登录 Always On 可用性组

Dom*_*Dom 1 sql-server sql-server-2012 availability-groups sql-server-2014

我是 Always On Availability Groups 的新手,我对创建登录名有点困惑。

让我们假设一个环境 NODE1(Primary) & NODE2(secondary) & NODE3(Stand by) & VAEWI(Listener)。

  1. 我需要创建一个 SQL 身份验证登录。

    为此,我假设我需要通过连接到将在所有节点中同步的侦听器来创建它。

  2. 我需要创建一个 Windows 身份验证。

    为此,我认为,因为所有节点在创建可用性组之前都是窗口集群的。因此,我们需要在主节点中创建一个 Windows 用户 1st,然后通过连接到侦听器来创建 Windows 身份验证。

谁能告诉我我的假设是否正确?

Kin*_*hah 6

用简单的语言:

A login gives you access to server.

A user gives you access to database.

A login must map a user so that you can access the database.
Run Code Online (Sandbox Code Playgroud)

对于 SQL 身份验证,您应该创建具有相同 SID 的登录名,并将其映射到具有适当权限的所有节点上的用户数据库(遵循最小特权原则)。此脚本将帮助您或来自 sqlskills 的SSMS 插件

对于 Windows 身份验证,您应该创建一个登录名并将其映射到您的用户数据库。创建/转移相同的登录到其他节点。

侦听器是一个虚拟接口,与登录或用户无关。