[KB8594] Instalace Microsoft SQL Serveru pro ESET Inspect server

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Řešení

Instalace serveru Microsoft SQL Server

Verze Microsoft SQL

Doporučujeme používat edici Microsoft Server Enterprise/Standard, která vyžaduje licenci. ESET Inspect On-Prem nepodporuje Microsoft SQL Server Express.

  1. Stáhněte si instalační soubor Microsoft SQL Server a spusťte jej.

  2. Na obrazovce Vybrat typ instalace klikněte na možnost Vlastní.

  3. Ověřte nebo aktualizujte instalační adresář a klikněte na tlačítko Instalovat.

  4. Po stažení instalačního balíčku se zobrazí Centrum instalace SQL. V nabídce na levé straně klikněte na možnost Instalace.

  5. Klikněte na možnost Nová samostatná instalace SQL Serveru nebo přidejte funkce do stávající instalace.

  6. Na obrazovce Edice vyberte edici, kterou chcete použít, a klikněte na tlačítko Další.

  7. Na obrazovce Licenční podmínky přijměte licenční podmínky a klikněte na tlačítko Další.

  8. Na obrazovce Microsoft Update zaškrtněte políčko vedle možnosti Použít Microsoft Update pro kontrolu aktualizací.

  9. Na obrazovce Instalovat pravidla klikněte na tlačítko Další.

  10. Na obrazovce Výběr funkcí zaškrtněte políčko vedle položek Database Engine Services a SQL Client connectivity SDK (neplatí pro Microsoft SQL Server 2022). Klikněte na tlačítko Další.

  11. Na obrazovce Konfigurace instance ověřte podrobnosti a klikněte na tlačítko Další.

  12. Na obrazovce Konfigurace serveru změňte typ spuštění pro agenta SQL Server na Automaticky a klikněte na tlačítko Další.

  13. Na obrazovce Konfigurace databázového stroje proveďte následující kroky:

    1. Vyberte možnost Smíšený režim.

    2. Zadejte a potvrďte heslo výchozího uživatelského účtu správce systému SQL Server (sa). Tento uživatelský účet můžete použít během instalace ESET Inspect Serveru, případně si můžete vytvořit vlastní uživatelský účet Microsoft SQL Serveru s dostatečnými právy.

    3. Klikněte na tlačítko Přidat aktuálního uživatele.

    4. Klikněte na tlačítko Další.

  14. Klikněte na tlačítko Instalovat.

  15. Po dokončení instalace klikněte na tlačítko Zavřít.


Konfigurace komunikace TCP/IP pro server Microsoft SQL Server

  1. Otevřete Správce konfigurace Microsoft SQL Server.

  2. V nabídce na levé straně klikněte na položku Konfigurace sítě serveru SQL.

  3. V nabídce na pravé straně dvakrát klikněte na položku Protokoly pro {název_instance}.

  4. Zkontrolujte, zda je povolen protokol TCP/IP.

  5. V nabídce na levé straně klikněte na položku Služby SQL Serveru.

  6. V nabídce na pravé straně klikněte pravým tlačítkem myši na službu SQL Server ({název_instance}) . V kontextové nabídce vyberte možnost Restartovat.

  7. V nabídce na pravé straně klikněte pravým tlačítkem myši na službu SQL Server Agent ({název_instance}) . V kontextové nabídce vyberte možnost Restartovat.

  8. Ve službách Windows ověřte, zda je spuštěna služba SQL Server, jinak nebude ESET Inspect Server fungovat.


Vytvoření vlastního uživatelského účtu Microsoft SQL Server pomocí aplikace Microsoft SQL Server Management Studio

ESET Inspect On-Prem verze

Ve verzi ESET Inspect On-Prem 1.8 a novější se změnila požadovaná uživatelská oprávnění. Uživatelé přecházející na verzi 1.8 nebo novější musí před aktualizací ESET Inspect Serveru nastavit uživatelská práva.

