合并代理安全性

使用 “合并代理安全性”对话框,可以指定合并代理运行所在的 Microsoft Windows 帐户。 合并代理在分发者处为推送订阅运行,在订阅者处为拉取订阅运行。 Windows 帐户也称为 进程帐户,因为代理进程在此帐户下运行。 对话框中提供的其他选项取决于访问它的方式:

  • 如果从“新建订阅向导”访问了对话框,则它还允许指定合并代理连接到订阅服务器(对于推送订阅)或发布服务器和分发服务器(对于请求订阅)的上下文。 连接可以使用 Windows 帐户或在您指定的 Microsoft SQL Server 帐户的上下文中进行。

  • 如果从“订阅属性”对话框访问该对话框,请通过单击该对话框的“订阅服务器连接”或“发布服务器连接”行中的属性按钮(...)指定合并代理建立连接的上下文。 有关访问 “订阅属性 ”对话框的详细信息,请参阅 “查看和修改推送订阅属性 ”以及如何: 查看和修改请求订阅属性

所有帐户都必须有效,并为每个帐户指定了正确的密码。 在代理运行之前,不会验证帐户和密码。

选项

进程帐户
输入运行合并代理的 Windows 帐户。

  • 对于推送订阅,帐户必须:

    • 至少是分发数据库中 db_owner 固定数据库角色的成员。

    • 成为 PAL 的成员。

    • 是与发布数据库中的用户关联的登录名。

    • 对快照共享具有读取权限。

  • 对于拉式订阅,该帐户必须至少是订阅数据库中 db_owner 固定数据库角色的成员。

如果在建立连接时模拟进程帐户,则需要其他权限。 请参阅下面的 “连接到发布服务器和分发服务器 ”部分并 连接到订阅服务器 部分。

无法为 Microsoft SQL Server Express 的拉式订阅指定进程帐户,因为合并代理不会在 SQL Server Express 实例上运行。

密码确认密码
输入 Windows 帐户的密码。

连接到发布服务器和分发服务器
对于推送订阅,始终通过模拟进程帐户文本框中指定的帐户,来建立与发布服务器和分发服务器的连接。

对于拉取订阅时,请选择合并代理程序是否应通过模拟进程帐户文本框中指定的帐户,或使用 SQL Server 帐户来连接到发布者和分发者。 如果选择使用 SQL Server 帐户,请输入 SQL Server 登录名和密码。

注释

Microsoft建议你选择模拟 Windows 帐户,而不是使用 SQL Server 帐户。

用于连接的 Windows 帐户或 SQL Server 帐户必须:

  • 成为 PAL 的成员。

  • 是与发布数据库中的用户关联的登录名。

  • 是与分发数据库中的用户关联的登录名(用户可以是来宾用户)。

  • 对快照共享具有读取权限。

连接到订阅服务器
对于拉取订阅,始终通过模拟 进程帐户 文本框中指定的帐户来建立与订阅者的连接。

对于推送订阅,选择合并代理是否应通过模拟 进程帐户 文本框中指定的帐户或使用 SQL Server 帐户来连接到发布服务器和分发服务器。 如果选择使用 SQL Server 帐户,请输入 SQL Server 登录名和密码。

注释

建议选择模拟 Windows 帐户,而不是使用 SQL Server 帐户。

用于连接到订阅服务器的 Windows 帐户或 SQL Server 帐户至少必须是订阅数据库中 db_owner 固定数据库角色的成员。

另请参阅

管理复制中的登录名和密码
复制代理安全模型
复制代理概述
复制安全最佳做法
订阅刊物