Proxy در SQL Server به عنوان یک مکانیزم امنیتی استفاده می شود که به کاربران اجازه می دهد تا Job Step های خاصی را در SQL Server Agent اجرا کنند ، بدون اینکه به حساب کاربری سیستم مانند sa یا Windows که دسترسی مستقیم دارد نیازی باشد . Proxy به کاربران یا گروه ها امکان اجرای Job های را می دهد که معمولا به مجوزهای بالاتری نیاز دارند ، اما این دسترسی به صورت محدود و کنترل شده است .
کاربردProxy :
- اجرای jobها یا stepها در SQL Server Agent که نیاز به دسترسی های خاص دارند مانند اجرای دستورات PowerShell ، SSIS Packages یا دستورات Command Prompt .
- محدود کردن دسترسی های مستقیم به حساب های حساس.
- بهبود امنیت و مدیریت دسترسی ها .
- کنترل دقیق دسترسی کاربران به منابع خارجی مانند فایل های سیستم عامل یا شبکه .
اجزای Proxy :
- Credential
- Proxy
نحوه تعریف و تنظیم Proxy :
ایجاد یک Credential :
ابتدا یک Credential که شامل اطلاعات کاربر ویندوز است ایجاد می کنیم .
USE master
GO
CREATE CREDENTIAL MyCredential WITH IDENTITY = 'Domain\Username' SECRET='Password'
روش دوم :
از زیر مجموعه Security بر روی Credential راست کلیک کنید و گزینه New Credential.. را انتخاب کنید، سپس در فیلد Credential Name یک نام به دلخواه وارد کنید و در کادر Identity نام کاربری Domain که در SQL Server دارای دسترسی Sysadmin می باشد را انتخاب کنید و در فیلدهای Password و Confrim password کلمه عبور مربوط به این نام کاربری را وارد کنید و بر روی دکمه OK کلیک کنید .
ایجاد Proxy :
اکنون باید یک Proxy ایجاد کنید و آن را به Credential متصل کنید .
USE msdb
GO
EXEC sp_add_proxy
@proxy_name='MyProxy',
@credential_name='MyCredential',
@description='Proxy for executing specific tasks'
تنظیم Job Categories برای Proxy :
EXEC sp_grant_proxy_to_subsystem
@proxy_name='MyProxy',
@subsystem_id=3; ---نوع Job Step ( مثلا عدد 3 برای SSIS Package Execution )
روش دوم :
از زیر مجموعه SQL Server Agent بر روی Proxy راست کلیک کنید و گزینه New Proxy.. را انتخاب کنید ، در فیلد Proxy name یک نام برای پراکسی که در حال تعریف آن هستیم وارد کنید سپس در فیلد Credential name باید Credential ی که در مرحله یک تعریف کرده اید را انتخاب کنید ، سپس از زیر مجموعه Active to the following subsystems باید category مورد نظر را برای پراکسی انتخاب و بر روی OK کلیک کنید .
استفاده از Proxy در یک Job Step :
- به قسمت step بروید .
- step مورد نظر را انتخاب یا ایجاد کنید .
- در بخش Type باید نوع Step را مشخص کنید و سپس در قسمت Run as باید Proxy تعریف شده برای آن نوع را انتخاب و سپس بر روی دکمه OK کلیک کنید .
💬 نظرات (0)
هنوز نظری ثبت نشده است. اولین نفری باشید که نظر میدهید!
📝 ثبت نظر جدید