  1. Stáhněte si aplikaci Microsoft SQL Server Management Studio a nainstalujte ji do počítače Microsoft SQL Server.

  2. Otevřete aplikaci Microsoft SQL Server Management Studio.

  3. V okně Připojit k serveru proveďte následující kroky:

    1. V rozevírací nabídce Typ serveru vyberte možnost Database Engine.

    2. V rozevírací nabídce Název serveru vyberte název serveru.

    3. V rozevíracím seznamu Ověřování vyberte možnost Ověřování systému Windows.

    4. Klikněte na tlačítko Připojit.

  4. V nabídce na levé straně klikněte pravým tlačítkem myši na složku Zabezpečení . V kontextové nabídce klikněte na příkaz Nový Login.

  5. Do pole Přihlašovací jméno zadejte název uživatelského účtu. Vyberte možnost Ověřování SQL serveru. Zadejte a potvrďte heslo.

  6. Zrušte výběr možnosti Vynutit vypršení platnosti hesla.

  7. V nabídce na levé straně klikněte na položku Mapování uživatelů. Ze seznamu uživatelů namapovaných na toto přihlášení vyberte hlavní přihlášení. V seznamu Členství v rolích databáze zkontrolujte, zda je vybrána možnost public .

  8. Klikněte na položku Securables. Klikněte na tlačítko Hledat, vyberte možnost Server a klikněte na tlačítko OK. Přejděte dolů na seznam Oprávnění pro a v části Stav serveru zobrazení zaškrtněte políčko Udělit.

  9. V nabídce na levé straně klikněte na položku Role serveru. V seznamu Role serveru vyberte dbcreator a zkontrolujte, zda je vybrána možnost public .

  10. Klikněte na OK.


Doporučení pro ukládání dat na serveru Microsoft SQL Server

Databáze Microsoft SQL je klíčovou součástí ESET Inspect Serveru a může zabírat značné množství místa na disku. Pro zajištění stability operačního systému a zachování výkonu doporučujeme přesunout data a dočasné složky serveru SQL Server na vyhrazený svazek (oddíl ) nebo na samostatný server https://support.eset.com/cz/kb8592-migrace-sql-databaze-eset-inspect-serveru-na-jiny-sql-server.

ESET Inspect On-Prem monitoruje místo na disku v následujících lokalitách:

  • Datová složka SQL Serveru—, kam Microsoft SQL Server ukládá databázi ESET Inspect (výchozí umístění: C:\Program Files\Microsoft SQL Server\{instance_name}\MSSQL\DATA)
  • Dočasná složka SQL Serveru—, kam Microsoft SQL Server ukládá dočasné tabulky a interní objekty (výchozí umístění: C:\Program Files\Microsoft SQL Server\{instance_name}\MSSQL\DATA\tempdb)
  • Datová složka ESET Inspect Server—se obvykle nachází na adrese C:\ProgramData\ESET\Inspect Server\Server

Pokud databáze SQL Serveru běží na stejném počítači jako ESET Inspect Server, ESET Inspect On-Prem přestane přijímat nové události, když:

  • Na disku s datovou složkou serveru SQL Server zbývá méně než 3 % volného místa
  • Na disku s dočasnou složkou  SQL Server zbývá méně než 3 % volného místa
  • Na disku s datovou složkou ESET Inspect Server zbývá méně než 5 % volného místa

Pokud datová složka ESET Inspect Server a dočasná složka SQL Serveru sdílejí stejný disk, ESET Inspect On-Prem přestane přijímat nové události, když volné místo na disku klesne pod 10 %.

Pokud je databáze SQL Serveru umístěna na stejném počítači jako ESET Inspect On-Prem, zajistěte alespoň 10 % volného místa na disku obsahujícím dočasnou složku SQL Serveru, aby proces čištění fungoval správně. Veškeré problémy související s čištěním jsou indikovány červenými značkami v grafuZpracované a uložené události na počítač na kartě Načítání událostí na  Dashboard v ESET Inspect On-Prem.


Přesun databáze Microsoft SQL Server na vyhrazený svazek (oddíl)

  1. Zajistěte, aby byl na počítači, kde je umístěn server SQL Server, k dispozici například vyhrazený svazek (oddíl), E:\.

  2. Na vyhrazeném svazku (oddílu) vytvořte například prázdnou složku s daty, E:\DATA.

  3. Otevřete Správce konfigurace Microsoft SQL Server a připojte se k němu. Klikněte na tlačítko Nový dotaz a proveďte níže uvedené příkazy. Chcete-li je provést, klikněte na tlačítko Provést.

