Replicación y seguridad...

08/01/2004 - 19:02 por faustino Dina | Informe spam
Hola,

Tengo configurada y funcionando una replicación tipo "merge" usando como
distribuidor un servidor distinto del publicador. Ahorita el publicador se
conecta al distribuidor usando autentificación de SQL, con el usuario sa.
Igualmente el agente del distribuidor se conecta al publicador usando el
usuario sa. Estoy intentando afinar la seguridad de estas conexiones. Quiero
que estas conexiones se establezcan con un un usuario especialmente creado
al efecto. Mi duda es ¿qué privilegios mínimos debe de tener este usuario
para que el publicador y distribuidor se conecten satisfactoriamente?

Gracias
Faustino Dina
If my email address starts with two 'f'
drop the first 'f' when mailing me.
 

Leer las respuestas

#1 Adrian Garcia
09/01/2004 - 04:45 | Informe spam
Dependiendo de si es tipo push o pull hay que asignar a los logins los
siguientes roles:

Tipo PUSH
Tanto en el publicador, distribuidor y suscriptor, para los agentes de
snapshot y merge, el login debe pertenecer al role DB_OWNER o SYSADMIN en la
base de datos de publicacion, distribucion y suscripcion.

Tipo PULL
Tanto en el publicador y el dristribuidor, para los agentes de snapshot
y merge, el login debe estar en la lista de acceso de la publicacion y tener
acceso a la base de datos.
En el suscriptor, para los agentes de snapshot y merge, el login debe
pertenecer al role DB_OWNER o SYSADMIN en la base de datos de publicacion,
distribucion y suscripcion.

Esto es a grandes rasgos porque dependiendo de si estan definidos o los los
linked servers, si estan definidos o no los logins en la base, etc, tambien
sera necesario aumentar el nivel de los permisos.

Saludos
Adrian D. Garcia
NDSoft


"faustino Dina" wrote in message
news:
Hola,

Tengo configurada y funcionando una replicación tipo "merge" usando como
distribuidor un servidor distinto del publicador. Ahorita el publicador se
conecta al distribuidor usando autentificación de SQL, con el usuario sa.
Igualmente el agente del distribuidor se conecta al publicador usando el
usuario sa. Estoy intentando afinar la seguridad de estas conexiones.


Quiero
que estas conexiones se establezcan con un un usuario especialmente creado
al efecto. Mi duda es ¿qué privilegios mínimos debe de tener este usuario
para que el publicador y distribuidor se conecten satisfactoriamente?

Gracias
Faustino Dina
If my email address starts with two 'f'
drop the first 'f' when mailing me.


Preguntas similares