Avamar SQL -varmuuskopiointi: Palvelimen päänimi "NT AUTHORITYSYSTEM" ei voi käyttää tietokantaa
Summary: Avamar SQL -varmuuskopiointi epäonnistuu ja näyttää virheilmoituksen, jonka mukaan palvelimen pääkäyttäjä NT AUTHORITY\SYSTEM ei voi käyttää SQL Server -tietokantaa nykyisessä suojausympäristössä. Tämä ongelma ilmenee, kun paikallisen järjestelmätilin käyttöoikeudet poistetaan SQL Server -esiintymästä, joita tarvitaan SQL Writer- ja VDI-pohjaisiin varmuuskopiointitoimintoihin. ...
Symptoms
Avamar SQL -varmuuskopioinnin aikana toiminto epäonnistuu alustettaessa ja SQL-yhteysvirhe ilmenee. Virhe viittaa nimenomaisesti SYSTEM-tiliin .
Seuraava virhe kirjataan, kun varmuuskopiointi alkaa:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
The NT AUTHORITY\SYSTEM tilin käyttöoikeudet poistettiin SQL Server -ympäristöstä.
Microsoft SQL Server käyttää paikallisen järjestelmätilin alla suoritettavaa SQL Writer -palvelua VDI- ja VSS-pohjaisten toimintojen suorittamiseen. Avamar SQL -varmuuskopiot käyttävät tätä mekanismia. Kun paikallinen järjestelmätili poistetaan tarvittavista SQL-rooleista, SQL Writer ei voi käyttää tietokantoja ja varmuuskopiointitoiminnot epäonnistuvat.
Resolution
Palauta NT AUTHORITY\SYSTEM -tilin edellyttämät käyttöoikeudet.
Vaaditut toimenpiteet
- Varmista, että SQL Server SQL Writer -palvelu on määritetty toimimaan paikallisen järjestelmätilin alla.
- Varmista, että NT AUTHORITY\SYSTEM - tiliä ei ole poistettu pakollisista SQL Server -rooleista.
- Varmista, että paikallisella järjestelmätilillä on edelleen asianmukainen SQL Server -tietokantojen ja VDI-toimintojen käyttöoikeus.
- Yritä Avamar SQL -varmuuskopiointia uudelleen, kun käyttöoikeudet on palautettu.
Jos paikallista järjestelmätiliä ei voi käyttää asiakkaan suojauskäytäntöjen vuoksi, Microsoftin on sitouduttava käsittelemään yhteensopivuus- ja tukivaikutuksia.
Additional Information
Microsoftin ohjeissa todetaan SQL Writerista seuraavaa:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Lisätietoja on seuraavassa Microsoftin artikkelissa:
SQL Server -varmuuskopioinnin opas (ulkoinen linkki)