Backup SQL di Avamar: Il principal server "NT AUTHORITYSYSTEM" non è in grado di accedere al database
Summary: I backup SQL di Avamar hanno esito negativo con un errore che indica che l'entità server NT AUTHORITY\SYSTEM non può accedere a un database SQL Server nel contesto di sicurezza corrente. Questo problema si verifica quando le autorizzazioni dell'account di sistema locale vengono rimosse dall'istanza di SQL Server, richieste per le operazioni di backup basate su writer SQL e VDI. ...
Symptoms
Durante un backup Avamar SQL, l'operazione non riesce al momento dell'inizializzazione con un errore di connessione SQL. L'errore fa esplicito riferimento all'account SYSTEM .
All'avvio del backup viene registrato il seguente errore:
avsql Error <40088>: sqlconnectimpl_smo::execute Microsoft.SqlServer.Management.Common.ExecutionFailureException:
An exception occurred while executing a Transact-SQL statement or batch. --->
System.Data.SqlClient.SqlException: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database
"SQL_DBtest" under the current security context.
Cause
Il NT AUTHORITY\SYSTEM le autorizzazioni degli account sono state rimosse dall'ambiente SQL Server.
Microsoft SQL Server utilizza il servizio SQL Writer, eseguito con l'account di sistema locale, per eseguire operazioni basate su VDI e VSS. I backup SQL di Avamar si basano su questo meccanismo. Quando l'account di sistema locale viene rimosso dai ruoli SQL richiesti, il writer SQL non può accedere ai database e le operazioni di backup hanno esito negativo.
Resolution
Ripristinare le autorizzazioni richieste per l'account NT AUTHORITY\SYSTEM.
Azioni obbligatorie
- Assicurarsi che il servizio SQL Server SQL Writer sia configurato per l'esecuzione con l'account di sistema locale.
- Verificare che l'account NT AUTHORITY\SYSTEM non sia stato rimosso dai ruoli SQL Server richiesti.
- Assicurarsi che l'account di sistema locale mantenga l'accesso appropriato ai database SQL Server e alle operazioni VDI.
- Riprovare il backup SQL Avamar dopo il ripristino delle autorizzazioni.
Se l'account di sistema locale non può essere utilizzato a causa dei criteri di sicurezza del cliente, Microsoft deve essere contattata per risolvere le implicazioni relative alla compatibilità e al supporto.
Additional Information
La documentazione Microsoft afferma quanto segue in merito al writer SQL:
During installation, the SQL Writer account will be installed to use the Local System account. Since the SQL Writer needs to talk to SQL Server using exclusive VDI APIs, the SQL Writer account must have sufficient access rights for both SQL Server and VSS. Configuring the service as a Local System account provides sufficient rights for the service to run correctly.
To have the SQL Writer service work correctly, it is important to make sure that the Local System account is not removed from the SQL Server instance sa role.
Per ulteriori dettagli, consultare il seguente articolo Microsoft:
Guida al backup di SQL Server (link esterno)