Dela via


Azure-tillägg för SQL Server-systemobjekt

Gäller för:SQL Server

Den här artikeln innehåller systemobjekt – filer, registernycklar, Windows-tjänster och tabeller som distribueras och hanteras av Azure-tillägget för SQL Server.

Windows Server-filer

Path Description
%ProgramFiles%\AzureConnectedMachineAgent\* azcmagent Körbara cli- och instansmetadatatjänster
%ProgramFiles%\AzureConnectedMachineAgent\GCArcService\GC\* Körbara tilläggstjänst
%ProgramData%\AzureConnectedMachineAgent\* Konfigurations-, logg- och identitetstokenfiler för azcmagent CLI- och instansmetadatatjänsten
%ProgramData%\Application Data\Microsoft\Crypto\RSA\MachineKeys Privata Windows-certifikatnycklar

SQL Server-filer

Path Beskrivning och anteckningar
%ProgramFiles%\Sql Server Extension\* Tilläggsprogramfiler
%SYSTEMDRIVE%\Packages\Plugins\Microsoft.AzureData.WindowsAgent.SQLServer\<extension_version>\* Filnamnstillägg
%SYSTEMDRIVE%\Windows\system32\extensionUpload\* Användningsfiler
C:\Windows\System32\Tasks\Microsoft\SqlServerExtension XML för schemalagd aktivitet för att tillhandahålla behörigheter
C:\Windows\ServiceProfiles\SqlServerExtension\AppData\Local\Microsoft SQL Server Extension Agent\* När du har konfigurerats för minsta möjliga behörighet

Funktionsprogram
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft SQL Server Extension Agent\* När den inte har konfigurerats för minsta behörighet

Funktionsprogram

Note

För närvarande tillämpas inte minst privilegierad konfiguration som standard.

Befintliga servrar med tilläggsversion 1.1.2859.223 eller senare kommer så småningom att ha den minst privilegierade konfigurationen tillämpad. Tillägget släpptes i november 2024. Blockera tilläggsuppgraderingar efter 1.1.2859.223 för att förhindra automatisk tillämpning av principen för minsta privilegium.

Windows-tjänster

Tjänstnamn Visningsnamn Processnamn Description
SqlServerExtension Microsoft Sql Server-tilläggstjänst SqlServerExtension.exe Ansluter din SQL Server-instans till Azure.
himds Metadatatjänst för Azure Hybrid Instance himds.exe Synkroniserar metadata med Azure och är värd för ett lokalt REST API för tillägg och applikationer för att komma åt metadata och begära Microsoft Entra-hanterade identitetstoken
GCArcService Arc Service för datorkonfiguration gc_arc_service.exe (gc_service.exe tidigare än version 1.36) Granskar och tillämpar konfigurationsprinciper för Azure-datorer på datorn.
ExtensionService Tilläggstjänst för datorkonfiguration gc_extension_service.exe (gc_service.exe tidigare än version 1.36) Installerar, uppdaterar och hanterar tillägg på datorn.

Virtuella tjänstkonton

Virtuellt konto Description
NT SERVICE\himds Konto utan privilegier som används för att köra hybridinstansmetadatatjänsten.
NT Service\SQLServerExtension Konto utan privilegier som används för att köra SQL Server-tilläggstjänsten i läge med minst behörighet.

Registernycklar

Basnyckel: HKEY_LOCAL_MACHINE

Key Beskrivning och anteckningar
SOFTWARE\Microsoft\Microsoft SQL Server\<InstanceRegistryName>\MSSQLSERVER Microsoft Entra ID-registernyckel
SOFTWARE\Microsoft\Microsoft SQL Server\<InstanceRegistryName>\PurviewConfig Purview-registernyckel
SOFTWARE\Microsoft\SystemCertificates Registernyckel för Windows-certifikat

Tables

I varje instans av SQL Server som aktiveras av Azure Arc skapar tillägget följande tabeller i msdb:

  • dq.arcJobTriggers00
  • dt.arcJobDefinitions

Dessa tabeller lagrar bakgrundsjobbsdefinition och körningshistorik. Bakgrundsjobb utför schemalagda och användarinitierade åtgärder. De här tabellerna tillåter att långvariga jobb återupptas automatiskt om Azure-tillägget för SQL Server startas om.

Dessutom innehåller tabellen dbo.SQLServerAzureArcProperties resursidentiteten för SQL Server-instansen i Azure Resource Manager. Den här tabellen kan användas för att identifiera om SQL Server-instansen är Arc-aktiverad och i så fall vilken identitet resursen finns i Azure.