[KB8406] Jogosultságok hozzáadása az adatbázis-adatok helyének lekérdezéséhez az ESET Windows kiszolgáló termékeiben a Microsoft SQL Server automatikus kizárásainak létrehozásához

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

Hiba jelenik meg az adatbázis-adatok egyéni helyének lekérdezésekor

A Microsoft SQL Server automatikus kizárásai főként az adatbázisfájlok alapértelmezett helyeiből állnak. Ugyanakkor olyan elérési utakból is áll, ahol az adatbázisfájlok egyéni helyeken vannak tárolva. Ebben az esetben a NT AUTHORITY\SYSTEM fióknak megfelelő jogosultságokkal kell rendelkeznie ahhoz, hogy ezeket az információkat a törzsadatbázisból kinyerje.

A Microsoft SQL Server 2016 és újabb verziókban a Microsoft eltávolította a rendszergazda kiszolgálói szerepkört az NT AUTHORITY\SYSTEM fiókhoz, aminek következtében az ESET Windows kiszolgálótermékei elveszítették a hozzáférést a mesteradatbázis adataihoz, amely a Microsoft SQL Server példány adatbázisadatainak helyét tartalmazza.

Az ESET Windows szerver termékei hibaüzenetben tájékoztatnak erről a problémáról. Kattintson a Naplófájlok gombra, válassza ki a legördülő menüből az Események lehetőséget, és tekintse meg a hibaüzenetet:

"Hiba történt az adatbázisfájlok betöltése során a Microsoft SQL Server adatbázisokból. Ellenőrizze, hogy az 'NT AUTHORITY\SYSTEM' fiók rendelkezik-e elegendő jogosultsággal a törzsadatbázisok rendszernézetéből történő adatolvasáshoz."

1-1. ábra
Kattintson a képre a nagyobb méretben való megjelenítéshez új ablakban
Ha biztonsági okokból nem tud változtatni
  • Ha nem tud változtatni, az automatikus kizárások csak az alapértelmezett helyekből állnak.
  • Ha bizonyos adatbázisfájlok egy vagy több meghatározott helyen találhatók (nem az alapértelmezett elérési útvonalon), adja hozzá ezt az elérési utat vagy elérési utakat manuálisan vagy a kizárásokhoz.
  • Ha az összes adatbázisfájl csak az alapértelmezett helyeken található, hagyja figyelmen kívül ezt a hibát.


Az ESET szolgáltatás engedélyezése az adatbázis-adatok egyéni helyének lekérdezéséhez

Ahhoz, hogy szolgáltatásunk megkapja az adatbázisadatok egyéni helyét, kövesse az alábbi három eljárás egyikét a Microsoft SQL Server Management Studio segítségével:

  1. Adja meg az NT AUTHORITY\SYSTEM fióknak a "Bármely definíció megtekintése" engedélyt (ajánlott)
  2. Adja meg a "sysadmin" kiszolgálói szerepet az NT AUTHORITY\SYSTEM fióknak
  3. Rendelje a "db_owner" adatbázis-szerepet a "master" adatbázishoz az NT AUTHORITY\SYSTEM fiókban
A. Adja meg az NT AUTHORITY\SYSTEM fióknak a "Bármely definíció megtekintése" engedélyt (ajánlott)
Ajánlott eljárás

Ez az eljárás csak olvasási jogokat biztosít, így minimális biztonsági hatással van a rendszerre.

  1. Navigáljon a Microsoft SQL Server Management Studio alkalmazáshoz, és csatlakozzon a kiválasztott Microsoft SQL Server példányhoz.

  2. Kattintson a Securables gombra. A Támogatás oszlopban jelölje be a Bármely definíció megtekintése melletti jelölőnégyzetet. Kattintson az OK gombra.

    2-1. ábra
B. Adja meg a "sysadmin" kiszolgálói szerepet az NT AUTHORITY\SYSTEM fióknak
  1. Navigáljon a Microsoft SQL Server Management Studio alkalmazáshoz, és csatlakozzon a kiválasztott Microsoft SQL Server példányhoz.

