AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 187412
Accepted
Mike
Mike
Asked: 2017-10-02 22:19:58 +0800 CST2017-10-02 22:19:58 +0800 CST 2017-10-02 22:19:58 +0800 CST

如何使用 DNS 名称而不是服务器名称设置复制

  • 772

我们在(推送)事务复制拓扑中的每个 SQL Server 上使用来自公共 CA 的 SSL 证书,并希望为我们的分发代理设置 EncryptionLevel = 2。目前 EncryptionLevel 设置为 1,并且工作正常。(1 和 2 之间的区别是 1 告诉代理只使用加密,而 2 告诉它还验证 SSL 证书的证书链)

SSL 证书来自公共 CA。主题名称是服务器的完整 Windows FQDN (SERVER1.mywindowsdomain.com),主题备用名称列表包含完整的 DNS FQDN (MYAPP.MYDOMAIN.COM)。

我可以确认使用 SSMS 我可以正确连接到每个 SQL Server,而无需在连接对话框中勾选“信任服务器证书”,这意味着证书链已成功正确验证。

当我将 EncryptionLevel 更改为 = 2 时,我们的分发代理无法再连接到在同一台服务器上运行的发布者/分发者。这是有道理的,因为他们正在尝试连接到 SERVER1\DEV,而 SSL 证书用于公共 DNS 名称 - MYAPP.MYDOMAIN.COM,因此链验证失败。

因此,我正在寻找一种从头开始设置复制的方法,但使用 DNS 名称 (MYAPP.MYDOMAIN.COM) 而不是机器名称 (SERVER1)。

但是,当我执行以下命令时:

exec sp_adddistributor @distributor = N'MYAPP.MYDOMAIN.COM\DEV', @password = N'12345'

然后我收到以下错误消息:

消息 18483,级别 14,状态 1,第 48 行无法连接到服务器“SERVER1\DEV”,因为“distributor_admin”未定义为服务器上的远程登录。确认您指定了正确的登录名。. 消息 14114,级别 16,状态 1,过程 sp_adddistributiondb,第 169 行 [批处理起始行 65] 服务器“SERVER1\DEV”未配置为分发服务器。

请注意,此命令在过去运行良好:

exec sp_adddistributor @distributor = N'SERVER1\DEV', @password = N'12345'

经过大量谷歌搜索后,我尝试了很多变体。我努力了:

  • 在发布者上使用客户端别名(32+64 位)
  • 改变我的 SSMS 会话连接到服务器的方式,即连接对话服务器名称。我试过使用 SERVER1\DEV、MYAPP.MYDOMAIN.COM\DEV 和 SERVER1.mywindowsdomain.com\DEV。

任何有关下一步尝试的建议都将不胜感激。我很乐意探索 a) 让分发代理能够验证本地服务器的证书 [但请记住我不能修改 SSL 证书],或者 b) 完全从头开始重新创建复制,以便它使用 DNS FQDN,即。MYAPP.MYDOMAIN.COM\DEV.


注意:只是为了阻止任何人用谷歌搜索该错误消息并建议我们的 SQL 服务器可能已重命名,但事实并非如此。问题是机器名称与 DNS 名称。

sql-server replication
  • 1 1 个回答
  • 821 Views

1 个回答

  • Voted
  1. Best Answer
    Mike
    2017-10-09T19:41:41+08:002017-10-09T19:41:41+08:00

    我能够让这个工作,但有一个相当不令人满意的解决方法 - 所以如果其他人可以提供更好的解决方案,请提供。我担心这个解决方案会产生未知的副作用。

    大致的步骤是:

    1. 从发布者/分发者中删除与复制有关的所有内容,直至并包括分发数据库。
    2. 使用下面粘贴的代码示例重命名 SQL 实例。新名称应该是计算机 FQDN(而不是DNS FQDN)。这很重要,因为它与 SSL 证书的名称相匹配。重启服务器(显然仅仅重启 SQL 实例是不够的)
    3. 重新部署复制设置。
    4. 将所有分发代理的 EncryptionLevel 设置更改为 = 2。
    5. 检查所有分发代理是否正常工作。

    现在,当我使用 sp_adddistributor 命令时,如果我使用 Machine FQDN,它可以正常工作,例如:

    exec sp_adddistributor @distributor = N'SERVER1.mywindowsdomain.com\DEV', @password = N'12345'
    

    事实上,可以为分发代理成功地将 EncryptionLevel 设置为 2。

    已知的副作用:

    • 从 SSMS 启动时,复制监视器不再自动连接到发布者。我应该注意到,当使用 Windows 身份验证在发布者/分发服务器上启动时它确实工作正常,但是当我从我们的 Jump Host 启动它并尝试以“sa”连接时它不连接。为了在这种情况下建立连接,我必须添加发布者,然后编辑连接属性。我怀疑这个问题可能由于我们的服务器都是区分大小写的事实而在某种程度上变得复杂,但我没有证据支持这种怀疑。
    • 在 Replication Monitor 中使用 Distributor View 时,右侧面板的 Publications 列表始终为空白。然而,出版物确实显示在左侧的树视图中。使用发布者视图没有问题。

    重命名服务器的代码:

    sp_dropserver 'SERVER1\DEV'
    GO
    sp_addserver 'SERVER1.mywindowsdomain.com\DEV', local
    GO
    
    • 1

相关问题

  • 运行时间偏移延迟复制的最佳实践

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

  • PostgreSQL 9.0 Replication 和 Slony-I 有什么区别?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve