Создание центрального сервера управления и группы серверов
В этой статье описывается, как назначить экземпляр SQL Server в качестве центрального сервера управления в SQL Server с помощью среды SQL Server Management Studio. На серверах централизованного управления хранится список экземпляров SQL Server , организованных в одну или несколько групп серверов централизованного управления. Действия, производимые с помощью группы серверов централизованного управления, влияют на все серверы в группе. Это включает соединение с сервером при помощи обозревателя объектов, а также выполнение инструкций Transact-SQL и применение политик управления на основе политик одновременно на нескольких серверах.
Версии SQL Server, предшествующие SQL Server 2008 (10.0.x), не могут быть назначены в качестве центрального сервера управления.
В этом разделе
- Перед началом работыБезопасность
- Для создания сервера централизованного управления и группы серверов используется:Среда SQL Server Management Studio
Перед началом
Безопасность
Разрешения
В базе данных msdb доступ к серверам централизованного управления предоставляют две роли базы данных. Сервером централизованного управления могут управлять только члены роли ServerGroupAdministratorRole. Для подключения к серверу централизованного управления требуется членство в роли ServerGroupReaderRole.
Поскольку соединения, поддерживаемые сервером централизованного управления, выполняются в контексте пользователя с применением проверки подлинности Windows, действующие разрешения на зарегистрированные серверы могут быть различными. Например, пользователь может входить в предопределенную роль сервера sysadmin на экземпляре SQL Server А, но иметь ограниченные разрешения на экземпляре SQL Server Б.
Использование среды SQL Server Management Studio
Ниже описывается, как выполнить следующие шаги.
- Создание сервера централизованного управления.
- Добавление одной или нескольких групп серверов на центральный сервер управления или добавление одного или нескольких зарегистрированных серверов в группы серверов.
Создание сервера централизованного управления
- В среде SQL Server Management Studio в меню Вид выберите пункт Зарегистрированные серверы.
- В окне «Зарегистрированные серверы» разверните узел Ядро СУБД, щелкните правой кнопкой мыши Центральные серверы управления и выберите пункт Зарегистрировать центральный сервер управления.
- В диалоговом окне Регистрация нового сервера выберите экземпляр SQL Server , который необходимо сделать сервером централизованного управления из раскрывающегося списка серверов. Для сервера централизованного управления необходимо использовать проверку подлинности Windows.
- В поле Зарегистрированный сервервведите имя сервера и описание (необязательно).
- На вкладке Свойства подключения просмотрите или измените свойства сети и подключения. Дополнительные сведения см. в статье Соединение с сервером (страница «Свойства подключения»), ядро СУБД.
- Нажмите кнопку Проверка, чтобы проверить соединение.
- Нажмите Сохранить. Экземпляр SQL Server появится в папке Серверы централизованного управления .
Создание группы серверов и добавление в нее серверов
- В окне Зарегистрированные серверыразверните узел Серверы централизованного управления. Щелкните правой кнопкой мыши экземпляр SQL Server , добавленный в предыдущей процедуре, и выберите пункт Создать группу серверов.
- В окне Свойства новой группы сервероввведите имя группы и описание (необязательно).
- В окне Зарегистрированные серверыщелкните правой кнопкой мыши группу серверов и выберите команду Регистрация нового сервера.
- В окне регистрации сервера выберите экземпляр SQL Server. Дополнительные сведения см. в статье Создание нового зарегистрированного сервера (среда SQL Server Management Studio). При необходимости добавьте дополнительные серверы.
Выполнение запросов одновременно к нескольким целям конфигурации
