Управление проверкой подлинности в компонент Database Engine PowerShell
По умолчанию компоненты SQL Server PowerShell при создании подключения к ядру СУБД используют проверку подлинности Windows. Для использования проверки подлинности SQL Server необходимо либо определить виртуальный диск PowerShell, либо указать параметры -Username
и -Password
для Invoke-Sqlcmd
.
Перед началом работы: Permissions
Чтобы задать проверку подлинности, используя: Виртуальный диск, Invoke-Sqlcmd
Разрешения
Все действия, которые могут быть выполнены на экземпляре ядра СУБД, определяются разрешениями тех учетных данных, которые использовались для подключении к этому экземпляру. По умолчанию для подключения к ядру СУБД с проверкой подлинности Windows командлеты и поставщик SQL Server используют учетную запись Windows, под которой они были запущены.
Для создания подключения с проверкой подлинности SQL Server необходимо указать идентификатор имени входа и пароль для проверки подлинности SQL Server. При использовании поставщика SQL Server необходимо связать учетные данные входа SQL Server с виртуальным диском, а затем использовать команду каталога изменений (cd
) для подключения к нему. В Windows PowerShell учетные данные безопасности можно связывать только с виртуальными дисками.
Проверка подлинности SQL Server с помощью виртуального диска
Создание виртуального диска с именем входа для проверки подлинности SQL Server
Создайте функцию, которая:
Имеет параметры для имени, назначаемого виртуальному диску, идентификатора имени входа и пути поставщика, который будет связан с виртуальным диском.
Использует
read-host
для запроса ввода пароля.Использует
new-object
для создания объекта учетных данных.Использует
new-psdrive
для создания виртуального диска с указанными учетными данными.
Вызовите функцию, чтобы создать виртуальный диск с указанными учетными данными.
Пример (виртуальный диск)
В этом примере показано создание функции sqldrive, которая позволяет создать виртуальный диск для сопоставления с указанным именем входа для проверки подлинности SQL Server и экземпляром SQL Server.
Функция sqldrive запрашивает ввод пароля для имени входа, скрывая символы пароля при их вводе. Затем при использовании команды каталога изменений (cd
) для подключения к пути с помощью имени виртуального диска все операции выполняются с помощью учетных данных для входа проверки подлинности SQL Server, предоставленных при создании диска.
## Create a function that specifies the login and prompts for the password.
function sqldrive
{
param( [string]$name, [string]$login = "MyLogin", [string]$root = "SQLSERVER:\SQL\MyComputer\MyInstance" )
$pwd = Read-Host -AsSecureString -Prompt "Password"
$cred = New-Object System.Management.Automation.PSCredential -argumentlist $login, $pwd
New-PSDrive $name -PSProvider SqlServer -Root $root -Credential $cred -Scope 1
}
## Use the sqldrive function to create a SQLAuth virtual drive.
sqldrive SQLAuth
## CD to the virtual drive, which invokes the supplied authentication credentials.
cd SQLAuth
Проверка подлинности SQL Server с использованием Invoke-Sqlcmd
Использование Invoke-Sqlcmd для проверки подлинности SQL Server
- Укажите идентификатор имени входа с помощью параметра
-Username
, а связанный с ним пароль — с помощью параметра-Password
.
Пример (Invoke-Sqlcmd)
В этом примере командлет read-host используется для запроса ввода пароля с последующим подключением с проверкой подлинности SQL Server.
## Prompt the user for their password.
$pwd = Read-Host -AsSecureString -Prompt "Password"
Invoke-Sqlcmd -Query "SELECT GETDATE() AS TimeOfQuery;" -ServerInstance "MyComputer\MyInstance" -Username "MyLogin" -Password $pwd
См. также
SQL Server PowerShell
Поставщик SQL Server PowerShell
Invoke-Sqlcmd, командлет