為單一 SQL Server 資源配置憑證
您可以設定憑證來為每個使用者在單獨的 SQL Server 資源上執行資料保護作業。雖然您可以全域設定憑證,但您可能只想針對特定資源執行此操作。
-
如果您使用 Windows 憑證進行驗證,則必須在安裝外掛程式之前設定您的憑證。
但是,如果您使用 SQL Server 執行個體進行驗證,則必須在安裝外掛程式後新增憑證。
-
如果您在設定憑證時啟用了 SQL 驗證,則發現的執行個體或資料庫將顯示紅色掛鎖圖示。
如果出現掛鎖圖標,則必須指定實例或資料庫憑證才能成功將實例或資料庫新增至資源組。
-
當滿足下列條件時,您必須將憑證指派給沒有 sysadmin 存取權限的基於角色的存取控制 (RBAC) 使用者:
-
憑證已指派給 SQL 實例。
-
SQL 實例或主機被指派給 RBAC 使用者。
使用者必須同時擁有資源群組和備份權限。
-
步驟 1:新增並設定憑證
-
在左側導覽窗格中,選擇「設定」。
-
在設定頁面中,選擇*憑證*。
-
若要新增憑證,請選擇「新建」。
-
在憑證頁面中,設定憑證:
對於這個領域… 這樣做… 憑證名稱
輸入憑證的名稱。
使用者名稱
輸入用於 SQL Server 驗證的使用者名稱。
-
網域管理員或管理員群組的任何成員 指定要安裝SnapCenter外掛程式的系統上的網域管理員或管理員群組的任何成員。 「使用者名稱」欄位的有效格式為:
-
NetBIOS\使用者名稱
-
域 FQDN\用戶名
-
-
本機管理員(僅限工作群組)對於屬於工作群組的系統,請在要安裝SnapCenter插件的系統上指定內建的本機管理員。如果使用者帳戶具有提升的權限或主機系統上停用了使用者存取控制功能,則可以指定屬於本機管理員群組的本機使用者帳戶。 使用者名稱 欄位的有效格式為:UserName
密碼
輸入用於身份驗證的密碼。
認證方式
選擇 SQL Server 驗證模式。如果 Windows 使用者在 SQL 伺服器上具有 sysadmin 權限,您也可以選擇 Windows 驗證。
主持人
選擇主機。
SQL Server 執行個體
選擇 SQL Server 執行個體。
-
-
選擇“確定”新增憑證。
-
步驟 2:設定實例
-
在左側導覽窗格中,選擇「資源」。
-
在資源頁面中,從*檢視*清單中選擇*實例*。
-
選擇 image::../media/filter_icon.png[過濾器圖示],然後選擇主機名稱來過濾實例。
-
選擇 image::../media/filter_icon.png[filter icon] 以關閉過濾器窗格。
-
-
在實例保護頁面中,保護實例,如果需要,選擇*配置憑證*。
如果登入SnapCenter伺服器的使用者無法存取 Microsoft SQL Server 的SnapCenter插件,則使用者必須設定憑證。
憑證選項不適用於資料庫和可用性群組。 -
選擇*刷新資源*。