Compartilhar via


Proteger a pasta de instantâneos

A pasta de instantâneo é um diretório que armazena arquivos de instantâneo; É recomendável que você dedique o diretório para armazenamento de instantâneos. Conceda ao Agente de Instantâneo permissão de gravação na pasta e assegure que a permissão de leitura seja concedida apenas à conta do Windows que o Agente de Mesclagem ou o Agente de Distribuição utiliza ao acessar a pasta. A conta do Windows associada ao agente deve ser uma conta de domínio para acessar uma pasta de instantâneo localizada em um computador remoto.

Observação

O UAC (Controle de Conta de Usuário) ajuda os administradores a gerenciar seus direitos de usuário elevados (às vezes chamados de privilégios). Ao executar em sistemas operacionais que têm o UAC habilitado, os administradores não usam seus direitos administrativos. Em vez disso, eles executam a maioria das ações como usuários padrão (não administrativos), assumindo temporariamente seus direitos administrativos somente quando necessário. O UAC pode impedir o acesso administrativo ao compartilhamento de instantâneos. Portanto, você deve conceder permissões de compartilhamento de instantâneos explicitamente às contas do Windows usadas pelo Agente de Instantâneo, pelo Agente de Distribuição, e pelo Agente de Mesclagem. Faça isso, mesmo se as contas do Windows forem membros do grupo de Administradores.

Ao configurar um Distribuidor por meio do Assistente para Configurar Distribuição ou do Assistente para Nova Publicação, a pasta de instantâneo usa como padrão um caminho local: X:\Arquivos de Programas\Microsoft SQL Server\<instance>\MSSQL\ReplData. Se você estiver usando um Distribuidor remoto ou assinaturas pull, deverá especificar um compartilhamento de rede UNC (como \\<computername>\snapshot) em vez de um caminho local.

Ao conceder permissões para acessar a pasta de instantâneos, você deve concedê-las de acordo com a maneira como a pasta é acessada. As abas da caixa de diálogo a seguir são usadas do Microsoft Windows 2003:

  • Se você especificar um caminho local, conceda permissões por meio da guia Segurança da caixa de diálogo Propriedades da pasta.

  • Se você especificar um compartilhamento de rede, conceda permissões por meio da guia Compartilhamento da caixa de diálogo Propriedades da pasta.

    Observação

    Se o agente de replicação for executado no Distribuidor, use a guia Segurança da caixa de diálogo Propriedades da pasta para conceder permissões à conta do Windows usada para executar o agente. Faça isso mesmo quando um compartilhamento de rede é usado. Isso se aplica ao Agente de Mesclagem e ao Agente de Distribuição para uma assinatura push e ao Agente de Instantâneo quando o Publicador e o Distribuidor estão no mesmo computador.

Para obter mais informações sobre como definir permissões para caminhos locais e compartilhamentos de rede, consulte a documentação do Windows.

Observação

Se uma publicação for descartada, a replicação tentará remover a pasta de instantâneo no contexto de segurança da conta de serviço do SQL Server. Se essa conta não tiver privilégios suficientes, faça logon com uma conta que tenha privilégios suficientes e remova a pasta manualmente. A remoção de uma pasta exigirá o privilégio Modificar se a pasta for um caminho local ou o privilégio de Controle Total se a pasta for um caminho de rede.

Fornecendo instantâneos por meio de FTP

É recomendável como uma prática recomendada de segurança que os instantâneos sejam armazenados em um compartilhamento UNC, mas os instantâneos podem ser armazenados em um compartilhamento FTP e, em seguida, entregues a um Assinante por meio de FTP. Ao configurar o servidor FTP, verifique se o diretório virtual expõe um compartilhamento UNC subjacente que permite o acesso de gravação pelo Snapshot Agent para a publicação.

Para configurar um Assinante para recuperar o Snapshot via FTP, primeiro configure um servidor FTP com um login FTP e uma senha que permitem aos Assinantes acesso para leitura, permitindo que os arquivos de snapshot sejam baixados.

Para fornecer instantâneos por meio de FTP, consulte Entregar um instantâneo por meio de FTP.

Para obter informações sobre como definir e alterar a senha para acesso a instantâneos por meio de FTP, consulte a seção "Entrega de Instantâneos FTP" no tópico Proteger o Publicador.

Consulte Também

Locais alternativos de pastas de instantâneos
Inicializar uma assinatura com uma foto instantânea
Práticas recomendadas de segurança de replicação
Segurança de Replicação do SQL Server
Transferir instantâneos por meio de FTP