Benutzer mit eingeschränktem Zugriff können nicht auf das Aktivitätsprotokoll und das Audit-Protokoll zugreifen

Betrifft Systeme mit Windows Server 2003, Windows Vista und Windows Server 2008.

Symptom:

Wenn Sie sich mithilfe der Windows-Authentifizierung und eines Windows-Kontos mit eingeschränkten Berechtigungen (z. B. "Sicherungsoperator" und "Remotedesktopbenutzer") an CA ARCserve Backup anmelden, können Sie nicht auf das Aktivitätsprotokoll und das Audit-Protokoll von CA ARCserve Backup zugreifen.

Hinweis: Dieses Verhalten tritt nicht auf, wenn Sie CA ARCserve Backup für die Authentifizierung bei der CA ARCserve Backup-Datenbank mithilfe der SQL Server-Authentifizierung konfigurieren.

Lösung:

Um dieses Verhalten zu vermeiden müssen Sie allen Windows-Knoten, die Zugriff auf das Aktivitätsprotokoll und das Audit-Protokoll benötigen, die Berechtigung zum Herstellen der Verbindung zu SQL Server mithilfe der Microsoft SQL Server-Authentifizierung erteilen.

So erteilen Sie Berechtigungen unter Microsoft SQL Server 2000:

  1. Ermöglichen Sie Microsoft SQL Server die Kommunikation, indem Sie die Anwendung zur Ausnahmenliste der Windows-Firewall hinzufügen.
  2. Ermöglichen Sie eingeschränkten Windows-Konten, als Mitglied der SQL-Instanzgruppe oder der Gruppe der Systemadministratoren (sysadmin) zu kommunizieren.

So erteilen Sie Berechtigungen unter Microsoft SQL Server 2008, Microsoft SQL Server 2005 Express Edition und Microsoft SQL Server 2008:

  1. Ermöglichen Sie Microsoft SQL Server die Kommunikation, indem Sie die Anwendung zur Ausnahmenliste der Windows-Firewall hinzufügen.
  2. Ermöglichen Sie eingeschränkten Windows-Konten, als Mitglied der SQL-Instanzgruppe oder der Gruppe der Systemadministratoren (sysadmin) zu kommunizieren.
  3. Gehen Sie wie folgt vor, um die eingeschränkten Windows-Konten in Microsoft SQL Server hinzuzufügen:
    1. Öffnen Sie das Tool zur Microsoft SQL Server-Verwaltung.

      Öffnen Sie den Objekt-Explorer.

      Erweitern Sie den CA ARCserve Backup-Server, "Sicherheit" und "Anmeldungen". Siehe dazu die folgende Abbildung:

    Microsoft SQL Server Object Explorer-Fenster

    1. Klicken Sie mit der rechten Maustaste auf die CA ARCserve Backup-Instanz, und klicken Sie dann im Kontextmenü auf "Eigenschaften".

      Das Dialogfeld "Anmeldungseigenschaften" wird geöffnet (siehe die folgende Abbildung).

    Dialogfenster "Microsoft SQL Server-Anmeldeeigenschaften"

    1. Klicken Sie auf "Benutzerzuordnung".
    2. Wählen Sie im Feld "Benutzer, die dieser Anmeldung zugeordnet sind" die Datenbanken aus, die Sie zuordnen möchten. Klicken Sie dazu auf das Kontrollkästchen "Zuordnen".
    3. Wählen Sie im Feld "Mitgliedschaft in Datenbankrolle für" die Rolle aus, die Sie auf diesen Benutzer für die ausgewählte Datenbank anwenden möchten. Klicken Sie dann auf "OK".