- После создания сервера централизованного управления, одной или нескольких групп серверов и одного или нескольких зарегистрированных серверов можно выполнять запросы одновременно ко всей группе. Дополнительные сведения о выполнении инструкций Transact-SQL сразу на нескольких серверах в группе серверов см. в статье Выполнение инструкции на нескольких серверах одновременно (среда SQL Server Management Studio).
Регистрация серверов
Регистрация сервера в среде SQL Server Management Studio позволяет сохранить информацию о подключении сервера для будущих подключений. Существует три способа регистрации сервера в среде SQL Server Management Studio.
- Локальные экземпляры SQL Server автоматически регистрируются во время первого запуска среды Среда Management Studio после ее установки.
- Можно также запустить процесс автоматической регистрации в любое время, чтобы восстановить регистрацию локальных экземпляров сервера.
- Наконец, можно зарегистрировать сервер с помощью средства «Зарегистрированные серверы» в среде SQL Server Management Studio.
Преимущества зарегистрированных серверов
С помощью списка «Зарегистрированные серверы» можно:
- регистрировать серверы для сохранения данных о соединениях;
- определять, запущен ли зарегистрированный сервер;
- легко подключать обозреватель объектов и редактор запросов к зарегистрированному серверу;
- редактировать и удалять регистрационные данные зарегистрированного сервера;
- создавать группы серверов;
- назначать зарегистрированным серверам понятные имена путем задания в поле Имя зарегистрированного сервера значения, отличного от имеющегося в списке Имя сервера ;
- создавать подробные описания зарегистрированных серверов;
- указывать подробные описания групп зарегистрированных серверов;
- экспортировать группы зарегистрированных серверов;
- импортировать группы зарегистрированных серверов;
- просматривать файлы журналов SQL Server для экземпляров SQL Server, находящихся в сети и вне сети.
Связанные задачи
Используйте следующие разделы для начала работы с зарегистрированными серверами.
| Описание | Раздел |
|---|---|
| Регистрация экземпляров локального сервера | Регистрация подключенного сервера (среда SQL Server Management Studio) |
| Регистрация сервера | Создание нового зарегистрированного сервера (среда SQL Server Management Studio) |
| Просмотр зарегистрированных серверов | Просмотр зарегистрированных серверов в среде SQL Server Management Studio |
| Удаление зарегистрированного сервера | Удаление зарегистрированного сервера (среда SQL Server Management Studio) |
| Изменение регистрации сервера | Изменение регистрационных данных сервера (среда SQL Server Management Studio) |
| Подключение к зарегистрированному серверу | Подключение к зарегистрированному серверу (среда SQL Server Management Studio) |
| Отключение от зарегистрированного сервера | Отключение от зарегистрированного сервера (среда SQL Server Management Studio) |
| Перемещение зарегистрированного сервера или группы серверов | Перемещение зарегистрированного сервера или зарегистрированной группы серверов (среда SQL Server Management Studio) |
| Изменение имени зарегистрированного сервера или группы серверов | Изменение имени зарегистрированного сервера или зарегистрированной группы серверов (среда SQL Server Management Studio) |
| Создание или изменение группы серверов | Создание или изменение группы серверов (среда SQL Server Management Studio) |
| Удалить группу серверов | Удаление группы серверов (среда SQL Server Management Studio) |
| Экспорт сведений о зарегистрированном сервере | Выполнение экспорта сведений компонента «Зарегистрированные серверы» (среда SQL Server Management Studio) |
| Удаление сведений о зарегистрированном сервере | Импорт сведений о зарегистрированном сервере (среда SQL Server Management Studio) |
| Создание центрального сервера управления и группы серверов | Создание центрального сервера управления и группы сервера (среда SQL Server Management Studio) |
