Compartir a través de


Proteger la carpeta de instantáneas

La carpeta de instantáneas es un directorio que almacena los archivos de instantáneas; se recomienda dedicar el directorio para el almacenamiento de instantáneas. Conceda el permiso de escritura del Agente de instantáneas a la carpeta y asegúrese de que el permiso de lectura solo se concede a la cuenta de Windows que usa el Agente de mezcla o el Agente de distribución al acceder a la carpeta. La cuenta de Windows asociada al agente debe ser una cuenta de dominio para acceder a una carpeta de instantáneas que se encuentra en un equipo remoto.

Nota:

El Control de cuentas de usuario (UAC) ayuda a los administradores a administrar sus derechos de usuario elevados (a veces denominados privilegios). Cuando se ejecuta en sistemas operativos que tienen UAC habilitado, los administradores no usan sus derechos administrativos. En su lugar, realizan la mayoría de las acciones como usuarios estándar (no administrativos), suponiendo temporalmente sus derechos administrativos solo cuando sea necesario. UAC puede impedir el acceso administrativo al recurso compartido de instantáneas. Por lo tanto, debe conceder explícitamente permisos de compartición de instantáneas a las cuentas de Windows que utilizan el Agente de instantáneas, el Agente de distribución y el Agente de mezcla. Debe hacerlo incluso si las cuentas de Windows son miembros del grupo Administradores.

Al configurar un distribuidor mediante el Asistente para configurar distribución o el Asistente para nueva publicación, la carpeta de instantáneas tiene como valor predeterminado una ruta de acceso local: X:\Archivos de programa\Microsoft SQL Server\<instance>\MSSQL\ReplData. Si usa un distribuidor remoto o suscripciones de arrastre, debe especificar un recurso compartido de red UNC (como \\<nombreDeEquipo>\instantánea) en lugar de una ruta de acceso local.

Al conceder permisos para acceder a la carpeta de instantáneas, debe concederlos según la forma en que se accede a la carpeta. Las siguientes pestañas del cuadro de diálogo se usan en Microsoft Windows 2003:

  • Si especifica una ruta de acceso local, conceda permisos a través de la pestaña Seguridad del cuadro de diálogo Propiedades de la carpeta.

  • Si especifica un recurso compartido de red, conceda permisos a través de la pestaña Uso compartido del cuadro de diálogo Propiedades de la carpeta.

    Nota:

    Si el agente de replicación se ejecuta en el distribuidor, use la pestaña Seguridad del cuadro de diálogo Propiedades de la carpeta para conceder permisos a la cuenta de Windows usada para ejecutar el agente. Haga esto incluso cuando se use un recurso compartido de red. Esto se aplica al Agente de mezcla y al Agente de distribución para una suscripción de tipo push y al Agente de instantáneas cuando el publicador y el distribuidor están en el mismo equipo.

Para obtener más información sobre cómo establecer permisos para rutas de acceso locales y recursos compartidos de red, consulte la documentación de Windows.

Nota:

Si se elimina una publicación, la replicación intenta quitar la carpeta de instantáneas bajo el contexto de seguridad del servicio de cuenta de SQL Server. Si esta cuenta no tiene privilegios suficientes, inicie sesión con una cuenta que tenga privilegios suficientes y quite la carpeta manualmente. Quitar una carpeta requiere el privilegio Modificar si la carpeta es una ruta de acceso local o el privilegio control total si la carpeta es una ruta de acceso de red.

Entrega de instantáneas a través de FTP

Se recomienda como procedimiento recomendado de seguridad que las instantáneas se almacenen en un recurso compartido UNC, pero las instantáneas se pueden almacenar en un recurso compartido FTP y luego entregarse a un suscriptor a través de FTP. Al configurar el servidor FTP, asegúrese de que el directorio virtual expone un recurso compartido UNC subyacente que permite el acceso de escritura por el Agente de Instantáneas para la publicación.

Para configurar un suscriptor para recuperar la instantánea a través de FTP, configure primero un servidor FTP con un inicio de sesión ftp y una contraseña que permita a los suscriptores leer (o "obtener") acceso para permitir que se descarguen los archivos de instantáneas.

Para entregar instantáneas a través de FTP, consulte Entrega de una instantánea a través de FTP.

Para obtener información sobre cómo establecer y cambiar la contraseña para acceder a las instantáneas a través de FTP, vea la sección "Entrega de instantáneas FTP" en el tema Proteger el publicador.

Véase también

Ubicaciones alternativas de carpetas de instantáneas
Inicialización de una suscripción con una instantánea
Procedimientos recomendados de seguridad de replicación
Seguridad de replicación de SQL Server
Transferir instantáneas a través de FTP