Avamar SQL Yedekleme: Sunucu sorumlusu "NT AUTHORITYSYSTEM" veri tabanına erişemiyor
Summary: Avamar SQL yedeklemeleri, sunucu sorumlusu NT AUTHORITY\SYSTEM'ın geçerli güvenlik bağlamı altında bir SQL Server veritabanına erişemediğini belirten bir hatayla başarısız olur. Bu sorun, SQL Yazıcısı ve VDI tabanlı yedekleme işlemleri için gerekli olan Yerel Sistem hesabı izinleri SQL Server örneğinden kaldırıldığında oluşur. ...
Symptoms
Avamar SQL yedeklemesi sırasında işlem, başlatma sırasında bir SQL bağlantı hatasıyla başarısız olur. Hata açıkça SYSTEM hesabına başvurur.
Yedekleme başladığında aşağıdaki hata günlüğe kaydedilir:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
NT (İngilizce) AUTHORITY\SYSTEM hesap izinleri SQL Server ortamından kaldırıldı.
Microsoft SQL Server, VDI ve VSS tabanlı işlemleri gerçekleştirmek için Yerel Sistem hesabı altında çalışan SQL Yazıcısı hizmetini kullanır. Avamar SQL yedeklemeleri bu mekanizmayı kullanır. Yerel Sistem hesabı gerekli SQL rollerinden kaldırıldığında, SQL Yazıcısı veritabanlarına erişemez ve yedekleme işlemleri başarısız olur.
Resolution
NT AUTHORITY\SYSTEM hesabı için gerekli izinleri geri yükleyin.
Gerekli eylemler
- SQL Server SQL Yazıcısı hizmetinin Yerel Sistem hesabı altında çalışacak şekilde yapılandırıldığından emin olun.
- NT AUTHORITY\SYSTEM hesabının gerekli SQL Server rollerinden kaldırılmadığını doğrulayın.
- Yerel Sistem hesabının SQL Server veritabanlarına ve VDI işlemlerine uygun erişime sahip olduğundan emin olun.
- İzinler geri yüklendikten sonra Avamar SQL yedeklemesini yeniden deneyin.
Müşteri güvenlik ilkeleri nedeniyle Yerel Sistem hesabı kullanılamıyorsa, uyumluluk ve destek üzerindeki etkileri ele almak için Microsoft devreye alınmalıdır.
Additional Information
Microsoft belgelerinde SQL Yazıcısı ile ilgili olarak aşağıdakiler belirtilmektedir:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Daha fazla ayrıntı için aşağıdaki Microsoft makalesine başvurun:
SQL Server Yedekleme Kılavuzu (Harici Bağlantı)