Sauvegarde Avamar SQL : L’entité de sécurité du serveur « NT AUTHORITYSYSTEM » n’est pas en mesure d’accéder à la base de données
Summary: Les sauvegardes Avamar SQL échouent avec une erreur indiquant que l’entité de sécurité du serveur NT AUTHORITY\SYSTEM ne peut pas accéder à une base de données SQL Server dans le contexte de sécurité actuel. Ce problème se produit lorsque les autorisations du compte de système local sont supprimées de l’instance SQL Server, qui sont requises pour SQL Writer et les opérations de sauvegarde VDI. ...
Symptoms
Lors d’une sauvegarde Avamar SQL, l’opération échoue lors de l’initialisation avec une erreur de connexion SQL. L’erreur fait explicitement référence au compte SYSTEM .
L’erreur suivante est consignée au démarrage de la sauvegarde :
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
Le Nouveau Testament AUTHORITY\SYSTEM Les autorisations de compte ont été supprimées de l’environnement SQL Server.
Microsoft SQL Server utilise le service SQL Writer, qui s’exécute sous le compte Système local, pour effectuer des opérations VDI et VSS. Les sauvegardes Avamar SQL s’appuient sur ce mécanisme. Lorsque le compte de système local est supprimé des rôles SQL requis, le SQL Writer ne peut pas accéder aux bases de données et les opérations de sauvegarde échouent.
Resolution
Restaurez les autorisations requises pour le compte NT AUTHORITY\SYSTEM.
Actions requises
- Assurez-vous que le service SQL Server SQL Writer est configuré pour s’exécuter sous le compte de système local.
- Vérifiez que le compte NT AUTHORITY\SYSTEM n’est pas supprimé des rôles SQL Server requis.
- Assurez-vous que le compte de système local conserve l’accès approprié aux bases de données SQL Server et aux opérations VDI.
- Réessayez la sauvegarde Avamar SQL une fois les autorisations restaurées.
Si le compte Système local ne peut pas être utilisé en raison des politiques de sécurité du client, Microsoft doit être contacté pour résoudre les problèmes de compatibilité et les implications du support.
Additional Information
La documentation Microsoft indique ce qui suit concernant SQL Writer :
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Pour plus d’informations, reportez-vous à l’article Microsoft suivant :
Guide for SQL Server Backup (lien externe)