Proxy در SQL Server به عنوان یک مکانیزم امنیتی استفاده می شود که به کاربران اجازه می دهد تا Job Step های خاصی را در SQL Server Agent اجرا کنند ، بدون اینکه به حساب کاربری سیستم مانند sa یا Windows که دسترسی مستقیم دارد نیازی باشد . Proxy به کاربران یا گروه ها امکان اجرای Job های را می دهد که معمولا به مجوزهای بالاتری نیاز دارند ، اما این دسترسی به صورت محدود و کنترل شده است . 

کاربردProxy :

  1. اجرای jobها یا stepها در SQL Server Agent که نیاز به دسترسی های خاص دارند مانند اجرای دستورات PowerShell ، SSIS Packages یا دستورات Command Prompt .
  2. محدود کردن دسترسی های مستقیم به حساب های حساس.
  3. بهبود امنیت و مدیریت دسترسی ها .
  4. کنترل دقیق دسترسی کاربران به منابع خارجی مانند فایل های سیستم عامل یا شبکه .

اجزای Proxy :

  • Credential
  • Proxy

نحوه تعریف و تنظیم Proxy :

ایجاد یک Credential :

ابتدا یک Credential که شامل اطلاعات کاربر ویندوز است ایجاد می کنیم .

USE master

GO

CREATE CREDENTIAL MyCredential WITH IDENTITY = 'Domain\Username' SECRET='Password'

روش دوم :

از زیر مجموعه Security بر روی Credential راست کلیک کنید و گزینه New Credential.. را انتخاب کنید، سپس در فیلد Credential Name یک نام به دلخواه وارد کنید و در کادر Identity نام کاربری Domain که در SQL Server دارای دسترسی Sysadmin می باشد را انتخاب کنید و در فیلدهای Password و Confrim password کلمه عبور مربوط به این نام کاربری را وارد کنید و بر روی دکمه OK کلیک کنید .

ایجاد Proxy :

    اکنون باید یک Proxy ایجاد کنید و آن را به Credential متصل کنید .

USE msdb

GO

EXEC sp_add_proxy

    @proxy_name='MyProxy',

    @credential_name='MyCredential',

    @description='Proxy for executing specific tasks'

 

تنظیم Job Categories برای Proxy :

EXEC sp_grant_proxy_to_subsystem

    @proxy_name='MyProxy',

    @subsystem_id=3;  ---نوع Job Step ( مثلا عدد 3 برای SSIS Package Execution )

روش دوم :

از زیر مجموعه SQL Server Agent بر روی Proxy راست کلیک کنید و گزینه New Proxy.. را انتخاب کنید ، در فیلد Proxy name یک نام برای پراکسی که در حال تعریف آن هستیم وارد کنید سپس در فیلد Credential name باید Credential ی که در مرحله یک تعریف کرده اید را انتخاب کنید ، سپس از زیر مجموعه Active to the following subsystems باید category  مورد نظر را برای پراکسی انتخاب و بر روی OK کلیک کنید .

 

استفاده از Proxy در یک Job Step :

  1. به قسمت step بروید .
  2. step مورد نظر را انتخاب یا ایجاد کنید .
  3. در بخش Type باید نوع Step را مشخص کنید و سپس در قسمت Run as باید Proxy تعریف شده برای آن نوع را انتخاب و سپس بر روی دکمه OK کلیک کنید .

💬 نظرات (0)

هنوز نظری ثبت نشده است. اولین نفری باشید که نظر می‌دهید!

📝 ثبت نظر جدید