Защита папки моментальных снимков

Папка моментального снимка — это каталог, в который хранятся файлы моментальных снимков; Рекомендуется выделить каталог для хранилища моментальных снимков. Предоставьте агенту моментальных снимков разрешение на запись в папку, и убедитесь, что разрешение на чтение предоставлено только той учетной записи Windows, которую агент слияния или агент распространения использует при доступе к папке. Учетная запись Windows, связанная с агентом, должна быть учетной записью домена для доступа к папке моментальных снимков, расположенной на удаленном компьютере.

Замечание

Контроль учетных записей пользователей (UAC) помогает администраторам управлять повышенными правами пользователя (иногда называемыми привилегиями). При запуске в операционных системах с включенным UAC администраторы не используют свои права администратора. Вместо этого они выполняют большинство действий в качестве стандартных (не административных) пользователей, временно предполагая их права администратора только в том случае, если это необходимо. UAC может предотвратить административный доступ к общей папке моментальных снимков. Поэтому необходимо явно предоставить разрешения на доступ к хранилищу моментального снимка учетным записям Windows, которые используются агентом моментальных снимков, агентом распространителя и агентом слияния. Это необходимо делать даже в том случае, если эти учетные записи Windows являются членами группы «Администраторы».

При настройке Дистрибьютора с помощью мастера настройки распределения или мастера создания новой публикации, папка для моментальных снимков по умолчанию использует локальный путь: X:\Program Files\Microsoft SQL Server\<instance>\MSSQL\ReplData. Если вы используете удаленный распространитель или пул подписок, необходимо указать сетевую папку UNC (например, \\<computername>\snapshot), а не локальный путь.

При предоставлении разрешений на доступ к папке моментальных снимков необходимо предоставить их в соответствии с способом доступа к папке. В Microsoft Windows 2003 используются следующие вкладки диалогового окна:

  • Если указать локальный путь, предоставьте разрешения на вкладку "Безопасность " диалогового окна "Свойства " для папки.

  • Если вы укажете сетевой ресурс, предоставьте разрешения на вкладке "Общий доступ" в диалоговом окне "Свойства" для папки.

    Замечание

    Если агент репликации выполняется на Распространителе, используйте вкладку Безопасность диалогового окна Свойства для папки, чтобы предоставить разрешения учетной записи Windows, используемой для запуска агента. Это можно сделать, даже если используется сетевой ресурс. Это относится к Агенту слияния и Агенту распространения для push подписки и к Агенту снимков, когда издатель и распространитель находятся на одном компьютере.

Дополнительные сведения о настройке разрешений для локальных путей и общих сетевых ресурсов см. в документации по Windows.

Замечание

Если публикация удалена, репликация пытается удалить папку моментального снимка в контексте безопасности учетной записи службы SQL Server. Если эта учетная запись не имеет достаточных привилегий, войдите с помощью учетной записи с достаточными привилегиями и удалите папку вручную. При удалении папки требуется привилегия "Изменить ", если папка является локальным путем или привилегией полного управления , если папка является сетевым путем.

Доставка моментальных снимков через FTP

Рекомендуется как мера безопасности хранить моментальные снимки в UNC-ресурсе, но моментальные снимки могут храниться в FTP-ресурсе и затем переноситься подписчику посредством FTP. При настройке FTP-сервера убедитесь, что виртуальный каталог обеспечивает доступ к общей папке UNC, которая предоставляет возможность агенту моментальных снимков записывать данные для публикации.

Чтобы настроить подписчика для получения моментального снимка через FTP, сначала настройте FTP-сервер, указав имя входа и пароль, который позволяет подписчикам читать (или "получать") доступ для скачивания файлов моментальных снимков.

Сведения о доставке моментальных снимков через FTP см. в разделе "Доставка моментального снимка через FTP".

Сведения о настройке и изменении пароля для доступа к моментальным снимкам через FTP см. в разделе "Доставка моментальных снимков FTP" в разделе "Защита издателя".

См. также

Альтернативные расположения папок моментальных снимков
Инициализация подписки с помощью моментального снимка
Рекомендации по обеспечению безопасности репликации
Безопасность репликации SQL Server
Передача моментальных снимков через FTP