Avamar SQL Backup: Server principal "NT AUTHORITYSYSTEM" får ikke tilgang til database
Summary: Avamar SQL-sikkerhetskopieringer mislykkes med en feil som angir at serverkontohaveren NT AUTHORITY\SYSTEM ikke får tilgang til en SQL Server-database under gjeldende sikkerhetskontekst. Dette problemet oppstår når tillatelsene for lokal systemkonto fjernes fra SQL Server-forekomsten, som kreves for SQL Writer- og VDI-baserte sikkerhetskopieringsoperasjoner. ...
Symptoms
Under en Avamar SQL-sikkerhetskopiering mislykkes operasjonen ved initialisering med en SQL-tilkoblingsfeil. Feilen refererer eksplisitt til SYSTEM-kontoen .
Følgende feil logges når sikkerhetskopieringen starter:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
The NT AUTHORITY\SYSTEM kontotillatelser ble fjernet fra SQL Server-miljøet.
Microsoft SQL Server bruker SQL Writer-tjenesten, som kjører under den lokale systemkontoen, til å utføre VDI- og VSS-baserte operasjoner. Avamar SQL-sikkerhetskopier er avhengig av denne mekanismen. Når den lokale systemkontoen fjernes fra de nødvendige SQL-rollene, får ikke SQL Writer tilgang til databaser, og sikkerhetskopieringsoperasjonene mislykkes.
Resolution
Gjenopprett de nødvendige tillatelsene for NT AUTHORITY\SYSTEM-kontoen.
Nødvendige handlinger
- Kontroller at SQL Server SQL Writer-tjenesten er konfigurert til å kjøre under den lokale systemkontoen.
- Kontroller at NT AUTHORITY\SYSTEM-kontoen ikke fjernes fra nødvendige SQL Server-roller.
- Kontroller at den lokale systemkontoen beholder riktig tilgang til SQL Server-databaser og VDI-operasjoner.
- Prøv Avamar SQL-sikkerhetskopien på nytt etter at tillatelsene er gjenopprettet.
Hvis kontoen for det lokale systemet ikke kan brukes på grunn av kundens sikkerhetspolicyer, må Microsoft engasjeres for å løse kompatibilitet og implikasjoner for kundestøtte.
Additional Information
Microsoft-dokumentasjonen inneholder følgende angående SQL Writer:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Se følgende Microsoft-artikkel hvis du vil ha mer informasjon:
En veiledning for sikkerhetskopiering av SQL Server (ekstern lenke)