Condividi tramite


Sicurezza agente di merge

La finestra di dialogo agente di merge Sicurezza consente di specificare l'account Microsoft Windows in cui viene eseguito il agente di merge. L'agente di merge viene eseguito nel server di distribuzione per le sottoscrizioni push e nel Sottoscrittore per le sottoscrizioni pull. L'account di Windows è detto anche account di processo, poiché si tratta dell'account con cui viene eseguito il processo dell'agente. Le opzioni aggiuntive disponibili in questa finestra di dialogo dipendono dalla modalità con cui si accede a tale finestra di dialogo:

  • Se si accede alla finestra di dialogo dalla Creazione guidata nuova sottoscrizione, è inoltre possibile specificare il contesto in cui l'agente di merge stabilisce le connessioni al Sottoscrittore (per le sottoscrizioni push) o ai server di pubblicazione e di distribuzione (per le sottoscrizioni pull). La connessione può essere effettuata usando l'account Windows o nel contesto di un account Microsoft SQL Server specificato.

  • Se si accede alla finestra di dialogo dalla finestra di dialogo Proprietà sottoscrizione , specificare il contesto in cui l'agente di merge stabilisce le connessioni facendo clic sul pulsante delle proprietà (...) nella riga Connessione al Sottoscrittore o Connessione al server di pubblicazione della finestra di dialogo. Per altre informazioni sull'accesso alla finestra di dialogo Proprietà sottoscrizione, vedere Visualizzare e modificare le proprietà delle sottoscrizioni push e Visualizzare e modificare le proprietà delle sottoscrizioni pull.

Tutti gli account devono essere validi e per ogni account deve essere stata specificata la password corretta. Gli account e le password vengono convalidati solo dopo l'avvio dell'esecuzione di un agente.

Opzioni

Process Account
Consente di immettere l'account di Windows con cui viene eseguito l'agente di merge.

  • Per le sottoscrizioni push, l'account deve:

    • Essere almeno un membro del ruolo predefinito del database db_owner nel database di distribuzione.

    • Essere un membro del ruolo PAL.

    • Essere un account di accesso associato a un utente nel database di pubblicazione.

    • Disporre delle autorizzazioni di lettura per la condivisione snapshot.

  • Per le sottoscrizioni pull, l'account deve essere almeno un membro del ruolo predefinito del database db_owner nel database di sottoscrizione.

Sono necessarie autorizzazioni aggiuntive nel caso in cui l'account di processo sia rappresentato durante l'attivazione delle connessioni. Vedere le sezioni Connetti al server di pubblicazione e al server di distribuzione e Connetti al Sottoscrittore riportate di seguito.

Impossibile specificare l'account di elaborazione per le sottoscrizioni pull da Microsoft SQL Server Express, perché l'agente di merge non viene eseguito nelle istanze di SQL Server Express.

Password e Conferma password
Immettere la password per l'account di Windows.

Connetti al server di pubblicazione e al server di distribuzione
Per le sottoscrizioni push, le connessioni al server di pubblicazione e al server di distribuzione vengono sempre stabilite tramite la rappresentazione dell'account specificato nella casella di testo Account processo .

Per le sottoscrizioni pull, selezionare se il agente di merge deve effettuare connessioni al server di pubblicazione e al server di distribuzione rappresentando l'account specificato nella casella di testo Account di elaborazione o usando un account SQL Server. Se si seleziona di usare un account SQL Server, immettere un account di accesso e una password SQL Server.

Nota

Microsoft consiglia di selezionare per rappresentare l'account Windows anziché usare un account SQL Server.

L'account Di Windows o l'account SQL Server usato per la connessione deve:

  • Essere un membro del ruolo PAL.

  • Essere un account di accesso associato a un utente nel database di pubblicazione.

  • Essere un account di accesso associato a un utente nel database di distribuzione (l'utente può essere l'utente Guest).

  • Disporre delle autorizzazioni di lettura per la condivisione snapshot.

Connetti al Sottoscrittore
Per le sottoscrizioni pull, le connessioni al Sottoscrittore vengono sempre stabilite tramite la rappresentazione dell'account specificato nella casella di testo Account processo .

Per le sottoscrizioni push, selezionare se il agente di merge deve effettuare connessioni al server di pubblicazione e al server di distribuzione rappresentando l'account specificato nella casella di testo Account di elaborazione o usando un account SQL Server. Se si seleziona di usare un account SQL Server, immettere un account di accesso e una password SQL Server.

Nota

È consigliabile selezionare per rappresentare l'account Windows anziché usare un account SQL Server.

L'account Di Windows o l'account SQL Server usato per la connessione al Sottoscrittore deve essere almeno un membro del ruolo predefinito del database db_owner nel database di sottoscrizione.

Vedere anche

Gestire gli account di accesso e le password nella replica
Modello di sicurezza dell'agente di replica
Panoramica degli agenti di replica
Procedure consigliate per la sicurezza della replica
Sottoscrizione delle pubblicazioni