    ALTER DATABASE model MODIFY FILE (NAME = modeldev, FILENAME = 'E:\DATA\model.mdf'); ALTER DATABASE model MODIFY FILE (NAME = modellog, FILENAME = 'E:\DATA\modellog.ldf'); ALTER DATABASE msdb MODIFY FILE (NAME = MSDBData, FILENAME = 'E:\DATA\MSDBData.mdf'); ALTER DATABASE msdb MODIFY FILE (NAME = MSDBLog, FILENAME = 'E:\DATA\MSDBLog.ldf'); ALTER DATABASE tempdb MODIFY FILE (NAME = tempdev, FILENAME = 'E:\DATA\tempdb.mdf'); ALTER DATABASE tempdb MODIFY FILE (NAME = templog, FILENAME = 'E:\DATA\templog.ldf');
  4. Zastavte službu SQL Server. Chcete-li službu zastavit, spusťte Příkazový řádek jako správce a spusťte následující příkaz:

    net stop mssqlserver

    Chcete-li zkontrolovat, zda je služba MySQL spuštěna, spusťte:

    sc query mssqlserver

    Pro pojmenovanou instanci nahraďte mssqlserver za mssql${instance_name}—například, mssql$instance2.

  5. Obsah datové složky SQL přesuňte do datové složky vytvořené na vyhrazeném svazku (oddílu), např. do složky E:\DATA. Datová složka SQL se obvykle nachází na adrese C:\Program Files\Microsoft SQL Server\{instance_name}\MSSQL\DATA. Chcete-li ověřit umístění datové složky, otevřete Microsoft SQL Server Management Studio, v Průzkumníku objektů klikněte pravým tlačítkem myši na název serveru, vyberte Vlastnosti, otevřete Nastavení databáze a zaškrtněte pole Data v části Výchozí umístění databáze.

  6. Udělte instanci SQL Serveru oprávnění k přístupu do datové složky na vyhrazeném oddílu (E:\DATA v tomto příkladu):

    1. Získejte název účtu instance serveru SQL Server:

      1. Otevřete Správce konfigurace Microsoft SQL Server.

      2. V nabídce na levé straně klikněte na položku Služby SQL Serveru.

      3. V nabídce na pravé straně klikněte pravým tlačítkem myši na položku SQL Server ({název_instance} ), klikněte na příkaz Vlastnosti a zkopírujte hodnotu pole Název účtu na kartě Přihlášení.

    2. Zpřístupněte datovou složku na vyhrazeném svazku (oddílu) instanci serveru SQL Server:

      1. Klikněte pravým tlačítkem myši na datovou složku a vyberte možnost Vlastnosti.

      2. V okně Vlastnosti dat otevřete kartu Zabezpečení.

      3. Klikněte na tlačítko UpravitPřidat.

      4. Do pole Zadejte názvy objektů k výběru vložte zkopírovaný název účtu instance a klikněte na tlačítko Zkontrolovat názvy. Název by měl být podtržen, což znamená, že je rozpoznán. Klikněte na OK.

      5. S vybraným názvem účtu instance v části Group or user names zaškrtněte políčko Allow for Full control a klikněte na tlačítko OKOK.

  7. Aktualizujte parametry spouštění databáze:

    1. Otevřete Správce konfigurace Microsoft SQL Server.

    2. V nabídce na levé straně klikněte na položku Služby SQL Serveru.

    3. V nabídce na pravé straně klikněte pravým tlačítkem myši na položku SQL Server ({název_instance} ) a klikněte na příkaz VlastnostiParametry spouštění.

    4. Aktualizujte parametry tak, aby odpovídaly umístění datové složky na vyhrazeném svazku (oddílu), tj. pomocí E:\DATA v tomto příkladu.

    5. Klikněte na tlačítko Použít.

  8. Spusťte službu SQL Server. Chcete-li službu spustit, spusťte Příkazový řádek jako správce a spusťte následující příkaz:

    net start mssqlserver

    Chcete-li zkontrolovat, zda je služba MySQL spuštěna, spusťte:

    sc query mssqlserver

    Pro pojmenovanou instanci nahraďte mssqlserver za mssql${instance_name}—například, mssql$instance2.