Dela via


Konfiguration av servernätverk

gäller för:SQL Server

Konfigurationsuppgifter för servernätverk omfattar aktivering av protokoll, ändring av porten eller röret som används av ett protokoll, konfigurering av kryptering, konfiguration av SQL Server Browser-tjänsten, avslöjande eller döljande av SQL Server Database Engine i nätverket och registrering av serverhuvudnamn. För det mesta behöver du inte ändra servernätverkskonfigurationen. Konfigurera endast om servernätverksprotokollen om särskilda nätverkskrav.

Nätverkskonfigurationen för SQL Server är klar med SQL Server Configuration Manager. För tidigare versioner av SQL Server använder du servernätverksverktyget som levereras med dessa produkter.

Protokoll

Använd SQL Server Configuration Manager för att aktivera eller inaktivera de protokoll som används av SQL Server och för att konfigurera tillgängliga alternativ för protokollen. Mer än ett protokoll kan aktiveras. Du måste aktivera alla protokoll som du vill att klienter ska använda. Alla protokoll har samma åtkomst till servern. Information om vilka protokoll du bör använda finns i Aktivera eller inaktivera ett servernätverksprotokoll och Standardkonfiguration av SQL Server-nätverksprotokoll.

Ändra en port

Du kan konfigurera TCP/IP-protokollet så att det lyssnar på en angiven port. Som standard lyssnar standardinstansen av databasmotorn på TCP-port 1433. Namngivna instanser av databasmotorn och SQL Server Compact konfigureras för dynamiska portar. Det innebär att de väljer en tillgänglig port när SQL Server-tjänsten startas. SQL Server Browser-tjänsten hjälper klienter att identifiera porten när de ansluter.

När den konfigureras för dynamiska portar kan porten som används av SQL Server ändras varje gång den startas. När du ansluter till SQL Server via en brandvägg måste du öppna porten som används av SQL Server. Konfigurera SQL Server att använda en specifik port, så att du kan konfigurera brandväggen så att den tillåter kommunikation till servern. Mer information finns i Konfigurera SQL Server för att lyssna på en specifik TCP-port.

Ändra ett namngivet rör

Du kan konfigurera det namngivna pipe-protokollet så att det lyssnar på en namngiven pipe. Som standard lyssnar standardinstansen av SQL Server Database Engine på pipe \\.\pipe\sql\query för standardinstansen och \\.\pipe\MSSQL$<instancename>\sql\query för en namngiven instans. Databasmotorn kan bara lyssna på ett namngivet rör, men du kan ändra röret till ett annat namn om du vill. SQL Server Browser-tjänsten hjälper klienter att identifiera röret när de ansluter. Mer information finns i Konfigurera en server att lyssna på ett alternativt rör.

Tvinga kryptering

Databasmotorn kan konfigureras för att kräva kryptering vid kommunikation med klientprogram. Mer information finns i Kryptera anslutningar till SQL Server genom att importera ett certifikat.

Utökat skydd för autentisering

Stöd för utökat skydd för autentisering med hjälp av kanalbindning och tjänstbindning är tillgängligt för operativsystem som stöder Utökat skydd. Mer information finns i Ansluta till databasmotorn med Utökat skydd.

Autentisera med Kerberos

SQL Server stöder Kerberos-autentisering. Mer information finns i Registrera ett tjänsthuvudnamn för Kerberos-anslutningar och Microsoft Kerberos Configuration Manager för SQL Server.

Registrera ett serverhuvudnamn (SPN)

Kerberos-autentiseringstjänsten använder ett SPN för att autentisera en tjänst. För mer information, se Registrera ett tjänsthuvudnamn för Kerberos-anslutningar.

SPN kan också användas för att göra klientautentisering säkrare vid anslutning med NTLM. Mer information finns i Ansluta till databasmotorn med Utökat skydd.

SQL Server-webbläsartjänst

SQL Server Browser-tjänsten körs på servern och hjälper klientdatorer att hitta instanser av SQL Server. SQL Server Browser-tjänsten behöver inte konfigureras, men måste köras i vissa anslutningsscenarier. Mer information om SQL Server Browser finns i SQL Server Browser Service (Database Engine och SSAS).

Dölj SQL Server

Vid körning svarar SQL Server Browser på frågor med namn, version och anslutningsinformation för varje installerad instans. För SQL Server anger HideInstance-flaggan att SQL Server Browser inte ska svara med information om den här serverinstansen. Klientprogram kan fortfarande ansluta, men de måste känna till nödvändig anslutningsinformation. Mer information finns i Dölj en instans av SQL Server Database Engine.