AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 35088
Accepted
jishi
jishi
Asked: 2009-07-03 07:10:48 +0800 CST2009-07-03 07:10:48 +0800 CST 2009-07-03 07:10:48 +0800 CST

SQL Server 2005 镜像 2-1

  • 772

我想将 sql-server 的单个实例设置为 2 个生产服务器的镜像备份,并且我需要使用证书身份验证,因为它们不是 AD 域的一部分。

阅读文档,它声称:

服务器实例上的所有镜像连接都使用单个数据库镜像端点,并且您必须在创建端点时指定服务器实例的身份验证方法。因此,您只能对每个服务器实例使用一种形式的身份验证来进行数据库镜像。

这是否意味着不可能使用一个实例来备份另外两个实例的数据库?

因为我需要在所有三台机器上创建证书(如果我理解正确的话),并且我使用每个端点的证书。我不应该能够在我的备份机器上创建两个使用不同证书的端点吗?

sql-server mirroring certificate
  • 2 2 个回答
  • 180 Views

2 个回答

  • Voted
  1. Best Answer
    mrdenny
    2009-07-03T10:00:00+08:002009-07-03T10:00:00+08:00

    您只能在该实例上创建单个数据库镜像端点。

    您应该能够简单地在备份计算机上创建证书,并基于该证书创建端点。然后备份证书并将其导入两个生产服务器。在每台生产服务器上创建一个证书(每个都有不同的名称),然后将该证书备份并恢复到备份服务器。

    此时您应该准备好开始数据库镜像。

    • 1
  2. Remus Rusanu
    2009-07-04T11:30:15+08:002009-07-04T11:30:15+08:00

    证书代表端点身份。一个实例只能有一个端点用于镜像,并且该端点可以绑定到单个证书和私钥。端点连接的所有对等点都必须具有与在端点上被授予 CONNECT 权限的登录关联的相同证书(只是公钥)的副本。此部署始终是对称的。

    您可以在我的博客上阅读镜像端点身份验证的工作原理。

    因此,在涉及一个实例(A)连接到其他 2 个实例(B 和 C)的情况下:

    1. 所有三个实例都有自己的证书 A->Ca、B->Cb、C-Cc,带有私钥,代表每个端点的身份。
    2. 所有三个实例都导出各自的证书(仅限公钥)
    3. B 导入 A 的证书 Ca 并将 B'e 端点上的 CONNECT 权限授予 Ca 的所有者
    4. A 导入 B 的证书 Cb 并将 A 的端点上的 CONNECT 权限授予 Cb 的所有者
    5. C 导入 A 的证书 Ca 并将 C 端点上的 CONNECT 权限授予 Ca 的所有者
    6. A 导入 C 的证书 Cc 并将 A 的端点上的 CONNECT 权限授予 Cc 的所有者
    • 0

相关问题

  • 如何从 SQL Server 2005 迁移到 2008

  • 启用 SQL 调试是否有任何风险

  • 从 SQL Server 回收内存

  • SQL Server 的廉价集群

  • 如何从 SQL Server 2008 中的备份中排除索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve