Поделиться через


Управление проверкой подлинности в компонент Database Engine PowerShell

По умолчанию компоненты SQL Server PowerShell при создании подключения к ядру СУБД используют проверку подлинности Windows. Для использования проверки подлинности SQL Server необходимо либо определить виртуальный диск PowerShell, либо указать параметры -Username и -Password для Invoke-Sqlcmd.

  1. Перед началом работы: Permissions

  2. Чтобы задать проверку подлинности, используя: Виртуальный диск, Invoke-Sqlcmd

Разрешения

Все действия, которые могут быть выполнены на экземпляре ядра СУБД, определяются разрешениями тех учетных данных, которые использовались для подключении к этому экземпляру. По умолчанию для подключения к ядру СУБД с проверкой подлинности Windows командлеты и поставщик SQL Server используют учетную запись Windows, под которой они были запущены.

Для создания подключения с проверкой подлинности SQL Server необходимо указать идентификатор имени входа и пароль для проверки подлинности SQL Server. При использовании поставщика SQL Server необходимо связать учетные данные входа SQL Server с виртуальным диском, а затем использовать команду каталога изменений (cd) для подключения к нему. В Windows PowerShell учетные данные безопасности можно связывать только с виртуальными дисками.

Проверка подлинности SQL Server с помощью виртуального диска

Создание виртуального диска с именем входа для проверки подлинности SQL Server

  1. Создайте функцию, которая:

    1. Имеет параметры для имени, назначаемого виртуальному диску, идентификатора имени входа и пути поставщика, который будет связан с виртуальным диском.

    2. Использует read-host для запроса ввода пароля.

    3. Использует new-object для создания объекта учетных данных.

    4. Использует new-psdrive для создания виртуального диска с указанными учетными данными.

  2. Вызовите функцию, чтобы создать виртуальный диск с указанными учетными данными.

Пример (виртуальный диск)

В этом примере показано создание функции sqldrive, которая позволяет создать виртуальный диск для сопоставления с указанным именем входа для проверки подлинности SQL Server и экземпляром SQL Server.

Функция sqldrive запрашивает ввод пароля для имени входа, скрывая символы пароля при их вводе. Затем при использовании команды каталога изменений (cd) для подключения к пути с помощью имени виртуального диска все операции выполняются с помощью учетных данных для входа проверки подлинности SQL Server, предоставленных при создании диска.

## Create a function that specifies the login and prompts for the password.  
  
function sqldrive  
{  
    param( [string]$name, [string]$login = "MyLogin", [string]$root = "SQLSERVER:\SQL\MyComputer\MyInstance" )  
    $pwd = Read-Host -AsSecureString -Prompt "Password"  
    $cred = New-Object System.Management.Automation.PSCredential -argumentlist $login, $pwd  
    New-PSDrive $name -PSProvider SqlServer -Root $root -Credential $cred -Scope 1  
}  
  
## Use the sqldrive function to create a SQLAuth virtual drive.  
sqldrive SQLAuth  
  
## CD to the virtual drive, which invokes the supplied authentication credentials.  
cd SQLAuth  

Проверка подлинности SQL Server с использованием Invoke-Sqlcmd

Использование Invoke-Sqlcmd для проверки подлинности SQL Server

  1. Укажите идентификатор имени входа с помощью параметра -Username, а связанный с ним пароль — с помощью параметра -Password.

Пример (Invoke-Sqlcmd)

В этом примере командлет read-host используется для запроса ввода пароля с последующим подключением с проверкой подлинности SQL Server.

## Prompt the user for their password.  
$pwd = Read-Host -AsSecureString -Prompt "Password"  
  
Invoke-Sqlcmd -Query "SELECT GETDATE() AS TimeOfQuery;" -ServerInstance "MyComputer\MyInstance" -Username "MyLogin" -Password $pwd  

См. также

SQL Server PowerShell
Поставщик SQL Server PowerShell
Invoke-Sqlcmd, командлет