Политика базовой защиты с учетом приложений на сервере SQL Server завершается сбоем при первоначальном обнаружении
Summary: Политика базовой защиты с учетом приложений на сервере SQL Server завершается сбоем при первоначальном обнаружении.
Symptoms
Признаки неисправности в журналах:
в разделе «Protection Policies» выберите «Edit Policy» с «Application Aware» указаны учетные данные хоста, но не удается обнаружить базу данных.
В журнале ddbmcon отображается
##
2024-10-17T15:32:54.926Z ddbmcon: libdd_lockbox_destroy: Freeing the context and releasing the lockbox application.
2024-10-17T15:32:54.926Z ddbmcon will run in legacy mode i.e. no discovery account configured.
2024-10-17T15:32:54.958Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Entering.
2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Exiting.
2024-10-17T15:32:54.974Z SQLCluster::gatherClusterData: Entering.
...
2024-10-17T15:32:55.923Z Output:
2024-10-17T15:32:55.923Z {"response":{"APIVersion":"2.3","applicationSystems":[]},"errors":[{"type":"systemErr","text":"General exception when detecting AAG information for SQL Server 'SQL_PPDM01\\INSTANCE1'.\n"}]}
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Owner is a [BUILTIN\Administrators]
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Group Owner is a member of the [NT AUTHORITY\SYSTEM]
2024-10-17T15:32:55.938Z ddbmcon: ACL ACE dump: mode_to_acl result
2024-10-17T15:32:55.938Z ddbmcon: ACE for [NT AUTHORITY\NETWORK]: 0x10000000
2024-10-17T15:32:55.938Z ddbmcon: ACE for [BUILTIN\Administrators]: 0xc0070180
2024-10-17T15:32:55.938Z ddbmcon: ACE for [\Everyone]: 0x80000000
##
В приведенном выше журнале сообщается, что учетная запись обнаружения не настроена. Обнаружение выполняется с помощью учетной записи NT Authority\System.
В более старой документации не упоминается установка привилегий sysadmin для хоста сервера Microsoft SQL.
Затронутые конфигурации и параметры:
Сбой при обнаружении базы данных с сообщением об ошибке ASDS0027.
Не удалось обнаружить все прикладные системы для дополнительного MICROSOFT_SQL_DATABASE_SYSTEM на узле XXXXXX из-за следующих ошибок: Общее исключение при обнаружении информации AAG для SQL Server «SQL_PPDM01\INSTANCE1».
Влияние на PowerProtect Data Manager:
Не удалось обнаружить всех заказчиков с учетом приложений на серверах SQL Server
Cause
Требуемые привилегии системного администратора для учетной записи NT\Authority не были настроены, и после исправления обнаружение с учетом приложений на серверах SQL Server теперь будет успешно работать.
Resolution
Затронутая версия:
Вся документация PowerProtect Data Manager до 19.17
Исправленная версия:
Документация по будущим выпускам кода
Временное решение.
Инженерный отдел подтвердил, что в PowerProtect Data Manager 19.16 для VMDirect требуется:
На хосте SQL учетная запись SYSTEM имеет права входа SQL и права системного администратора для каждого экземпляра SQL Server на хосте.
Документация будет обновляться в будущих выпусках кода PowerProtect Data Manager.