Avamar SQL Backup: Головний сервер "NT AUTHORITYSYSTEM" не може отримати доступ до бази даних
Summary: Резервні копії Avamar SQL не дають результату з помилкою, що вказує на те, що головний сервер NT AUTHORITY\SYSTEM не може отримати доступ до бази даних SQL Server у поточному контексті безпеки. Ця проблема виникає, коли права доступу до облікового запису локальної системи видаляються з екземпляра SQL Server, які потрібні для резервного копіювання SQL Writer та VDI. ...
Symptoms
Під час резервного копіювання SQL-Avamar операція не виконує ініціалізацію через помилку підключення SQL. Помилка явно посилається на обліковий запис SYSTEM .
При початку резервного копіювання фіксується наступна помилка:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
Новий Захід AUTHORITY\SYSTEM права доступу до облікових записів були видалені з середовища SQL Server.
Microsoft SQL Server використовує сервіс SQL Writer, який працює під обліковим записом Local System, для виконання операцій на основі VDI та VSS. Резервні копії Avamar SQL базуються на цьому механізмі. Коли обліковий запис локальної системи видаляється з обов'язкових SQL-ролей, SQL Writer не може отримати доступ до баз даних, і операції резервного копіювання не завершаються.
Resolution
Відновіть необхідні дозволи для облікового запису NT AUTHORITY\SYSTEM.
Необхідні дії
- Переконайтеся, що сервіс SQL Writer SQL Server налаштований для роботи під обліковим записом локальної системи.
- Переконайтеся, що обліковий запис NT AUTHORITY\SYSTEM не видаляється з обов'язкових ролей SQL Server.
- Переконайтеся, що обліковий запис локальної системи зберігає відповідний доступ до баз даних SQL Server та операцій VDI.
- Спробуйте зробити резервну копію Avamar SQL після відновлення дозволів.
Якщо обліковий запис локальної системи не може бути використаний через політики безпеки клієнтів, Microsoft має бути залучена для вирішення питань сумісності та підтримки.
Additional Information
Документація Microsoft містить наступне щодо SQL Writer:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Детальніше ознайомтеся з наступною статтею Microsoft:
Посібник з резервного копіювання SQL Server (зовнішнє посилання)