Garantir o Distribuidor

Aplica-se a: SQL ServerAzure SQL Managed Instance

Os seguintes agentes de replicação ligam-se ao Distribuidor: o Log Reader Agent, Snapshot Agent, Queue Reader Agent, Distribution Agent e Merge Agent. É importante fornecer um login adequado para cada um destes agentes, seguindo o princípio de conceder os direitos mínimos necessários e também proteger o armazenamento de todas as palavras-passe:

Para além de gerir adequadamente os logins e as palavras-passe, é importante compreender o papel da ligação ao servidor remoto repl_distributor e da conta distributor_admin.

Garantir a Ligação do Publisher ao Distribuidor

Para dar suporte à comunicação necessária quando os procedimentos armazenados de administração são executados no Publisher e atualizam as informações no Distribuidor, a replicação configura automaticamente o servidor remoto repl_distributor. A repl_distributor entrada remota do servidor é usada para comunicação com a base de dados de distribuição, independentemente de a base de dados de distribuição estar contida na instância Publisher (um Distribuidor local) ou residir numa instância SQL Server remota (um Distribuidor remoto).

Quando a base de dados de distribuição está contida numa instância local, uma palavra-passe aleatória é gerada e configurada automaticamente. Quando a base de dados de distribuição está localizada numa instância remota, o administrador configura uma palavra-passe partilhada durante a configuração do Publisher e do Distribuidor; esta palavra-passe é então usada para autenticar o tráfego que percorre a ligação repl_distributor.

O Distribuidor utiliza a entrada remota repl_distributor do servidor para verificar se o servidor chamador está configurado como Publisher no Distribuidor, valida a palavra-passe fornecida pelo Publisher e valida que o procedimento armazenado é um procedimento armazenado de replicação durante a execução.

A palavra-passe configurada para a entrada do servidor remoto repl_distributor durante a instalação está associada a um início de sessão do SQL Server, distributor_admin, que é adicionado à função fixa de servidor sysadmin no Distribuidor. O distributor_admin login é utilizado pelos procedimentos armazenados de replicação ao ligar-se ao Distribuidor.

Note

Não mudes manualmente a palavra-passe do distributor_admin . Use sempre o procedimento sp_changedistributor_password armazenado, ou as caixas de diálogo Propriedades do Distribuidor ou Atualizar Passwords de Replicação em SQL Server Management Studio, pois as alterações de palavra-passe são então aplicadas automaticamente às publicações locais.

Desabilitar o distributor_admin login

Se o distributor_admin login estiver desativado num distribuidor remoto, pode deixar de conseguir fazer o seguinte:

  • Crie ou apague publicações.
  • Alterar os artigos de uma publicação existente.
  • Consulte o estado do agente usando o SQL Server Management Studio (SSMS) ou o Replication Monitor no Publisher.
  • Criar ou eliminar subscrições.
  • Publique os tokens rastreadores usando o Replication Monitor ou executando sys.sp_posttracertoken.
  • Configura um Publisher remoto no Distribuidor.

Por isso, não é recomendado desativar o distributor_admin login num distribuidor remoto. Embora desativar o login distributor_admin num distribuidor local possa não impor as mesmas limitações, continua a não ser uma prática recomendada.

Segurança das Pastas de Snapshots

Certifique-se de que a partilha de instantâneo tem permissões de leitura concedidas à conta sob a qual o Merge Agent (para replicação de merge) ou o Distribution Agent (para replicação de instantâneo ou transacional) é executado, e permissões de escrita concedidas à conta sob a qual o Snapshot Agent é executado. Para mais informações sobre a pasta snapshot, consulte Secure the Snapshot Folder.