[KB8406] Lisää käyttöoikeudet tietokantatietojen sijainnin hakemiseen Microsoft SQL Serverin automaattisten poissulkemisten luomiseksi ESET Windows-palvelintuotteissa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Tietokannan tietojen mukautetun sijainnin hakemisessa ilmenee virhe

Microsoft SQL Serverin automaattiset poissulkemiset koostuvat pääasiassa tietokantatiedostojen oletussijainneista. Se koostuu kuitenkin myös poluista, joissa tietokantatiedostot on tallennettu mukautettuihin sijainteihin. Tässä tapauksessa NT AUTHORITY\SYSTEM - tilillä on oltava asianmukaiset oikeudet näiden tietojen poimimiseen master-tietokannasta.

Microsoft SQL Server 2016:ssa ja sitä uudemmissa versioissa Microsoft poisti NT AUTHORITY\SYSTEM -tilin sysadmin-palvelinroolin, minkä vuoksi ESETin Windows-palvelintuotteet menettävät pääsyn päätietokannan tietoihin, jotka sisältävät Microsoft SQL Server -instanssin tietokantatietojen sijainnit.

ESET Windows-palvelintuotteet ilmoittavat tästä ongelmasta virheilmoituksella. Napsauta Lokitiedostot, valitse avattavasta valikosta Tapahtumat ja tarkastele virheilmoitusta:

"Tietokantatiedostojen lataamisessa Microsoft SQL Server -tietokannoista tapahtui virhe. Tarkista, onko 'NT AUTHORITY\SYSTEM'-tilillä riittävät oikeudet lukea tietoja master-tietokantojen järjestelmänäkökulmista"."

Kuva 1-1
Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Jos et voi tehdä muutoksia turvallisuussyistä
  • Jos et voi tehdä muutoksia, automaattiset poissulkemiset koostuvat vain oletuspaikoista.
  • Jos jotkin tietokantatiedostot sijaitsevat tietyssä sijainnissa tai tietyissä sijainneissa (ei oletuspolussa), lisää tämä polku tai polut manuaalisesti tai poissulkemisiin.
  • Jos kaikki tietokantatiedostot sijaitsevat vain oletussijainneissa, jätä tämä virhe huomiotta.


Ota ESET-palvelu käyttöön tietokantatietojen mukautetun sijainnin saamiseksi

Jos haluat ottaa palvelumme käyttöön saadaksesi tietokantatietojen mukautetun sijainnin, noudata yhtä seuraavista kolmesta menettelystä Microsoft SQL Server Management Studion avulla:

  1. Myönnä NT AUTHORITY\SYSTEM -tilille oikeudet "Näytä kaikki määritelmät" (suositellaan)
  2. Myönnä palvelinrooli "sysadmin" NT AUTHORITY\SYSTEM -tilille
  3. Määritä tietokantarooli "db_owner" NT AUTHORITY\SYSTEM -tilin master-tietokannalle
A. Myönnä NT AUTHORITY\SYSTEM -tilille "View any definition" -oikeudet (suositellaan)
Suositeltu menettely

Tällä menettelyllä myönnetään vain lukuoikeudet, joten sen turvallisuusvaikutukset järjestelmään ovat minimaaliset.

  1. Siirry Microsoft SQL Server Management Studioon ja muodosta yhteys valittuun Microsoft SQL Server -instanssiin.

  2. Napsauta Securables (Suojaukset) -painiketta. Valitse Grant (Myönnetyt oikeudet ) -sarakkeessa View any definition (Näytä mikä tahansa määritelmä) -kohdan vieressä oleva valintaruutu. Napsauta OK.

    Kuva 2-1
B. Sysadmin-palvelinroolin myöntäminen NT AUTHORITY\SYSTEM -tilille
  1. Siirry Microsoft SQL Server Management Studioon ja muodosta yhteys valittuun Microsoft SQL Server -instanssiin.