| Выполнение инструкций на нескольких серверах одновременно | Execute Statements Against Multiple Servers Simultaneously (SQL Server Management Studio) |
Создание роли сервера
В этом разделе описывается создание новой роли сервера в SQL Server с помощью SQL Server Management Studio или Transact-SQL.
В этом разделе
- Перед началом: ОграниченияБезопасность
- Создание новой роли сервера с помощью:Среда SQL Server Management StudioTransact-SQL
Перед началом
Ограничения
Ролям сервера нельзя предоставить разрешение на защищаемые объекты уровня базы данных. Сведения о создании ролей базы данных см. в статье CREATE ROLE (Transact-SQL).
Безопасность
Разрешения
- Требует разрешения CREATE SERVER ROLE или членства в предопределенной роли сервера.
- Также требует разрешения IMPERSONATE на server_principal для имен входа, разрешения ALTER для ролей сервера, которые используются в качестве server_principal, или членства в группе Windows, которая используется в качестве server_principal.
- Если для назначения владельца роли сервера указывается параметр AUTHORIZATION, необходимы также следующие разрешения.
- Для передачи роли сервера во владение другому имени входа необходимо связанное с этим именем входа разрешение IMPERSONATE.
- Для передачи роли сервера во владение другой роли сервера необходимо членство в роли сервера-получателя или связанное с этой ролью сервера разрешение ALTER.
Использование среды SQL Server Management Studio
Создание новой роли сервера
- В обозревателе объектов разверните сервер, на котором необходимо создать новую роль сервера.
- Разверните папку Безопасность .
- Щелкните правой кнопкой мыши папку Роли сервера и выберите Создать роль сервера….
- В диалоговом окне «Новая роль сервера —server_role_name» на странице «Общие» введите имя новой роли сервера в поле имени роли сервера.
- В поле Владелец введите имя участника на уровне сервера, которому будет принадлежать новая роль. Также можно нажать кнопку с многоточием (. ), чтобы открыть диалоговое окно Выбор имени входа или роли сервера.
- В поле Защищаемые объектывыберите один или несколько защищаемых объектов уровня сервера. Когда выбран защищаемый объект, роли сервера могут быть предоставлены или запрещены разрешения для этого объекта.
- В поле Разрешения: явный установите флажок, чтобы предоставить, предоставить с правом передачи или отменить разрешение для этой роли сервера на выделенные защищаемые объекты. Если разрешение не может быть предоставлено или отменено для всех выделенных защищаемых объектов, разрешение представляется как частично выбранное.
- На странице Члены с помощью кнопки Добавить добавьте имена входа, представляющие определенных пользователей или их группы, в новую роль сервера.
- Определяемая пользователем роль сервера может быть членом другой роли сервера. На странице Членство установите флажок, чтобы текущая, определяемая пользователем роль сервера стала членом выбранной роли сервера.
- Нажмите ОК.
Использование Transact-SQL
Создание новой роли сервера
- В обозревателе объектов подключитесь к экземпляру ядра СУБД.
- На стандартной панели выберите пункт Создать запрос.
- Скопируйте следующий пример в окно запроса и нажмите кнопку Выполнить.
--Creates the server role auditors that is owned the securityadmin fixed server role. USE master; CREATE SERVER ROLE auditors AUTHORIZATION securityadmin; GOДополнительные сведения см. в статье CREATE SERVER ROLE (Transact-SQL).
Настройка MS SQL Server
Перед установкой базы данных необходимо проверить аутентификацию сервера и настроить SQL Server для работы в сети.
Настройка аутентификации сервера
Для работы программ по сети нужно создать в Users Manager учетные записи пользователей. (Меню «Администрирование»).
Перед тем как это сделать, необходимо изменить способ аутентификации в настройках сервера.Запустите программу «Среда SQL Server Management Studio». Подключитесь к вашему серверу и затем кликните правой кнопкой по имени сервера и выберите пункт «Свойства»

