Dom*_*Dom 1 sql-server sql-server-2012 availability-groups sql-server-2014
我是 Always On Availability Groups 的新手,我对创建登录名有点困惑。
让我们假设一个环境 NODE1(Primary) & NODE2(secondary) & NODE3(Stand by) & VAEWI(Listener)。
我需要创建一个 SQL 身份验证登录。
为此,我假设我需要通过连接到将在所有节点中同步的侦听器来创建它。
我需要创建一个 Windows 身份验证。
为此,我认为,因为所有节点在创建可用性组之前都是窗口集群的。因此,我们需要在主节点中创建一个 Windows 用户 1st,然后通过连接到侦听器来创建 Windows 身份验证。
谁能告诉我我的假设是否正确?
用简单的语言:
A login gives you access to server.
A user gives you access to database.
A login must map a user so that you can access the database.
Run Code Online (Sandbox Code Playgroud)
对于 SQL 身份验证,您应该创建具有相同 SID 的登录名,并将其映射到具有适当权限的所有节点上的用户数据库(遵循最小特权原则)。此脚本将帮助您或来自 sqlskills 的此SSMS 插件。
对于 Windows 身份验证,您应该创建一个登录名并将其映射到您的用户数据库。创建/转移相同的登录到其他节点。
侦听器是一个虚拟接口,与登录或用户无关。