Respaldo de Avamar SQL: La entidad de seguridad del servidor "NT AUTHORITYSYSTEM" no puede acceder a la base de datos
Summary: Los respaldos de Avamar SQL fallan con un error que indica que el servidor principal NT AUTHORITY\SYSTEM no puede acceder a una base de datos de SQL Server en el contexto de seguridad actual. Este problema se produce cuando se quitan los permisos de cuenta del sistema local de la instancia de SQL Server, que son necesarios para las operaciones de respaldo basadas en VDI y SQL Writer. ...
Symptoms
Durante un respaldo de Avamar SQL, la operación falla en la inicialización con un error de conexión de SQL. El error hace referencia explícita a la cuenta SYSTEM .
Cuando se inicia el respaldo, se registra el siguiente error:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
El Nuevo Testamento AUTHORITY\SYSTEM Los permisos de cuenta se eliminaron del entorno de SQL Server.
Microsoft SQL Server utiliza el servicio SQL Writer, que se ejecuta en la cuenta del sistema local, para realizar operaciones basadas en VDI y VSS. Los respaldos de Avamar SQL dependen de este mecanismo. Cuando la cuenta del sistema local se elimina de las funciones de SQL requeridas, el escritor de SQL no puede acceder a las bases de datos y las operaciones de respaldo fallan.
Resolution
Restaure los permisos necesarios para la cuenta de NT AUTHORITY\SYSTEM.
Acciones obligatorias
- Asegúrese de que el servicio SQL Server SQL Writer esté configurado para ejecutarse en la cuenta del sistema local.
- Verifique que la cuenta NT AUTHORITY\SYSTEM no se haya quitado de las funciones requeridas de SQL Server.
- Asegúrese de que la cuenta del sistema local conserve el acceso adecuado a las bases de datos de SQL Server y las operaciones de VDI.
- Vuelva a intentar el respaldo de Avamar SQL una vez que se restauren los permisos.
Si la cuenta del sistema local no se puede usar debido a las políticas de seguridad del cliente, se debe involucrar a Microsoft para abordar las implicaciones de compatibilidad y soporte técnico.
Additional Information
La documentación de Microsoft indica lo siguiente con respecto a SQL Writer:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Consulte el siguiente artículo de Microsoft para obtener más detalles:
A Guide for SQL Server Backup (External Link)