Конфигурация контактной зоны
Область применения: SQL Server
В конфигурации по умолчанию для новых установок SQL Server многие функции не включены. SQL Server выборочно устанавливает и запускает только ключевые службы и компоненты, чтобы свести к минимуму количество функций, которые могут быть атакованы злоумышленником. Системный администратор может изменить эти значения по умолчанию во время установки, а также выборочно включить или отключить функции запущенного экземпляра SQL Server. Кроме того, при подключении с других компьютеров определенные компоненты могут быть недоступны до настройки протоколов.
Примечание.
В отличие от новых установок, во время обновления существующие службы или функции не отключаются, но после его завершения могут быть применены дополнительные параметры конфигурации контактной зоны.
Протоколы, соединение и параметры запуска
Используйте диспетчер конфигурации SQL Server для запуска и остановки служб, настройки параметров запуска и включения протоколов и других параметров подключения.
Запуск диспетчера конфигурации SQL Server
В меню "Пуск" наведите указатель на все программы, наведите указатель на Microsoft SQL Server, наведите указатель на средства настройки и выберите диспетчер конфигурации SQL Server.
Для запуска компонентов и настройки автоматического запуска используйте область Службы SQL Server диспетчера конфигурации.
Используйте область Сетевая конфигурация SQL Server для включения протоколов и параметров соединения, таких как фиксированные порты TCP/IP или принудительное шифрование.
Дополнительные сведения см. в разделе SQL Server Configuration Manager. Возможность удаленного подключения также зависит от правильной настройки брандмауэра. Дополнительные сведения см. в статье Настройка брандмауэра Windows для разрешения доступа к SQL Server.
Включение и отключение функций
Включение и отключение функций SQL Server можно настроить с помощью аспектов в SQL Server Management Studio.
Настройка области поверхности с помощью аспектов
В Management Studio подключитесь к компоненту SQL Server.
В обозреватель объектов щелкните сервер правой кнопкой мыши и выберите аспекты.
В диалоговом окне Просмотр аспектов разверните список Аспекты , выберите соответствующий аспект Настройка контактной зоны (Настройка контактной зоны, Настройка контактной зоны для служб Analysis Servicesили Настройка контактной зоны для служб Reporting Services).
В области Свойства аспектов выберите необходимые значения для всех свойств.
Нажмите ОК.
Для периодической проверки конфигурации аспекта используйте управление на основе политик. Дополнительные сведения об управлении на основе политик см. в статье Администрирование серверов с помощью управления на основе политик.
Можно также задать параметры ядро СУБД с помощью хранимой sp_configure
процедуры. Дополнительные сведения см. в разделе Параметры конфигурации сервера (SQL Server).
Чтобы изменить свойство EnableIntegrated Security SSRS, используйте параметры свойств в SQL Server Management Studio. Чтобы изменить свойство Планирование событий и доставка отчетов и свойство Доступ к веб-службам и HTTP , измените файл конфигурации RSReportServer.config .
Параметры командной строки
Используйте командлет Invoke-PolicyEvaluation SQL Server PowerShell для вызова политик конфигурации surface Area. Дополнительные сведения см. в разделе Использование командлетов компонента Database Engine.
Конечные точки SOAP и Service Broker
Для отключения конечных точек используйте управление на основе политик. Чтобы создать и изменить свойства конечных точек, используйте CREATE ENDPOINT (Transact-SQL) и ALTER ENDPOINT (Transact-SQL).