SQL Serverin sovellustietoisen perussuojauskäytäntö epäonnistuu ensimmäisen tunnistuksen yhteydessä
Summary: SQL Serverin sovellustietoinen perussuojauskäytäntö epäonnistuu ensimmäisen tunnistuksen yhteydessä.
Symptoms
Lokeista löytyneet oireet:
Protection Policies -kohdassa on määritetty Edit Policy ja Application Aware, mutta tietokannan löytäminen epäonnistuu.
ddbmcon-lokissa näkyy
##
2024-10-17T15:32:54.926Z ddbmcon: libdd_lockbox_destroy: Freeing the context and releasing the lockbox application.
2024-10-17T15:32:54.926Z ddbmcon will run in legacy mode i.e. no discovery account configured.
2024-10-17T15:32:54.958Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Entering.
2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Exiting.
2024-10-17T15:32:54.974Z SQLCluster::gatherClusterData: Entering.
...
2024-10-17T15:32:55.923Z Output:
2024-10-17T15:32:55.923Z {"response":{"APIVersion":"2.3","applicationSystems":[]},"errors":[{"type":"systemErr","text":"General exception when detecting AAG information for SQL Server 'SQL_PPDM01\\INSTANCE1'.\n"}]}
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Owner is a [BUILTIN\Administrators]
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Group Owner is a member of the [NT AUTHORITY\SYSTEM]
2024-10-17T15:32:55.938Z ddbmcon: ACL ACE dump: mode_to_acl result
2024-10-17T15:32:55.938Z ddbmcon: ACE for [NT AUTHORITY\NETWORK]: 0x10000000
2024-10-17T15:32:55.938Z ddbmcon: ACE for [BUILTIN\Administrators]: 0xc0070180
2024-10-17T15:32:55.938Z ddbmcon: ACE for [\Everyone]: 0x80000000
##
Edellä olevan lokin mukaan no discovery account on määritetty. Etsintä tehdään NT Authority\System -tilillä.
Vanhemmissa ohjeissa ei mainita sysadmin-oikeuksien määrittämistä Microsoft SQL -palvelinisännälle.
Määritys ja asetukset, joihin ongelma vaikuttaa:
Tietokantahaut epäonnistuvat ja näyttöön tulee virhesanoma ASDS0027.
Kaikkien lisäosan MICROSOFT_SQL_DATABASE_SYSTEM sovellusjärjestelmien löytäminen epäonnistuu isännässä XXXXXX seuraavien virheiden vuoksi: Yleinen poikkeus tunnistettaessa AAG-tietoja SQL Serverille 'SQL_PPDM01\INSTANCE1'.
Vaikutus PowerProtect Data Manageriin:
Ei onnistuneita löytöjä kaikista asiakkaista, joilla on Application Aware SQL-palvelimilla
Cause
NT\Authority-tilin tarvittavia sysadmin-oikeuksia ei ole määritetty, ja kun tämä on korjattu, Application Aware on SQL Server -löydöt toimivat nyt onnistuneesti.
Resolution
Versio, johon asia vaikuttaa:
Kaikki PowerProtect Data Manager -oppaat versioon 19.17 asti
Korjattu versio:
Tulevan koodin julkaisudokumentaatio
Tilapäisratkaisu:
Tekninen osasto on vahvistanut, että PowerProtect Data Manager 19.16 -versiosta alkaen VMDirect edellyttää:
SQL-isännässä SYSTEM-tilillä on SQL-kirjautumis- ja sysadmin-oikeudet isännän jokaiseen SQL Server -esiintymään.
Dokumentaatio päivitetään tulevissa PowerProtect Data Manager -koodijulkaisuissa.