Re: SQL2005 Spiegelung -> nahe der Verzweifelung



Hi,

noch eine Sache die man verbessern kann. Man braucht den Benutzer "Gast" gar
keine Server Rolle zuweisen. Es reicht aus wenn man ihn unter
"Secureables" -> "Add" -> "This server ..." einen Grant auf "Connect SQL"
gibt. Damit darf nur der Windows-Benutzer Gast sich mit dem SQL Server
verbinden, um man geht das Sicherheitsproblem ein wenig aus dem Weg.

Gruß Rainer


"Rainer Budde" <rbudde[NO-SPAM]@rwh-ia.de> schrieb im Newsbeitrag
news:%233arJC7BGHA.1676@xxxxxxxxxxxxxxxxxxxxxxx
> Hi,
>
> so nach eineinhalb Tagen Schmerzen hier die Lösung, wenn man keine Domäne
> zur Verfügung hat:
>
> 1. Vergesst die MS Hilfe hierzu. Man ist das ein Mist, da blickt ja keiner
> durch wie er jetzt was zu machen hat um ans Ziel zu kommen.
> 2. Alle SQL Dienste müssen auf allen Maschinen als "Netzwerkdienst"
> laufen.
> 3. Das Gast-Konto muss auf allen beteilgten Rechnern aktiviert sein und
> die Rechner müssen über das Gast-Konto kommunizieren können.
> Dazu in der Lokalen Sicherheitsrichtlinie folgendes prüfen:
>
> a) Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Zugriff vom
> Netzwerk auf diesen Computer verweigern
> b) Benutzer "Gast" entfernen wenn er dort drin steht.
>
> 4. In dem Mangement Studio auf Security -> Logins gehen und dort einen
> neuen Login anlegen. Dabei ist wichtig das "Windows authentification"
> angehakt ist und der Loginname muss "Rechnername\Gast" sein, also in
> meinem Beispiel "SRV-Production\Gast" und "SRV-Failover\Gast". Unter
> "Server Roles" muss der Benutzer als "sysadmin" eingetragen werden.
>
> Danach mit dem Assistenten einfach das Mirror wie unten beschrieben
> aufsetzen und es läuft.
>
> Das einzige was wohl anzumeckern ist ist das man den User "Gast" dafür
> verwendet, aber ich habe es absolut nicht anders hinbekommen. Evtl. weißt
> da jemand mehr als ich!?
>
> Gruß Rainer
>
> "Rainer Budde" <rbudde[NO-SPAM]@rwh-ia.de> schrieb im Newsbeitrag
> news:uyqHSpwBGHA.3600@xxxxxxxxxxxxxxxxxxxxxxx
>> Hi,
>>
>> also die Einrichtung einer Spiegelung ist eine Krankheit. Ich bekomme es
>> nicht hin und bin wie folgt vorgegangen:
>>
>> 1. Zwei neue XP Workstations (SRV-Production und SRV-Failover) mit SP2
>> und allen Updates installiert.
>> 2. Auf beiden Workstations die Firewall deaktviert.
>> 3. Beide Rechner sind nur mit einem Crosskabel verbunden und können
>> gegenseitig auf Freigaben zugreifen und sich auch anpingen.
>> 4. SQL2005 auf beiden Rechnern installiert, TCP/IP Enabled und das
>> Trace-Flag 1400 gesetzt. Zusätzlich auf beiden Rechnern ein Benutzerkonto
>> "SQL_Mirror" mit Administrationsrechten und identischen Kennwörtern
>> eingerichtet und diesem Benutzer den SQL Diensten auf beiden Maschinen
>> zugewiesen. Die Dienste danach auf beiden Maschinen neu gestartet.
>> 5. Eine Datenbank (im Full-Recovery Modus) von SRV-Production gesichert
>> und auf SRV-Failover mit der Option NORECOVERY eingespielt.
>> 6. Das Mirror-Setup gestartet und den Pricipal "SRV-Production" und den
>> Mirror "SRV-Failover" verwendet. Beides über "SQL Server
>> Authentitication". Die Endpoints wurden auf beiden Maschinen korrekt
>> angelegt und der Assistent sagt mir ich muss nur noch auf "Start
>> Mirroring" klicken damit alles funktioniert. Ich klicke auf "Start
>> Mirroring" und erhalte folgende Meldung:
>>
>> ---------------------
>> The server network address "TCP://SRV-Failover:5022" can not be reached
>> or does not exists. Check the network address name and reissue the
>> command. (Microsoft SQL Server, Error: 1418)
>> ---------------------
>>
>> Ich habe mal versucht anstatt den Namen die IP-Adressen einzutragen, aber
>> das hat auch nix gebracht. Per Telnet und die entsprechenden Ports komme
>> ich auf die Services. Ich habe den Troubleshooting-Guide
>> http://msdn2.microsoft.com/en-us/library/ms189127.aspx von MS bezgl. des
>> Mirroring gelesen und auch versucht das Problem damit zu beheben, aber es
>> funzt einfach nicht. Ich kriege es nicht hin...
>>
>> ...was kann ich da machen? Ich stehe für jede Idee zur Verfügung?
>>
>> Gruß Rainer
>>
>
>


.



Relevant Pages

  • Backup-Job MS SQL 2005
    ... ich habe ein Problem mit dem Backup meiner Datenbanken eines MS SQL 2005 ... Der Server ist so konfiguriert, ... der Dienst laufen als Benutzer "LocalSystem". ... (Microsoft SQL Server, ...
    (microsoft.public.de.sqlserver)
  • Re: SQL Server 2005 SSIS Paket mit Task: Dateisystem
    ... Da ich die Dateien über einen WEB Server mit SQL Server 2000 Datenbank zum Download anbiete, habe ich den Job auf dem SQL Server 2000 als Script eingerichtet. ... Ich habe einen SQL Server-Agent Proxy angelegt. ... Unter Prinzipale habe ich den Benutzer eingetragen. ...
    (microsoft.public.de.sqlserver)
  • SQl Server 2005 Dienstefehler
    ... Erstellen eines Tokens erlaubt) und SQL intern ist ... Unter diesem Benutzer sollten der MSSQL Server ... Schöne Grüße soweit schonmal und tausend Dank ...
    (microsoft.public.de.sqlserver)
  • Re: Anmeldung und Rechtevergabe
    ... Sicherheit auf SQL Server Ebene ... im SQL Server über SYSTEM_USER den Benutzer ...
    (microsoft.public.de.german.entwickler.dotnet.datenbank)
  • Re: Update vom Ex2000 --> EX2003 !!!! @Daniel
    ... Benutzer neu erstellt (von mir aus auch per ADMT nach W2003 replizieren, ... Dort habe ich 4 Exchange Server, ... Migration noch mehr dranhängt als nur Exchange, ...
    (microsoft.public.de.german.exchange2000.setup.installation)

Loading