Partilhar via


Configuração de rede do servidor

Aplica-se a:SQL Server

As tarefas de configuração de rede do servidor incluem habilitar protocolos, modificar a porta ou pipe usado por um protocolo, configurar a criptografia, configurar o serviço Navegador do SQL Server, expor ou ocultar o Mecanismo de Banco de Dados do SQL Server na rede e registrar o Nome Principal do Servidor. Na maioria das vezes, você não precisa alterar a configuração de rede do servidor. Reconfigure os protocolos de rede do servidor somente se houver requisitos especiais de rede.

A configuração de rede para o SQL Server é feita usando o SQL Server Configuration Manager. Para versões anteriores do SQL Server, use o Server Network Utility que acompanha esses produtos.

Protocolos

Use o SQL Server Configuration Manager para habilitar ou desabilitar os protocolos usados pelo SQL Server e para configurar as opções disponíveis para os protocolos. Mais de um protocolo pode ser habilitado. Você deve habilitar todos os protocolos que deseja que os clientes usem. Todos os protocolos têm igual acesso ao servidor. Para obter informações sobre quais protocolos você deve usar, consulte Habilitar ou desabilitar um protocolo de rede de servidor e Configuração de protocolo de rede padrão do SQL Server.

Alterar uma porta

Você pode configurar o protocolo TCP/IP para escutar em uma porta designada. Por padrão, a instância padrão do Mecanismo de Banco de Dados escuta na porta TCP 1433. As instâncias nomeadas do Mecanismo de Banco de Dados e do SQL Server Compact são configuradas para portas dinâmicas. Isso significa que eles selecionam uma porta disponível quando o serviço do SQL Server é iniciado. O serviço Navegador do SQL Server ajuda os clientes a identificar a porta quando se conectam.

Quando configurada para portas dinâmicas, a porta usada pelo SQL Server pode mudar sempre que é iniciada. Ao se conectar ao SQL Server por meio de um firewall, você deve abrir a porta usada pelo SQL Server. Configure o SQL Server para usar uma porta específica, para que você possa configurar o firewall para permitir a comunicação com o servidor. Para mais informações, consulte Configurar o SQL Server para escutar numa porta TCP específica.

Alterar uma tubulação canalizada

Você pode configurar o protocolo de canal nomeado para ouvir em um canal nomeado designado. Por padrão, a instância padrão do Mecanismo de Banco de Dados do SQL Server monitora o pipe \\.\pipe\sql\query para a instância padrão e \\.\pipe\MSSQL$<instancename>\sql\query para uma instância nomeada. O Mecanismo de Banco de Dados só pode escutar em um pipe nomeado, mas você pode alterar o pipe para outro nome, se desejar. O serviço Navegador do SQL Server ajuda os clientes a identificar o pipe quando se conectam. Para obter mais informações, consulte Configurar um servidor para escutar em um pipe alternativo.

Forçar encriptação

O Mecanismo de Banco de Dados pode ser configurado para exigir criptografia ao se comunicar com aplicativos cliente. Para obter mais informações, consulte Criptografar conexões com o SQL Server importando um certificado.

Proteção estendida para autenticação

O suporte para Proteção Estendida para Autenticação usando vinculação de canal e vinculação de serviço está disponível para sistemas operacionais que oferecem suporte à Proteção Estendida. Para obter mais informações, consulte Conectar-se ao mecanismo de banco de dados com Proteção Estendida.

Autenticar usando Kerberos

O SQL Server dá suporte à autenticação Kerberos. Para obter mais informações, consulte Registrar um nome de entidade de serviço para conexões Kerberos e Microsoft Kerberos Configuration Manager para SQL Server.

Registrar um SPN (Nome Principal do Servidor)

O serviço de autenticação Kerberos usa um SPN para autenticar um serviço. Para obter mais informações, consulte Registar um nome de entidade de serviço para conexões Kerberos.

Os SPNs também podem ser usados para tornar a autenticação do cliente mais segura ao se conectar com NTLM. Para obter mais informações, consulte Conectar-se ao mecanismo de banco de dados com Proteção Estendida.

Serviço Navegador do SQL Server

O serviço Navegador do SQL Server é executado no servidor e ajuda os computadores clientes a localizar instâncias do SQL Server. O serviço Navegador do SQL Server não precisa ser configurado, mas deve estar em execução em alguns cenários de conexão. Para obter mais informações sobre o Navegador do SQL Server, consulte Serviço Navegador do SQL Server (Mecanismo de Banco de Dados e SSAS).

Ocultar o SQL Server

Durante a execução, o Navegador do SQL Server responde a consultas, com o nome, a versão e as informações de conexão de cada instância instalada. Para o SQL Server, o sinalizador HideInstance indica que o Navegador do SQL Server não deve responder com informações sobre essa instância do servidor. Os aplicativos cliente ainda podem se conectar, mas eles devem saber as informações de conexão necessárias. Para obter mais informações, consulte Ocultar uma instância do Mecanismo de Banco de Dados do SQL Server.