切换到宽版

中国黑防联盟

查看: 347|回复: 12

[服务器安全] SQL Server 2016 在Windows Server 2012 R2 上的初步安装与远程连接实战(一):初步配置

[复制链接]
发表于 2022-2-24 09:17:50 | 显示全部楼层 |阅读模式
1.安装过程没有什么说头
2.下载并安装SSMS(SQLServer Management Studio),目前已更新到2017.1
3.使用SSMS登陆数据库
第一次选择Windows 身份验证,可免密码直接登陆。
3.登陆后,创建自己的数据库
右键数据库文件夹,点击新建数据库。
4.作为开发测试,只使用默认的配置,简单填写后直接确定
数据库名是连接字符串中的Initial Catalog
5.为新建的数据库添加远程登陆用户名和密码
在安全性文件夹中的登陆名文件夹上右键,新建登陆名。
6.配置登陆名
此处需要配置多项,首先是User ID与密码,可勾选强制实施密码策略、强制密码过期和下次登陆时必须修改密码,由于是新建管理员,所以并不设密码过期。
7.勾选服务器角色
一般会勾选public,如果是管理员,还要勾选sysadmin
8.勾选用户映射
即确定用户是映射自哪个数据库的。由于我是管理员,所以角色成员勾选的比较多,别忘了public角色成员。
9.安全对象使用默认,状态设置中选择授予和启用。
10.断开旧连接,使用新建的用户名和密码登陆,测试连接是否成功。
服务器名称是连接字符串中的DataSource,远程登陆的话,身份验证选择SqlServer身份验证,这样可以填写账号和密码。默认账号为SA,默认密码为安装时填写的密码。但此处我们填写刚刚新建的用户和密码。
11.A若登陆测试成功,则下一步应该配置防火墙,
11.B否则使用Sql Server Configuration Manager检查本机网络配置。
A1.打开Windows Server 服务管理器,选择本地服务器,修改防火墙高级设置的入站规则。
A2.新建程序入站规则
目的是为开放SQL Server的动态连接端口,文档详见
程序路径为 $“{数据库实例安装路径}MSSQL{版本号}.{数据库实例名}MSSQLBinnSqlservr.exe”,若分不清,直接搜索Sqlservr.exe。注意拼写Sqlservr.exe。
A3.新建UDP开放端口1434
目的是使用SQL Server Browser来动态分配端口。
12.使用局域网内另一台计算机进行测试
首先必须能够Ping通服务器主机,若不能,打开防火墙-入站规则-文件和打印共享(回显请求),ipv4或ipv6看情况。
13.方便的话,使用Visual Studio 2017的数据库连接服务进行快速测试和快速生成连接字符串。也可使用程序进行测试。
此处填写的配置与建立数据库时一致。
可将生成的字符串用代码再一次进行验证。
    public class SqlServerHelper

     {

         private static readonly string connStr = @"Data Source=WIN-3JD7GUIRB36\VMSQLSERVER;Initial Catalog=VM719DataBaseersist Security Info=True;User ID=VM719MANAGERWD=test1234;Connect Timeout=5";

         private static SqlConnection sqlConn;

         private static SqlDataAdapter sqlAdapter;

         private static SqlCommand sqlCommand;

         public static DataSet GetTestTableData()

         {

             try

             {

                 using (sqlConn = new SqlConnection(connStr))

                 {

                     sqlConn.Open();

                 }

             }

             catch (Exception e)

             {

                 Console.WriteLine(e);

                 return null;

             }

             return null;

         }

     }



测试用代码

14.测试连接
若无法连接成功,先关闭Windows Server中的防火墙进行测试,排除是否为防火墙未配置正确。否则从B1开始检查。
B1.远程使用用户和密码方式登录实际为TCP,所以应该启用TCP/IP协议。
Named Pipes,命名管道是使用$IPSec服务,在很多计算机上为了安全是关闭的,且只能在局域网中对数据库进行连接。不过连接速度较TCP/IP更快。
B2.检查连接字符串是否与别名不一致。

永远支持中国黑防联盟论坛:www.vcs6.com
回复

使用道具 举报

发表于 2022-4-17 13:16:14 | 显示全部楼层
先试一下
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-5-31 14:15:36 | 显示全部楼层
似乎是个好东西。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-6-1 21:20:35 | 显示全部楼层
好东西谢谢分享
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-6-14 08:52:12 | 显示全部楼层
感谢分享,支持黑防
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-6-25 00:26:09 | 显示全部楼层
真的可以用,感谢楼主,顶一下
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-7-12 05:12:19 | 显示全部楼层
感谢热心楼主分享,Mark一下
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-7-14 02:39:27 | 显示全部楼层
这个是好东东,收藏备用
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-8-4 09:36:53 | 显示全部楼层
支持黑防论坛支持楼主!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2022-8-11 16:26:18 | 显示全部楼层
不管你信不信,反正我是信了。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表