Требования к роли безопасности для репликации

Копирование ограничивает конкретные действия, которые пользователь может выполнять в зависимости от ролей, с которыми сопоставляется имя входа пользователя. Репликация предоставила определенные разрешения фиксированной серверной роли sysadmin, фиксированной роли базы данных db_owner и учетным записям в списке доступа к публикации (PAL).

Требования к безопасности роли для настройки репликации

В следующей таблице приведены сведения о уровне проверки подлинности, необходимом для распространенных задач установки репликации.

Задача установки Требование к членству
Включение распространителя, издателя или подписчика. Роль sysadmin сервера на публикаторе.
Включите базу данных для репликации. Роль сервера sysadmin на издателе.
Создайте публикацию. Роль базы данных db_owner в базе данных публикации на издателе или серверную роль sysadmin на издателе.
Просмотр свойств публикации. Член PAL на уровне издателя, роль db_owner в базе данных публикации у издателя или роль сервера sysadmin у издателя.
Создайте подписку. Роль db_owner базы данных публикации на издателе или роль сервера sysadmin на издателе.

db_owner роль в базе данных подписки на сервере подписчика или роль sysadmin на сервере подписчика.
Настройка профилей агентов. Роль сервера sysadmin на распределителе.

Требования к роли безопасности для обслуживания репликации

В следующей таблице приведены сведения о уровне проверки подлинности, необходимом для общих задач обслуживания репликации.

Задача обслуживания Требование к членству
Изменение или удаление распространителя, издателя или подписчика. Роль сервера sysadmin на соответствующем сервере.
Изменение или удаление публикации. Роль базы данных db_owner в базе данных публикации на сервере издателя или серверная роль sysadmin на издателе.
Изменение или удаление подписки на издателе. db_owner роль на базе данных публикации на издателе или роль сервера sysadmin на издателе.
Изменение или удаление подписки на подписчике. db_owner роль базы данных в базе данных подписки на стороне подписчика или серверная роль sysadmin на стороне подписчика.
Отметьте подписку для повторной инициализации. Подписка на трансляцию: роль базы данных db_owner в базе данных публикации на Издателе или роль сервера sysadmin на Издателе.

Подписка с вытягиванием: роль db_owner в базе данных подписки на Узле подписчика или серверная роль sysadmin на Узле подписчика.
Просмотр действий репликации, ошибок и истории с помощью Монитора репликации. Пользователь не может изменять профили агентов, расписания и т. д., если пользователь не является членом роли сервера sysadmin . Роль базы данных replmonitor в базе данных распространителя или сервера sysadmin на распространителю.
Поддерживайте агентов репликации. db_owner роль базы данных в соответствующей базе данных или роль сервера sysadmin на соответствующем сервере.

Если агент был создан пользователем в роли sysadmin , а для агента не указана учетная запись-посредник, агент запускается в контексте учетной записи агента SQL Server. В этом случае пользователь в роли db_owner не может изменить задание, связанное с агентом.
Запуск или остановка агента репликации. Владелец задания агента или роли сервера sysadmin на соответствующем сервере.

См. также

Рекомендации по обеспечению безопасности репликации
Безопасность репликации SQL Server