Sicurezza dell'Agente di merge

Si applica a:SQL Server

La finestra di dialogo Sicurezza agente di merge consente di specificare l'account di Microsoft con cui viene eseguito l'agente di merge. L'agente di merge viene eseguito nel server di distribuzione per le sottoscrizioni push e nel Sottoscrittore per le sottoscrizioni pull. L'account Windows viene anche definito account di processo, perché il processo dell'agente viene eseguito con questo account. Le opzioni aggiuntive disponibili in questa finestra di dialogo dipendono dalla modalità con cui si accede a tale finestra di dialogo:

  • Se si accede alla finestra di dialogo dalla Creazione guidata Nuova sottoscrizione, è inoltre possibile specificare il contesto in base al quale l'Agente di merge si connette al Sottoscrittore (per le sottoscrizioni push) o al server di pubblicazione e al server di distribuzione (per le sottoscrizioni pull). È possibile stabilire la connessione usando l'account di Windows oppure nel contesto di un account di Microsoft SQL Server specificato dall'utente.

  • Se si accede alla finestra di dialogo dalla finestra di dialogo Proprietà sottoscrizione , specificare il contesto in cui l'agente di merge stabilisce le connessioni facendo clic sul pulsante delle proprietà (...) nella riga Connessione al Sottoscrittore o Connessione al server di pubblicazione della finestra di dialogo. Per altre informazioni sull'accesso alla finestra di dialogo Proprietà sottoscrizione, vedere Visualizzare e modificare le proprietà delle sottoscrizioni push e Visualizzare e modificare le proprietà delle sottoscrizioni pull.

Tutti gli account devono essere validi e per ogni account deve essere stata specificata la password corretta. Gli account e le password vengono convalidati solo dopo l'avvio dell'esecuzione di un agente.

Opzioni

Account di processo
Immettere un account Windows con cui viene eseguito il agente di merge.

  • Per le sottoscrizioni push, l'account deve:

    • Essere almeno un membro del ruolo predefinito del database db_owner nel database di distribuzione.

    • Diventa membro del PAL.

    • Essere un login associato a un utente nel database delle pubblicazioni.

    • Avere autorizzazioni di lettura per la condivisione snapshot.

  • Per le sottoscrizioni pull, l'account deve essere almeno un membro del ruolo predefinito del database db_owner nel database di sottoscrizione.

Sono necessarie autorizzazioni aggiuntive nel caso in cui l'account di processo sia rappresentato durante l'attivazione delle connessioni. Vedere le sezioni Connetti al server di pubblicazione e al server di distribuzione e Connetti al Sottoscrittore riportate di seguito.

Non è possibile specificare l'account del processo per le sottoscrizioni pull di Microsoft SQL Server Express, perché il agente di merge non viene eseguito sulle istanze di SQL Server Express.

Password e Conferma password
Immettere la password per l'account di Windows.

Connetti al server di pubblicazione e al server di distribuzione
Per le sottoscrizioni push, le connessioni all'Editore e al Distributore vengono sempre stabilite utilizzando la rappresentazione dell'account specificato nella casella di testo Account di processo.

Per le sottoscrizioni pull, scegliere se l'agente di merge deve stabilire connessioni al Pubblicatore e al Distributore impersonando l'account specificato nella casella di testo Account processo oppure utilizzando un account SQL Server. Se si seleziona l'opzione per l'utilizzo di un account di SQL Server, immettere un account di accesso e una password di accesso di SQL server.

Nota

Microsoft consiglia di scegliere di rappresentare l'account di Windows anziché di utilizzare un account di SQL Server.

L'account di Windows o l'account di SQL Server utilizzato per la connessione deve:

  • Diventa membro del PAL.

  • Essere una credenziale di accesso associata a un utente nel database delle pubblicazioni.

  • Essere un account di accesso associato a un utente nel database di distribuzione (l'utente può essere l'utente Guest).

  • Avere autorizzazioni di lettura per la condivisione dello snapshot.

Connetti al Sottoscrittore
Per le sottoscrizioni pull, le connessioni al Sottoscrittore vengono sempre stabilite eseguendo l'impersonificazione dell'account specificato nella casella di testo Account di processo.

Per le sottoscrizioni push, scegliere se l'agente di merge deve stabilire le connessioni al server di pubblicazione e al server di distribuzione tramite la rappresentazione dell'account specificato nella casella di testo Account processo oppure utilizzando un account di SQL Server. Se si seleziona l'opzione per l'utilizzo di un account di SQL Server, immettere un account di accesso e una password di accesso di SQL server.

Nota

È consigliabile scegliere di rappresentare l'account di Windows anziché di utilizzare un account di SQL Server.

L'account di Windows o l'account di SQL Server utilizzato per la connessione all’abbonato deve essere almeno un membro del ruolo del database predefinito db_owner nel database di sottoscrizione.