Конфигурирование сетевых протоколов сервера и сетевых библиотек

Перед тем как клиентские компьютеры смогут подключиться к ядру Database Engine, сервер должен выполнять прослушивание по включенному протоколу. Для некоторых выпусков сервера Microsoft SQL Server необходимо включить сетевые протоколы сервера до подключения к серверу SQL Server с другого компьютера. Описание возможных протоколов для различных конфигураций установки см. в разделе Сетевая конфигурация SQL Server по умолчанию.

Используйте диспетчер конфигурации SQL Server, чтобы выполнить следующие действия.

  • Включить серверные протоколы, которые будет прослушивать экземпляр SQL Server.

  • Отключить серверный протокол, который больше не нужен.

  • Указать или изменить IP-адреса, TCP/IP-порты и именованные каналы, которые будут прослушиваться компонентом Database Engine.

  • Включить шифрование SSL для всех доступных протоколов сервера. Шифрование включается (или выключается) для всех доступных протоколов сервера; невозможно задать шифрование для отдельного протокола.

    Для использования шифрования протокола SSL необходимо установить допустимый сертификат. Дополнительные сведения о сертификатах см. в разделе Шифрование соединений с SQL Server.

Диспетчер конфигурации SQL Server автоматически определяет, запущен ли указанный экземпляр SQL Server на отказоустойчивом кластере. Если экземпляр запущен на отказоустойчивом кластере, то все сведения, указанные для экземпляра, автоматически реплицируются на все узлы. Для использования шифрования в резервном кластере необходимо установить сертификат сервера с полным именем DNS виртуального сервера на все узлы резервного кластера. Например, если имеется состоящий из двух узлов кластер с именами узлов test1.<компания>.com и test2.<компания>.com и виртуальный SQL Server «virtsql», то нужно получить сертификат для «virtsql.<компания>.com» и установить сертификат на оба узла. Затем нужно установить флажок Принудительное шифрование в окне свойств Протоколы для <сервер> в окне Сетевая конфигурация сервера SQL Server, чтобы настроить шифрование отказоустойчивого кластера.