Поделиться через


Настройка контактной зоны

В конфигурации по умолчанию для новых установок SQL Server многие компоненты не включены. SQL Server выборочно устанавливает и запускает только ключевые службы и компоненты, чтобы свести к минимуму количество функций, которые могут быть атакованы злоумышленником. Системный администратор может изменить эти значения по умолчанию во время установки, а также выборочно включать или отключать функции работающего экземпляра SQL Server. Кроме того, при подключении с других компьютеров определенные компоненты могут быть недоступны до настройки протоколов.

Примечание

В отличие от новых установок, во время обновления существующие службы или функции не отключаются, но после его завершения могут быть применены дополнительные параметры конфигурации контактной зоны.

Протоколы, соединение и параметры запуска

Используйте диспетчер конфигурации SQL Server для запуска и остановки служб, настройки параметров запуска, а также включения протоколов и других параметров подключения.

Запуск диспетчера конфигурации SQL Server

  1. В меню Пуск последовательно выберите Пункты Все программы, Microsoft SQL Server 2014, Средства настройки и диспетчер конфигурации SQL Server.

    • Для запуска компонентов и настройки автоматического запуска используйте область Службы SQL Server диспетчера конфигурации.

    • Используйте область Сетевая конфигурация SQL Server для включения протоколов и параметров соединения, таких как фиксированные порты TCP/IP или принудительное шифрование.

Дополнительные сведения см. в разделе SQL Server Configuration Manager. Возможность удаленного подключения также зависит от правильной настройки брандмауэра. Дополнительные сведения см. в статье Настройка брандмауэра Windows для разрешения доступа к SQL Server.

Включение и отключение функций

Включение и отключение функций SQL Server можно настроить с помощью аспектов в SQL Server Management Studio.

Настройка контактной зоны с помощью аспектов

  1. В Среде Management Studio подключитесь к компоненту SQL Server.

  2. В обозревателе объектов щелкните правой кнопкой мыши сервер и выберите пункт Аспекты.

  3. В диалоговом окне Просмотр аспектов разверните список Аспекты , выберите соответствующий аспект Настройка контактной зоны (Настройка контактной зоны, Настройка контактной зоны для служб Analysis Servicesили Настройка контактной зоны для служб Reporting Services).

  4. В области Свойства аспектов выберите необходимые значения для всех свойств.

  5. Нажмите кнопку ОК.

Для периодической проверки конфигурации аспекта используйте управление на основе политик. Дополнительные сведения об управлении на основе политик см. в статье Администрирование серверов с помощью управления на основе политик.

Вы также можете задать параметры ядра СУБД с помощью хранимой sp_configure процедуры. Дополнительные сведения см. в статье Параметры конфигурации сервера (SQL Server).

Чтобы изменить свойство EnableIntegrated Security службы SSRS, используйте параметры свойства в SQL Server Management Studio. Чтобы изменить свойство Планирование событий и доставка отчетов и свойство Доступ к веб-службам и HTTP , измените файл конфигурации RSReportServer.config .

Параметры командной строки

Используйте командлет PowerShell Invoke-PolicyEvaluation SQL Server для вызова политик конфигурации контактной зоны. Дополнительные сведения см. в разделе Использование командлетов компонента Database Engine.

Конечные точки SOAP и Service Broker

Для отключения конечных точек используйте управление на основе политик. Чтобы создать и изменить свойства конечных точек, используйте инструкции CREATE ENDPOINT (Transact-SQL) и ALTER ENDPOINT (Transact-SQL).

Центр безопасности для ядра СУБД SQL Server и Базы данных Azure SQL

sp_configure (Transact-SQL)