Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: SQL Server
Azure SQL Managed Instance
Os seguintes agentes de replicação ligam-se ao Distribuidor: o Log Reader Agent, Snapshot Agent, Queue Reader Agent, Distribution Agent e Merge Agent. É importante fornecer um login adequado para cada um destes agentes, seguindo o princípio de conceder os direitos mínimos necessários e também proteger o armazenamento de todas as palavras-passe:
Para informações sobre gestão de logins e palavras-passe, consulte Gerir Logins e Palavras-passe na Replicação.
Para informações detalhadas sobre as permissões exigidas para cada agente, consulte Modelo de Segurança de Agentes de Replicação.
Para além de gerir adequadamente os logins e as palavras-passe, é importante compreender o papel da ligação ao servidor remoto repl_distributor e da conta distributor_admin.
Garantir a Ligação do Publisher ao Distribuidor
Para dar suporte à comunicação necessária quando os procedimentos armazenados de administração são executados no Publisher e atualizam as informações no Distribuidor, a replicação configura automaticamente o servidor remoto repl_distributor. A repl_distributor entrada remota do servidor é usada para comunicação com a base de dados de distribuição, independentemente de a base de dados de distribuição estar contida na instância Publisher (um Distribuidor local) ou residir numa instância SQL Server remota (um Distribuidor remoto).
Quando a base de dados de distribuição está contida numa instância local, uma palavra-passe aleatória é gerada e configurada automaticamente. Quando a base de dados de distribuição está localizada numa instância remota, o administrador configura uma palavra-passe partilhada durante a configuração do Publisher e do Distribuidor; esta palavra-passe é então usada para autenticar o tráfego que percorre a ligação repl_distributor.
O Distribuidor utiliza a entrada remota repl_distributor do servidor para verificar se o servidor chamador está configurado como Publisher no Distribuidor, valida a palavra-passe fornecida pelo Publisher e valida que o procedimento armazenado é um procedimento armazenado de replicação durante a execução.
A palavra-passe configurada para a entrada do servidor remoto repl_distributor durante a instalação está associada a um início de sessão do SQL Server, distributor_admin, que é adicionado à função fixa de servidor sysadmin no Distribuidor. O distributor_admin login é utilizado pelos procedimentos armazenados de replicação ao ligar-se ao Distribuidor.
Note
Não mudes manualmente a palavra-passe do distributor_admin . Use sempre o procedimento sp_changedistributor_password armazenado, ou as caixas de diálogo Propriedades do Distribuidor ou Atualizar Passwords de Replicação em SQL Server Management Studio, pois as alterações de palavra-passe são então aplicadas automaticamente às publicações locais.
Desabilitar o distributor_admin login
Se o distributor_admin login estiver desativado num distribuidor remoto, pode deixar de conseguir fazer o seguinte:
- Crie ou apague publicações.
- Alterar os artigos de uma publicação existente.
- Consulte o estado do agente usando o SQL Server Management Studio (SSMS) ou o Replication Monitor no Publisher.
- Criar ou eliminar subscrições.
- Publique os tokens rastreadores usando o Replication Monitor ou executando sys.sp_posttracertoken.
- Configura um Publisher remoto no Distribuidor.
Por isso, não é recomendado desativar o distributor_admin login num distribuidor remoto. Embora desativar o login distributor_admin num distribuidor local possa não impor as mesmas limitações, continua a não ser uma prática recomendada.
Segurança das Pastas de Snapshots
Certifique-se de que a partilha de instantâneo tem permissões de leitura concedidas à conta sob a qual o Merge Agent (para replicação de merge) ou o Distribution Agent (para replicação de instantâneo ou transacional) é executado, e permissões de escrita concedidas à conta sob a qual o Snapshot Agent é executado. Para mais informações sobre a pasta snapshot, consulte Secure the Snapshot Folder.