Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем доброго времени суток!

 

Есть вопрос по резервному копированию САБЖ на сетевой диск.

В параметрах задачи резервного копирования указываю сетевой путь, пытаюсь сохранить задачу и получаю ошибку (см. файл ERR_KSC.jpg).

Стандартный пользователь, под которым стартует служба сервера администрирования, сменен на доменного с помощью утилиты klsrvswch (см. файл user_ksc.jpg).

Этот пользователь добавлен в локальную группу KLAdmins (см. файл user_groups.jpg).

На сетевой каталог пользователю назначены максимальные права.

Если я логинюсь в windows под этим пользователем, то нормально подключаюсь к созданному сетевому каталогу и нормально копирую туда файлы и могу их удалить.

 

Но ошибка говорит о том, что SQL-сервер (а не сервер администрирования) не имеет прав на запись в каталог.

Я уже видел на этом форуме подобные вопросы и понял, что разрешения надо дать серверу администрирования и SQL-серверу. С сервером администрирования всё понятно.

 

Подскажите как дать разрешение SQL-серверу?

post-52609-0-01179500-1568789084_thumb.jpg

post-52609-0-65412900-1568789090_thumb.jpg

post-52609-0-56718400-1568789259_thumb.jpg

Опубликовано (изменено)

Подскажите как дать разрешение SQL-серверу?

дать права службе, от которой стартует sql.

Либо её изменить (если там система или иное)и дать права.

При этом, нужно будет ряд действий сделать.

 

https://help.kaspersky.com/KSC/SP3/ru-RU/156275.htm

Изменено пользователем oit
Опубликовано

дать права службе, от которой стартует sql.

Либо её изменить (если там система или иное)и дать права.

При этом, нужно будет ряд действий сделать.

 

https://help.kaspersky.com/KSC/SP3/ru-RU/156275.htm

 

 

Спасибо за ответ.

Покурил мануал по Вашей ссылке.

Сложновато это для меня ) поэтому попытаюсь немного по-спрашивать ))

 

Я понял, что все параметры SQL-сервера можно задать при инсталляции KSC.

Но, не хотелось бы переустанавливать всё...

 

В моем случае СУБД локальная, учетка службы сервера администрирования доменная (я сменил созданную при инсталляции на доменную).

Доменная учетка службы сервера администрирования включена в локальные группы "Пользователи" и "KLAdmins".

Как изменить учетку для службы я понимаю - в закладке "Вход в систему" выбрать "с учетной записью" ...

Не до конца понял какие локальные права назначить учетке SQL-сервера. В мануале сказано про права учетки, из под которой стартует инсталлятор и далее, что для этой учетки не требуется доступ к самому SQL-серверу.

 

Прошу пояснить несколько моментов:

1. Как понять какой метод аутентификации (SQL или windows) используется?

2. В аттаче скриншот служб. Насколько я понимаю "SQL Server (SQLKSC)" - это то, что нас интересует? Или для всех указанных служб надо изменить учетку?

3. Могу ли я изменить учетку для SQL сервера на ту же, из под которой стартует сервер администрирования?

4. Какие, все таки, локальные права назначить учетке, из под которой будет стартовать служба SQL-сервера?

    Сейчас в винде есть 2 группы:

    - SQLServer2005SQLBrowserUser$SRV-KSC-01

    - SQLRUserGroupSQLKSC

    В первой группе - NT SERVICE\SQLBrowser... (вроде это тоже какая то группа...)

    Во второй группе много пользователей SQLKSCnn, где nn - цифры от 00 до 20

 

Буду очень благодарен за советы.

post-52609-0-98423300-1568808307_thumb.jpg

Опубликовано

 

 


Как понять какой метод аутентификации (SQL или windows) используется?
SQL management studio запустить. Посмотреть какая аутентификация проходит.

 

 


понимаю "SQL Server (SQLKSC)" - это то, что нас интересует?
да.

 

 


Могу ли я изменить учетку для SQL сервера на ту же, из под которой стартует сервер администрирования?
да

По правам самого sql - может позже посмотрю. Не обещаю.

Там schema admins и dbo вроде было

Опубликовано

Огромное спасибо за помощь.

 
Всё завелось и, как говорится, поехало.
Подведем итог того, что сделано, может кому пригодится.
 
