Bereiten Sie die Ausführung des Microsoft SQL Server-Sammlers vor
Konfigurieren Sie Authentifizierung und Berechtigungen, bevor Sie den Sammler ausführen.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Der Sammler unterstützt drei Authentifizierungsmethoden für Microsoft SQL Server. Alle Methoden erfordern die AUSWAHL IN DER DATENBANK für den Metadatenzugriff. Die Berechtigung „DEFINITION ANZEIGEN“ ist für das Sammeln von Herkunft auf Spaltenebene erforderlich.
Prozedur
Richten Sie die NTLM-Authentifizierung ein
Erstellen Sie einen Service-Account, und gewähren Sie Berechtigungen für die NTLM-Authentifizierung.
Vorbereitungen
Erforderliche Rolle: Administrator
Der Computer, auf dem der Sammler ausgeführt wird, muss an die Active Directory-Domäne angehängt werden.
Warum und wann dieser Vorgang ausgeführt wird
Konfigurieren Sie die NTLM-Authentifizierung mithilfe eines Active Directory-Service-Accounts mit den erforderlichen Mindestberechtigungen für die Metadatensammlung.
Prozedur
Nächste Maßnahme
Legen Sie beim Konfigurieren des Sammlers diese JDBC-Eigenschaften fest: IntegratedSecurity=wahr , AuthentifizierungScheme=NTLM
Richten Sie die Anwendername- und Passwortauthentifizierung für den SQL Server-Sammler ein
Erstellen Sie eine SQL Server-Anmeldung, und gewähren Sie Berechtigungen für die Anwendername- und Passwortauthentifizierung.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Konfigurieren Sie eine SQL Server-Anmeldung mit den erforderlichen Mindestberechtigungen für das Sammeln von Metadaten.
Prozedur
Nächste Maßnahme
Siehe Microsoft SQL Server-Berechtigungsdokumentation Um weitere Informationen zu Datenbankberechtigungen zu erhalten.
Richten Sie die Service-Prinzipal-Authentifizierung ein
Registrieren Sie eine Azure-Anwendung, und gewähren Sie Berechtigungen für die Authentifizierung des Serviceprinzials.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Konfigurieren Sie die Microsoft Entra Service Prinzipalauthentifizierung, indem Sie eine Azure-Anwendung registrieren und Datenbankzugriff gewähren.
Prozedur
-
Registrieren Sie eine neue Anwendung in Azure.
-
Erstellen Sie ein geheimes Clientgeheimnis.
- Wählen Sie auf der Anwendungsseite aus an.
- Wählen Sie Aus Neues geheimes Clientgeheimnis .
- Fügen Sie eine Beschreibung hinzu, und legen Sie das Ablaufdatum fest.
- Wählen Sie Hinzufügen.
- Kopieren Sie den geheimen Wert.
-
Gewähren Sie dem Serviceprinzipal Zugriff auf SQL Server.
- Navigieren Sie im Azure Portal zu Ihrer SQL Server-Instanz.
- Auswählen an.
- Wählen Sie Aus Leser Unter Stellenfunktionsrollen Registerkarte.
- Wählen Sie Weiter.
- Für Weisen Sie Zugriff zu zu zu , Verifizieren Sie das Anwender, Gruppe oder Service-Prinzipal Ist ausgewählt.
- Wählen Sie Aus Wählen Sie Mitglieder aus .
- Suchen Sie nach Ihrem registrierten Anwendungsnamen, und wählen Sie ihn aus.
- Wählen Sie Aus Überprüfen + Zuweisen .
-
Gewähren Sie dem Service-Prinzipal Zugriff auf die Datenbank.
Nächste Maßnahme
Siehe Microsoft Entra-Authentifizierungsdokumentation Für weitere Informationen.
Richten Sie Berechtigungen für das Sammeln von SQL Server Agent-Aufträgen ein
Gewähren Sie SQLAgentReaderRole-Berechtigungen zum Sammeln von Metadaten für Agenten-Aufträge.
Vorbereitungen
Erforderliche Rolle: Sysadmin
Warum und wann dieser Vorgang ausgeführt wird
Um Metadaten des SQL Server Agent-Auftrags zu sammeln, weisen Sie die SQLAgentReaderRole in der msdb-Systemdatenbank zu.