Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:SQL Server
Azure SQL Managed Instance
Följande replikationsagenter kopplas till Publisher:
- Loggläsaragenter
- Ögonblicksbildagent
- Agent för köhantering
- Sammanfogningsagent
Vi rekommenderar att du tillhandahåller en lämplig inloggning för dessa agenter, följer principen att bevilja de minimala rättigheter som krävs och skyddar lagringen av alla lösenord. För information om vilka behörigheter som krävs för varje agent, se Replication Agent Security Model.
Förutom att hantera inloggningar och lösenord på ett korrekt sätt bör du förstå rollen för publikationslistan (PAL). PAL används för att möjliggöra inloggningar för att få tillgång till publikationsdata samtidigt som ad hoc-åtkomst till databasen hos Publisher begränsas.
Åtkomstlista för publikationer
PAL är den primära mekanismen för att säkra publikationer hos Publisher. PAL fungerar på liknande sätt som en Microsoft Windows åtkomstkontrolllista. När du skapar en publikation skapar replikeringen en PAL för publikationen. PAL kan konfigureras för att innehålla en lista över inloggningar och grupper som har tillgång till publikationen. När en agent ansluter till Publisher eller Distributor och begär tillgång till en publikation jämförs autentiseringsinformationen i PAL med Publisher-inloggningen som agenten tillhandahåller. Denna process ger ytterligare säkerhet för Publisher genom att förhindra att Publisher- och Distributor-inloggningen används av ett klientverktyg för att utföra ändringar direkt på Publisher.
Note
Replication skapar en roll på Publisher för varje publikation för att upprätthålla PAL-medlemskap. Rollen har ett namn i formen Msmerge_<PublicationID> för sammanslagningsreplikering och MSReplPAL_<PublicationDatabaseID>_<PublicationID> för transaktionell och snapshot-replikering.
Som standard ingår följande inloggningar i PAL: medlemmarna i sysadmin-systemet fasta serverroll vid tidpunkten för publiceringen och inloggningen som används för att skapa publikationen. Som standard kan alla inloggningar som är medlemmar i den fasta serverrollen sysadmin eller den fasta databasrollen db_owner i publikationsdatabasen prenumerera på en publikation utan att uttryckligen läggas till i PAL.
När du använder PAL, överväg följande riktlinjer:
Du måste koppla SQL Server-inloggningen till en databasanvändare i publiceringsdatabasen innan du lägger till inloggningen i PAL.
Följ principen om minsta privilegium genom att tillåta inloggningar i PAL endast de behörigheter som inloggningarna måste ha för att utföra replikeringsuppgifter. Lägg inte till inloggningar till några fasta databasroller eller serverroller som inte krävs för replikering. För mer information om vilka behörigheter som krävs, se Replication Agent Security Model och Replication Security Best Practices.
Om en fjärransluten distributör används måste konton i PAL vara tillgängliga på både utgivaren och distributören. Kontot måste vara antingen ett domänkonto eller ett lokalt konto som definieras på båda servrarna. Lösenorden som är kopplade till båda inloggningarna måste vara desamma.
Om PAL innehåller Windows-konton och domänen använder služba Active Directory, måste kontot under vilket SQL Server körs ha behörighet att läsa från služba Active Directory. Om du upplever problem med Windows-konton, se till att kontot där SQL Server körs har tillräckliga behörigheter. Mer information finns i Windows-dokumentationen.
För att hantera PAL, se Hantera inloggningar i Publication Access List.
Ögonblicksbildagent
Det finns en Snapshot Agent för varje publikation. Mer information finns i Skapa en publikation.
FTP-ögonblicksleverans
Om du anger att snapshots ska göras tillgängliga via en FTP-delning istället för en UNC-delning, måste du ange inloggning och lösenord när du konfigurerar FTP-åtkomst. För mer information, se Leverera en ögonblicksbild via FTP.
Agent för loggläsning
Det finns en Log Reader Agent för varje databas som publiceras för transaktionell replikering. Mer information finns i Skapa en publikation.
Agent för köhantering
Det finns en Queue Reader Agent för alla förlag och publikationer (som tillåter köade uppdateringsprenumerationer) kopplade till en given distributör. För mer information, se Aktivera uppdatering av prenumerationer för transaktionspublikationer.