Zálohování Avamar SQL: Objekt zabezpečení serveru "NT AUTHORITYSYSTEM" nemůže přistupovat k databázi
Summary: Zálohy Avamar SQL selžou s chybou oznamující, že hlavní server NT AUTHORITY\SYSTEM nemůže získat přístup k databázi SQL Server v aktuálním kontextu zabezpečení. K tomuto problému dochází, když jsou z instance systému SQL Server odebrána oprávnění účtu místního systému, která jsou vyžadována pro operace zálohování založené na programu SQL Writer a VDI. ...
Symptoms
Během zálohování SQL Avamar operace selže při inicializaci s chybou připojení SQL. Chyba explicitně odkazuje na účet SYSTEM .
Při spuštění zálohování se zaprotokoluje následující chyba:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
The NT AUTHORITY\SYSTEM Oprávnění účtu byla odebrána z prostředí SQL Server.
Systém Microsoft SQL Server používá k provádění operací VDI a VSS službu SQL Writer, která je spuštěna pod účtem Local System. Zálohy Avamar SQL spoléhají na tento mechanismus. Pokud je účet místního systému odebrán z požadovaných rolí SQL, zapisovač SQL nebude mít přístup k databázím a operace zálohování se nezdaří.
Resolution
Obnovte požadovaná oprávnění pro účet NT AUTHORITY\SYSTEM.
Požadované akce
- Ujistěte se, že služba SQL Server SQL Writer je nakonfigurována tak, aby běžela pod účtem Local System.
- Ověřte, že účet NT AUTHORITY\SYSTEM není odebrán z požadovaných rolí SQL Server.
- Zajistěte, aby si účet místního systému zachoval odpovídající přístup k databázím systému SQL Server a operacím VDI.
- Po obnovení oprávnění opakujte zálohování Avamar SQL.
Pokud nelze použít účet místního systému kvůli zásadám zabezpečení zákazníka, musí být do řešení dopadů na kompatibilitu a podporu zapojena společnost Microsoft.
Additional Information
Dokumentace společnosti Microsoft uvádí ohledně aplikace SQL Writer následující:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Další podrobnosti naleznete v následujícím článku společnosti Microsoft:
Průvodce zálohováním systému SQL Server (externí odkaz)