Во вкладке «Безопасность» укажите «Проверка подлинности SQL Server и Windows»

Среда SQL Server Management Studio Express
Нажмите «Ок» и затем перезапустите службу SQL Server.

Политика паролей
Если у Вас установлена Window Server любой версии, то откройте через меню «Пуск» — «Администрирование» — «Локальная политика безопасности».

Во вкладке «Политика паролей» посмотрите на значение пункта «Пароль должен отвечать требованиям …..».Если в строке стоит статус «Включен», то кликните по пункт 2-м щелчком и выберите галочку «Отключен».

После установки базы данных и создания в Users Manager учетных записей политику паролей можно включить обратно.
Настройка MS SQL Server 2005-2017 для работы в сети
После установки SQL Server, по умолчанию, он не доступен по сети. Если SQL сервер не доступен или при запуске программы (Деканат, ПК, Ведомости и т.д) возникает ошибка, то это может свидетельствовать о следующем:
— Не установлен режим подлинности Windows аутентификация;
— Не включена возможность удаленного соединения (для SQL server 2005);
— Не доступен протокол TCP/IP;
— Отсутствует физическое подключение к сети;
— Блокирование сервера Брандмауэром Windows.После установки SQL Server необходимо настроить его для работы в сети. Настройки зависят от версии сервера.
Выберите в меню Пуск — Программы — Microsoft SQL Server 2005>Средства настройки> Настройка контактной зоны SQL Server.
В открывшейся форме выберите «Настройка контактной зоны для служб и соединений» и нажмите «Сохранить»
Настройка контактной зоны
2.2. Укажите галочку «Использовать TCP/IP и именованные каналы». Нажмите кнопку «Применить».

Настройка контактной зоны
2.3 В списке компонентов перейдите на пункт «SQL Server Browser». Убедитесь, что служба запущена. Укажите режим запуска «Авто» и запустите службу.
Откройте меню «Пуск» – «Все программы» – «Microsoft Sql Server 2008/2012» – «Средства настройки» – «Диспетчер конфигурации SQL Server»
Во вкладке «Службы SQL Server» убедитесь, что служба «SQL Server, обозреватель» запущена. В колонке «Состояние» должно быть значение «Работает», а в колонке «Режим запуска» — «Авто». Также и для службы SQL Server (sqlexpress).
Агент SQL Server можно не включать

Перейдите в пункт «Сетевая конфигурация SQL Server». Проверьте состояние протокола TCP/IP (должна быть состояние «Включено»).

После смены состояния перезапустите службу SQL Server.
Настройка Брэндмаура
Если после выполнения всех перечисленных действий сервер не доступен по сети, то проверьте настройки брандмауэра/антивируса/сетевого экрана.
Если на серверном компьютере включен брандмауэр или установлен сетевой экран (Firewall), то это может препятствовать соединению с сервером.
Для быстрого получения ответа можно временно выключить работу «защитной» программы (не рекомендуется).Открытые порта 1433 в брандмауэре:
1. Откройте панель управления и выберите пункт Брандмауэр Windows.

2. Перейдите в дополнительные параметры

3. Выберите узел «Правила для входящих подключений» и затем, в правой панели — Создать правило

3. Выберите пункт «Для порта» и нажмите Далее

4. Укажите Протокол TCP и пункт «Определенные локальные порты». В поле укажите порт 1433 и нажмите Далее

5. В окне выбора профилей оставьте выбранными 3 галочки: доменный, частный, публичный. Нажмите кнопку Далее.

6. Укажите пункт «Разрешить подключение» и нажмите Далее

7. Укажите имя правилу (на свое усмотрение)

8. Нажмите «Готово»
Удаление схем и пользователей
Данный пункт может применяться если у Вас уже была установлена БД Деканат. Данные действия надо выполнить, если не удается создать учетные записи программы.
1. Запустите «Среда SQL Server Management Studio»;
2. Откройте и перейдите во вкладку «Деканат» — «Безопасность» — «Схемы»;
3. Удалите следующие схемы: Abit, Dek, VedKaf, Kaf, Plany, Test, GraphGroups;
4. Отройте вкладку «Деканат» — «Безопасность» — «Пользователи»
5. Удалите имена пользователей с именами: Abit, VedKaf, Kaf, Plany, Test, GraphGroups.

Удалите схемы, а затем пользователей