1. В домене создана учетка ksc.bkp@domain.name.com, которая включена в локальные группы (на том компе или сервере, где работает KSC) "Пользователи" и "KLAdmins". В моем случае и SQL и KSC работают на одном сервере;
2. Для службы сервера администрирования учетную запись по умолчанию я сменил на созданную доменную (ksc.bkp@domain.name.com) с помощью утилиты klsrvswch;
3. Для проверки метода аутентификации, на сервере, где установлен KSC, установил SSMS 18.2 и проверил ее работу (запустил и авторизовался). Авторизация прошла от имени текущего пользователя windows (моя личная доменная пользовательская учетка). Посему я посчитал, что наш вариант - аутентификация windows;
4. Сменил учетку для запуска службы "SQL Server (SQLKSC)" на созданную доменную (ksc.bkp@domain.name.com). Для этого:
- зашел в службы (services.msc);
- нашел службу "SQL Server (SQLKSC)" и даблкликнул по ней;
- на вкладке "Вход в систему" выбрал вариант "С учетной записью", через обзор выбрал учетку ksc.bkp@domain.name.com и ввел ее пароль;
- все сохранил и перезапустил службу.
5. Создал сетевую шару, на которую доменной учетке (ksc.bkp@domain.name.com) дал права на чтение, запись, удаление;
6. В консоли управления настроил задачу для резервного копирования, где указал путь на сетевую шару (см. аттач SQL_services2.jpg).

 

Всё.

post-52609-0-78121200-1568879165_thumb.jpg

Опубликовано

@Bird, да, все именно так.

Просто в самом SQL нужно проверять, чтобы в безопасности были права на dbo у этого пользователя.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет!
       
      Получил из нашего магазина жесткий диск на 2 тб. Хочется часть диска использовать для резервного копирования содержания ссд диска на 1 тб. (реально используется 700 гб.), а остальное отдать под данные.
      Подскажите пожалуйста, как лучше организовать всё.
       
      Старая схема у меня была такой: 
      Делю диск на два раздела. Один будет 700 гб. для полного бэкапа ссд диска (исходя из его фактического размера), а 1.3 тб. будет в виде другого диска для данных. В этом случае когда бэкапов будет свыше чем на 700 гб., он не залезет на диск с данными, а удалит старые резервные копии. Но ведь неудобно терять 700 гб., пока занято, например, 500 гб. 
      Второй вариант - не делю диск на разделы, но тогда бэкапы со временем ведь могут превысить и 1 тб.
       
      Плюс вопрос о шифровальщиках. Если залезет какой-то зловред (такого не было и надеюсь при включенном Касперском не может быть), диск в этот момент подключён (а подключенным он будет всегда, данные нужны), то бэкапам конец или они как-то защищены? 
       
      Ещё вопрос о программе для резервного копирования. Когда-то использовал Cobian Backup, умеющую просто переносить файлы и папки на другой диск (доступны сразу, не какой-то архив на 400 гб., а именно стандартные файлы и папки, доступны напрямую на любом ПК). Но теперь информация, указанная на их официальном сайте, вызывает у меня чувство редкостного омерзения, что не позволяет применять эту программу. Подскажите, пожалуйста, другую программу или может штатную использовать?
    • Александр В. Л.
      Автор Александр В. Л.
      Здравствуйте. Имеется KSC 15.1 , в качестве БД используется MS SQLExpress 2022. Вроде, всё работает, но постоянно выскакивает ошибка задачи "Резервное копирование данных Сервера администрирования" :  
      База данных повреждена. Generic db error: "5030 'Не удалось монопольно заблокировать базу данных KAV для выполнения операции.{42000};' LastStatement='DBCC CHECKDB('KAV') WITH NO_INFOMSGS;'" Подскажите, пожалуйста, как это починить?
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
    • Rgn
      Автор Rgn
      Добрый день!
      После установки яндекс браузера,  почти каждый день выскакивают  события с данным браузером.
      Что нужно сделать чтобы уменьшить количество данных событий?

    • GogaEkb
      Автор GogaEkb
      Добрый день!
      Подскажите пожалуйста, как удалить резервный ключ с устройства с KES for Windows, чтобы он перестал отображаться в хранилище лицензий в KSC.
      При удалении ПК с сервера в том числе из папки "не распределённые", ключ исчезает. Но как только ПК обнаруживается снова и помещается в какой нибудь каталог политик, ключ снова появляется в хранилище лицензии.
×
×
  • Создать...