Дабы убедиться, что все компоненты, судя по внешним признакам, не обещают неприятных сюрпризов (по крайней мере для вас и для вашего контекста безопасности), откройте узел 'PARTNER', углубитесь в его структуру до уровня System Catalogs > msdb database и найдите таблицы msdb 'system' на удаленном сервере (см. экран 3).
Также на сайте www.atstut.ru можно узнать много интересного на тему http://www.atstut.ru/
Что означает вообще тема обслуживание атс про это написано на сайте www.atstut.ru Спасибо сайту за информацию
Разумеется, нужно убедиться, что вы делаете это на всех серверах, на которых выполнили связывание серверов. Возможно, это удивит вас, но не так уж редко возникает ситуация, когда один сервер обеспечивает возможность наилучшим образом наблюдать другой сервер, но последний аналогичной возможности не предоставляет. Если вы не в состоянии увидеть msdb, причина этого либо в том, что используемая вами учетная запись не имеет необходимых разрешений (что маловероятно, если вы в данный момент настраиваете при- линкованные серверы), либо в том, что система Kerberos (или какой-то иной компонент) вышла из строя.
Просмотр удаленного сервера
Service Principal Names (blogs.iis. net/brian-murphy-booth/archive/ 20 07/03/09/the -biggest-mi stake - serviceprincipalname-s.aspx) и Register a Server Principal Name for Kerberos Connections (msdn.microsoft.com/en-us/ library/msl91153 (v=sql.l 10).aspx). Если в перечисленных статьях вы не найдете ответов на свои вопросы, то я вам сочувствую: диагностика проблем Kerberos — занятие не из приятных (просто потому, что здесь все должно быть выстроено идеально, и малейший промах в работе с именами SPN может повлечь за собой полный выход из строя системы Kerberos).
Иначе, если вы просто окажетесь не в состоянии заставить Kerberos работать на себя (или позднее не справитесь с агентами SQL Server), возможно, вам потребуется подойти к проблеме с другой стороны. Однако данный способ самый безопасный, и именно по этой причине я излагаю его здесь. В сущности, вы создадите специализированную, одноразовую, наименее привилегированную учетную запись для выполнения проверок синхронизации задач, а затем будете выполнять задания с помощью посредников агента SQL Server Agent Proxies. Сделать это можно следующим образом.
• На основном сервере SQL Server создайте новую учетную запись с минимальным уровнем привилегий (если есть такая возможность, я бы рекомендовал
использовать имя SQL Auth — в результате получится учетная запись, скажем, с именем JobsSyncCheckupAccount).
• Предоставьте ей доступ к базе данных msdb и членство в надлежащих и необходимых ролях SQLAgent, определенных здесь. Конкретные роли, которые вам понадобятся, будут определены в следующих статьях; это будет зависеть от того, каким образом вы решите выполнять операции, которые ваш код сможет осуществлять при выполнении проверок.
• Создайте для данной учетной записи новую комбинацию «учетные данные + посредник».
• Настройте ваше задание таким образом, чтобы оно выполнялось с использованием созданной вами учетной записи посредника.
Опубликовал katy
May 12 2015 06:13:57 ·
0 Комментариев ·
2638 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.