  2. Napsauta Server Roles (Palvelinroolit), valitse sysadmin-palvelimen vieressä oleva valintaruutu ja napsauta OK.

    Kuva 2-2
C. Määritä "db_owner"-tietokantarooli "master"-tietokantaan NT AUTHORITY\SYSTEM -tilillä
  1. Siirry Microsoft SQL Server Management Studioon ja muodosta yhteys valittuun Microsoft SQL Server -instanssiin.

  2. Napsauta User Mapping (Käyttäjäkartoitus) -painiketta. Valitse Master-roolin vieressä oleva valintaruutu kohdassa Users mapped to this login (Tähän kirjautumiseen liitetyt käyttäjät ). Valitse kohdassa Database role membership for (Tietokannan roolin jäsenyys ) db_owner (db_omistaja) -kohdan vieressä oleva valintaruutu. Napsauta OK.

    Kuva 2-3
Kullekin Microsoft SQL Server -instanssille suoritettavat toimenpiteet

Valittu menettely on suoritettava jokaiselle palvelimeen asennetulle Microsoft SQL Server -instanssille.

Hanki luettelo palvelimeen asennetuistaMicrosoft SQL Server -instansseista.

Jos käytät useita Microsoft SQL Server -instansseja yhdellä palvelimella, muodosta yhteys tiettyyn Microsoft SQL Server -instanssiin.


Useita MS SQL Server -instansseja yhdellä palvelimella

Voit muodostaa yhteyden tiettyyn Microsoft SQL Server -instanssiin käyttämällä yhteysvalintaikkunaa, joka näytetään, kun käynnistät Microsoft SQL Server Management Studion:

  1. Siirry Microsoft SQL Server Management Studioon ja muodosta yhteys valittuun palvelimeen.

  2. Kirjoita instanssi Server name (Palvelimen nimi ) -kenttään alla olevassa muodossa ja napsauta Connect (Yhdistä) -painiketta.

    <Palvelimen_nimi>\<Instanssin_nimi>.

    Kuva 3-1
Microsoft SQL Server Express -palvelin

Joissakin monimutkaisissa ympäristöissä tai palveluasennuksissa on tarjolla ilmainen Microsoft SQL Server -versio nimeltä Microsoft SQL Server Express.

Tämä SQL-palvelinversio on saatavilla ilmaiseksi. Se on kooltaan ja suorituskyvyltään rajoitettu ja sopii paremmin pienille yrityksille.

Jos et esimerkiksi tarjoa omaa Microsoft SQL-palvelinta ESET PROTECT On-Prem -asennuksen aikana, Microsoft SQL Server Express asennetaan oletusarvoisesti.

Määritä käyttöoikeudet jokaiselle Microsoft SQL Server Express -instanssille

Jos saat edelleen virheilmoituksen, tarkista, ettei sinulla ole asennettuna Microsoft SQL Server Express -instanssia. Jos Microsoft SQL Server Express -instanssi on olemassa, päivitä ensimmäisessä osassa kuvatut käyttöoikeudet.

Microsoft SQL Server -instanssien luettelon hakeminen

Palvelimeen asennettujen Microsoft SQL Server -instanssien luettelo saadaan usealla eri tavalla:

  • Kun asennat uuden Microsoft SQL Server -esimerkin, asennusohjattu asennus näyttää luettelon tällä hetkellä asennetuista esimerkeistä vaiheessa, jossa kirjoitat uuden esineen nimen.

  • Asennettujen instanssien luettelo sijaitsee seuraavassa Windowsin rekisteripolussa:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\Instanssin nimet.

    Saat luettelon käyttämällä seuraavaa PowerShell-komentoa:

    | % {$_.Property}: Get-Item "HKLM:\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL" | % {$_.Property}
  • Jokainen Microsoft SQL Server -instanssi asentaa järjestelmään vastaavan palvelun. Tämän palvelun nimi on seuraavassa muodossa:

    SQL Server (<instanssi_nimi>)

    Voit suodattaa nämä järjestelmässä olevat palvelut saadaksesi luettelon asennetuista Microsoft Server SQL-instansseista käyttämällä seuraavaa PowerShell-komentoa:

    Get-Service | ?{ $_.DisplayName -like "SQL Server (*" }