального отображения базы данных этого экземпляра сервера. Системный администратор предоставляет разрешение на подключение с помощью инструкции GRANT Transact-SQL. Дополнительные сведения см. в разделе GRANT (Transact-SQL).