Protocoles réseau et bibliothèques réseau
Un serveur peut être à l'écoute ou contrôler plusieurs protocoles réseau simultanément. Cependant, chaque protocole doit être configuré. Lorsqu'un protocole spécifique n'est pas configuré, le serveur ne peut pas se placer à l'écoute de ce protocole. Après l'installation, vous pouvez modifier ces configurations de protocole avec le Gestionnaire de configuration SQL Server.
Configuration réseau par défaut de SQL Server
Une instance par défaut de SQL Server est configurée pour le port TCP/IP 1433, et le canal nommé \\. \pipe\sql\query. Les instances nommées SQL Server sont configurées pour des ports dynamiques TCP, avec un numéro de port attribué par le système d'exploitation.
Si vous ne pouvez pas utiliser les adresses de port dynamiques (par exemple, lorsque des connexions d'SQL Server doivent traverser un serveur pare-feu configuré pour passer des adresses de port spécifiques), sélectionnez un numéro de port non assigné. Les affectations de numéro de port sont gérées par l'Internet Assigned Numbers Authority et sont répertoriées à l'adresse http://www.iana.org.
Pour renforcer la sécurité, la connectivité réseau n'est pas entièrement activée lorsque SQL Server est installé. Pour activer, désactiver et configurer les protocoles réseau une fois l'installation terminée, utilisez la zone Configuration du réseau SQL Server du Gestionnaire de configuration SQL Server.
Protocole SMB
Les serveurs déployés dans le réseau de périmètre doivent avoir tous les protocoles inutilisés désactivés, y compris le protocole SMB (Server Message Block). Les serveurs Web et les serveurs DNS (Domain Name System) ne nécessitent pas SMB. Ce protocole doit être désactivé pour limiter le risque lié à l'énumération des utilisateurs.
Attention |
---|
La désactivation du protocole SMB empêchera au service SQL Server ou Windows Cluster d'accéder au partage de fichiers distant. Ne désactivez pas SMB si vous effectuez l'une des opérations suivantes ou si vous planifiez de le faire :
|
Pour désactiver le protocole SMB
Dans le menu Démarrer, pointez sur Paramètres, puis cliquez sur Connexions réseau et accès à distance.
Cliquez avec le bouton droit sur la connexion exposée à Internet, puis cliquez sur Propriétés.
Activez la case à cocher Client pour les réseaux Microsoft, puis cliquez sur Désinstaller.
Suivez les étapes de désinstallation.
Sélectionnez Partage de fichiers et d'imprimantes pour les réseaux Microsoft, puis cliquez sur Désinstaller.
Suivez les étapes de désinstallation.
Pour désactiver SMB sur les serveurs accessibles à partir d'Internet
- Dans les propriétés de Connexion au réseau local, utilisez la boîte de dialogue Propriétés de Protocole Internet TCP/IP pour supprimer Partage de fichiers et d'imprimantes pour les réseaux Microsoft et Client pour les réseaux Microsoft.
Points de terminaison
SQL Server introduit un nouveau concept pour les connexions SQL Server ; la connexion est représentée à l'extrémité du serveur sous la forme d'un point de terminaison Transact-SQL. Des autorisations peuvent être accordées, retirées et refusées pour les points de terminaison Transact-SQL. Par défaut, tous les utilisateurs ont l'autorisation d'accéder à un point de terminaison sauf si cette autorisation est refusée ou retirée par un membre du groupe sysadmin ou par le propriétaire du point de terminaison. La syntaxe GRANT, REVOKE et DENY ENDPOINT utilise un ID de point de terminaison que l'administrateur doit prendre dans l'affichage catalogue du point de terminaison.
Le programme d'installation de SQL Server crée des points de terminaison Transact-SQL pour tous les protocoles réseau pris en charge, ainsi que pour la connexion administrateur dédiée.
Les points de terminaison Transact-SQL créés par le programme d'installation de SQL Server se présentent comme suit :
Ordinateur local Transact-SQL
Canaux nommés Transact-SQL
TCP Transact-SQL par défaut
Pour plus d'informations sur les points de terminaison, consultez Configurer le moteur de base de données de manière à écouter sur plusieurs ports TCP et Affichages catalogue des points de terminaison (Transact-SQL).
Pour plus d'informations sur les configurations réseau SQL Server, consultez les rubriques suivantes dans la documentation en ligne de SQL Server :
« Configuration réseau du serveur »
« Configuration des bibliothèques réseau et des protocoles réseau du serveur »
« Configuration réseau par défaut de SQL Server »
« Bibliothèques réseau et protocoles réseau »
Voir aussi
Concepts
Configuration de la surface d'exposition
Considérations sur la sécurité pour une installation SQL Server