  2. Kattintson a Kiszolgálói szerepkörökre, jelölje be a rendszergazda melletti jelölőnégyzetet, majd kattintson az OK gombra.

    2-2. ábra
C. Rendelje a "db_owner" adatbázis-szerepet a "master" adatbázishoz az NT AUTHORITY\SYSTEM fiókban
  1. Navigáljon a Microsoft SQL Server Management Studio alkalmazáshoz, és csatlakozzon a kiválasztott Microsoft SQL Server példányhoz.

  2. Kattintson a Felhasználói hozzárendelés gombra. A Users mapped to this login szakaszban jelölje be a master melletti jelölőnégyzetet. Az Adatbázis szerepkör tagság a szakaszban jelölje be a db_owner melletti jelölőnégyzetet. Kattintson az OK gombra.

    2-3. ábra
Az egyes Microsoft SQL Server-példányok esetében végrehajtandó eljárások

A kiválasztott eljárást a kiszolgálón telepített minden egyes Microsoft SQL Server-példány esetében el kell végezni.

A kiszolgálón telepített Microsoft SQL Server példányok listájának lekérdezése.

Ha több Microsoft SQL Server-példányt használ egy kiszolgálón, csatlakozzon a Microsoft SQL Server egy adott példányához.


Több MS SQL Server példány egy kiszolgálón

A Microsoft SQL Server Management Studio indításakor megjelenő kapcsolati párbeszédpanel segítségével csatlakozhat a Microsoft SQL Server egy adott példányához:

  1. Navigáljon a Microsoft SQL Server Management Studio alkalmazáshoz, és csatlakozzon a kiválasztott kiszolgálóhoz.

  2. Írja be a példányt a Kiszolgáló neve mezőbe az alábbi formátumban, és kattintson a Csatlakozás gombra.

    <server_name>\<instance_name>

    3-1. ábra
Microsoft SQL Server Express 

Egyes komplex környezetek vagy szolgáltatási telepítések a Microsoft SQL Server ingyenes kiadását, a Microsoft SQL Server Express-t kínálják.

Ez az SQL szerver kiadás ingyenesen elérhető. Méretében és teljesítményében korlátozott, és inkább kisvállalkozások számára alkalmas.

Ha például az ESET PROTECT On-Prem telepítése során nem biztosít saját Microsoft SQL-kiszolgálót, a Microsoft SQL Server Express alapértelmezés szerint települ.

Jogosultságok beállítása minden példányon a Microsoft SQL Server Express segítségével

Ha továbbra is megjelenik a hibaüzenet, ellenőrizze, hogy nincs-e telepítve a Microsoft SQL Server Express példánya. Ha van egy Microsoft SQL Server Express példány, frissítse az első szakaszban leírt engedélyeket.

A Microsoft SQL Server példányok listájának lekérdezése

A kiszolgálón telepített Microsoft SQL Server példányok listáját többféleképpen is lekérdezheti:

  • A Microsoft SQL Server új példányának telepítésekor a Telepítés varázsló az új példány nevének beírását tartalmazó lépésben megjeleníti a jelenleg telepített példányok listáját.

  • A telepített példányok listája a következő Windows-beállítási útvonalon található:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names 

    A lista lekérdezéséhez használja a következő PowerShell parancsot:

    Get-Item "HKLM:\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL" | % {$_.Property}
  • Minden Microsoft SQL Server-példány telepíti a megfelelő szolgáltatást a rendszerbe. A szolgáltatás neve a következő formátumú:

    SQL Server (<instance_name>)

    Ezeket a szolgáltatásokat a rendszerben szűrheti, hogy a telepített Microsoft Server SQL-példányok listáját megkapja a következő PowerShell-paranccsal:

    Get-Service | ?{ $_.DisplayName -like "SQL Server (*" }