W przypadkach podyktowanych wymogami bezpieczeństwa konieczna jest instalacja Vault z innymi niż standardowe poświadczeniami.
W szczególnym przypadku chcemy zainstalować Vault na innym koncie systemowych oraz zmienić domyślne hasło dla konta SQL. Zgodnie z polityką bezpieczeństwa wielu firm hasła muszą być zmieniane w regularnych odstępach czasu. Jeżeli pracujemy w środowisku z replikacją potrzeba zastosować odpowiednią procedurę.
KONTO USŁUGI
W przypadku konta na którym pracuje usługa Data Management należy zadbać o dwa przypadki: replikację SQL oraz konto personifikacji SQL
Replikacja SQL
W przypadku pracy na nieaktualnych poświadczeniach bardzo łatwo zidentyfikować problem. W momencie tworzenia migawki bazy pojawia się odpowiedni wpis w logach zadania:
W pierwszej kolejności należy zmienić poświadczenia z poziomu konsoli serwera Vault:
Grupy Robocze ->prawy przycisk myszy (PPM) -> Właściwości replikacji
Zmiana ta spowoduje utworzenie nowej migawki bazy. Po jej utworzeniu Marge Agent będzie mógł połączyć się ponownie i uruchomić proces synchronizacji. Pojawi się komunikat : “Waiting for 60 second(s) before polling further changes.”
Czasami zdarza się, że poświadczenia dla publikacji nie są poprawnie zaktualizowane. W takim przypadku należy zmienić to ręcznie w konsoli serwera SQL:
Publisher ->Replication -> Local Publications -> PPM na publikacji, której dotyczy problem i wybieramy Properties.
Tu wybieramy zakładkę Agent Security i ponownie dodajemy odpowiednie poświadczenia. Zazwyczaj nie jest to konieczne, gdyż całość powinna zaktualizować się automatycznie.
Personifikacja IIS
Ustawienia tego poświadczenia zmieniamy z poziomu konsoli serwera Vault: Narzędzia -> Administracja -> Ustawienia zaawansowane -> Ustawienia:
Wprowadzamy odpowiednie poświadczenia.
Zmiana hasła dla konta SQL sa
Poniższe zmiany mają zastosowania zarówno w środowiskach z jaki bez replikacji.
Najpierw należy zamknąć konsolę serwera Vault o ile jest uruchomiona.
Następnie uruchamiamy SQL Management Studio, przechodzimy do Security à Logins.
PPM na koncie wykorzystywanym przez usługę Data Management (od wersji 2015 może to być konto inne niż są)
Zmieniamy odpowiednie poświadczenia i uruchamiamy konsolę serwera Vault.
W przypadku pracy w środowisku bez replikacji PPM na gałęzi Grupy robocze i wybieramy pozycję Włącz replikację grupy roboczej. Spowoduje to wyświetlenie monitu o podanie hasła dla konta SQL. Wprowadzamy hasło i po jego zatwierdzeniu anulujemy pozostałe dialogi.
W środowisku z replikacją PPM na pozycji Grupy robocze mi wybieramy Właściwości replikacji. Spowoduje to wyświetlenie monitu o hasło dla konta SQL. Dalej postępujemy jak w przypadku pracy w środowisku bez replikacji.