Avamar-SQL-Backup: Der Serverprinzipal "NT AUTHORITYSYSTEM" kann nicht auf die Datenbank zugreifen.
Summary: Avamar SQL-Backups schlagen mit einem Fehler fehl, der darauf hinweist, dass der Serverprinzipal NT AUTHORITY\SYSTEM unter dem aktuellen Sicherheitskontext nicht auf eine SQL Server-Datenbank zugreifen kann. Dieses Problem tritt auf, wenn die Berechtigungen für das lokale Systemkonto von der SQL Server-Instanz entfernt werden, die für SQL Writer- und VDI-basierte Backupvorgänge erforderlich sind. ...
Symptoms
Während eines Avamar SQL-Backups schlägt der Vorgang bei der Initialisierung mit einem SQL-Verbindungsfehler fehl. Der Fehler bezieht sich explizit auf das SYSTEM-Konto .
Der folgende Fehler wird protokolliert, wenn das Backup gestartet wird:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
Das NT AUTHORITY\SYSTEM Kontoberechtigungen wurden aus der SQL Server-Umgebung entfernt.
Microsoft SQL Server verwendet den SQL Writer-Service, der unter dem Konto "Local System" ausgeführt wird, um VDI- und VSS-basierte Vorgänge durchzuführen. Avamar-SQL-Backups basieren auf diesem Mechanismus. Wenn das lokale Systemkonto aus den erforderlichen SQL-Rollen entfernt wird, kann der SQL Writer nicht auf Datenbanken zugreifen und Backupvorgänge schlagen fehl.
Resolution
Stellen Sie die erforderlichen Berechtigungen für das Konto NT AUTHORITY\SYSTEM wieder her.
Erforderliche Maßnahmen
- Stellen Sie sicher, dass der SQL Server SQL Writer-Service für die Ausführung unter dem Konto "Local System" konfiguriert ist.
- Vergewissern Sie sich, dass das Konto NT AUTHORITY\SYSTEM nicht aus den erforderlichen SQL Server-Rollen entfernt wurde.
- Stellen Sie sicher, dass das lokale Systemkonto den entsprechenden Zugriff auf SQL Server-Datenbanken und VDI-Vorgänge beibehält.
- Wiederholen Sie das Avamar SQL-Backup, nachdem die Berechtigungen wiederhergestellt wurden.
Wenn das Konto "Lokales System" aufgrund von Sicherheitsrichtlinien des Kunden nicht verwendet werden kann, muss Microsoft einbezogen werden, um die Auswirkungen auf Kompatibilität und Support zu beheben.
Additional Information
In der Microsoft-Dokumentation ist Folgendes zu SQL Writer zu lesen:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Weitere Informationen finden Sie im folgenden Microsoft-Artikel:
Ein Handbuch für SQL Server-Backups (externer Link)