Політика захисту бази з урахуванням програм на сервері SQL зазнає невдачі під час початкового виявлення
Summary: Політика захисту бази з урахуванням програм на сервері SQL зазнає невдачі під час початкового виявлення.
Symptoms
Симптоми, виявлені в журналах:
У "Політиці захисту", "Політиці редагування" з "Application Aware" вказані облікові дані хоста, але виявлення бази даних не вдається.
У журналі ddbmcon відображається
##
2024-10-17T15:32:54.926Z ddbmcon: libdd_lockbox_destroy: Freeing the context and releasing the lockbox application.
2024-10-17T15:32:54.926Z ddbmcon will run in legacy mode i.e. no discovery account configured.
2024-10-17T15:32:54.958Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z json argument to JSONIsString is NULL2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Entering.
2024-10-17T15:32:54.974Z SQLCluster::SQLCluster: Exiting.
2024-10-17T15:32:54.974Z SQLCluster::gatherClusterData: Entering.
...
2024-10-17T15:32:55.923Z Output:
2024-10-17T15:32:55.923Z {"response":{"APIVersion":"2.3","applicationSystems":[]},"errors":[{"type":"systemErr","text":"General exception when detecting AAG information for SQL Server 'SQL_PPDM01\\INSTANCE1'.\n"}]}
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Owner is a [BUILTIN\Administrators]
2024-10-17T15:32:55.938Z ddbmcon: remove_existing_aces: File Group Owner is a member of the [NT AUTHORITY\SYSTEM]
2024-10-17T15:32:55.938Z ddbmcon: ACL ACE dump: mode_to_acl result
2024-10-17T15:32:55.938Z ddbmcon: ACE for [NT AUTHORITY\NETWORK]: 0x10000000
2024-10-17T15:32:55.938Z ddbmcon: ACE for [BUILTIN\Administrators]: 0xc0070180
2024-10-17T15:32:55.938Z ddbmcon: ACE for [\Everyone]: 0x80000000
##
У наведеному вище журналі повідомляється, що налаштовано «обліковий запис без виявлення». Виявлення здійснюється за допомогою облікового запису NT Authority\System.
У старій документації немає згадки про встановлення привілеїв сисадміна для хоста Microsoft SQL Server.
Вплинула конфігурація та налаштування:
Не вдається виявити базу даних за допомогою повідомлення про помилку ASDS0027.
Виявлення всіх систем додатків для аддон MICROSOFT_SQL_DATABASE_SYSTEM не вдалося виявити на хості XXXXXX через наступні помилки: Загальний виняток при виявленні інформації AAG для SQL Server 'SQL_PPDM01\INSTANCE1'.
Вплив на диспетчер даних PowerProtect:
Немає успішних відкриттів у всіх клієнтів з Application Aware на серверах SQL
Cause
Необхідні привілеї сисадміна для облікового запису NT\Authority не були налаштовані, і як тільки це було виправлено, виявлення Aware на SQL-серверах програми тепер успішно працюють.
Resolution
Версія, на яку вплинула:
Уся документація PowerProtect Data Manager до 19.17
Виправлена версія:
Документація щодо випуску майбутнього коду
Спосіб вирішення:
Інженери підтвердили, що починаючи з PowerProtect Data Manager 19.16, VMDirect вимагає:
На хості SQL обліковий запис SYSTEM має права SQL для входу та системного адміністратора для кожного екземпляра SQL сервера на хості.
Документацію буде оновлено під час майбутніх випусків коду PowerProtect Data Manager.