Sécurité de l'agent de fusion

La boîte de dialogue Sécurité de l'agent de fusion vous permet de spécifier le compte Microsoft Windows sous lequel l'Agent de fusion doit s'exécuter. L'Agent de fusion s'exécute sur le serveur de distribution pour les abonnements envoyés et sur l'Abonné pour les abonnements extraits. Ce compte Windows est également appelé compte de processus car le processus de l'agent s'exécute sous ce compte. Des options supplémentaires sont également disponibles dans cette boîte de dialogue selon la méthode que vous employez pour y accéder :

Tous les comptes doivent être valides et chacun doit disposer de son mot de passe défini correctement. Les comptes et les mots de passe ne sont pas validés tant qu'un agent ne s'exécute pas.

Options

  • Compte de processus
    Permet de saisir un compte sous lequel l'agent de fusion peut s'exécuter.

    • Dans le cas des abonnements d'envoi, ce compte doit être :

      • au moins un membre de la base de données fixe db_owner au sein de la base de données de distribution ;

      • un membre de la liste d'accès aux publications ;

      • un compte de session associé à un utilisateur enregistré dans la base de données de publication ;

      • autorisé à lire sur le partage de capture instantanée.

    • Dans le cas d'abonnements extraits, le compte doit au moins être un membre de la base de données fixe db_owner au sein de la base de données d'abonnement.

    Des autorisations complémentaires sont nécessaires dans le cas où l'identité du compte de processus est empruntée quand les connexions s'établissent. Voir les sections Connexion au serveur de publication et au serveur de distribution et Connexion à l'Abonné ci-dessous.

    Le compte de processus ne peut être indiqué à MicrosoftSQL Server 2005 Express Edition pour des abonnements extraits car l'agent de fusion ne s'exécute sur des instances de SQL Server 2005 Express Edition. Pour plus d'informations, consultez Réplication de données vers SQL Server Express.

  • Mot de passe et Confirmer le mot de passe
    Permet d'entrer le mot de passe du compte Windows.

  • Connexion au serveur de publication et au serveur de distribution
    Dans le cas d'abonnements envoyés, les connexions au serveur de publication et au serveur de distribution s'établissent toujours en empruntant l'identité du compte indiqué dans la zone de texte Compte de processus.

    Dans le cas d'abonnements extraits, indiquez si vous voulez que l'agent de fusion établisse les connexions au serveur de publication et au serveur de distribution en empruntant l'identité du compte précisé dans la zone de texte Compte de processus ou en utilisant un compte SQL Server. Si vous choisissez l'option du compte SQL Server, saisissez alors l'identité de connexion SQL Server et son mot de passe.

    [!REMARQUE]

    Microsoft vous recommande cependant d'opter pour l'emprunt d'identité du compte Windows plutôt que d'utiliser un compte SQL Server.

    Le compte Windows ou SQL Server servant à la connexion doit impérativement être :

    • un membre de la liste d'accès aux publications ;

    • un compte de session associé à un utilisateur enregistré dans la base de données de publication ;

    • un compte de session associé à un utilisateur enregistré dans la base de données de distribution (bien que l'utilisateur puisse aussi ouvrir sa session en tant qu'Invité) ;

    • autorisé à lire sur le partage de capture instantanée.

  • Connexion à l'Abonné
    Dans le cas d'abonnements extraits, les connexions à l'Abonné s'établissent toujours en empruntant l'identité du compte indiqué dans la zone de texte Compte de processus.

    Dans le cas d'abonnements envoyés, indiquez si vous voulez que l'agent de fusion établisse les connexions au serveur de publication et au serveur de distribution en empruntant l'identité du compte précisé dans la zone de texte Compte de processus ou en utilisant un compte SQL Server. Si vous choisissez l'option du compte SQL Server, saisissez alors l'identité de connexion SQL Server et son mot de passe.

    [!REMARQUE]

    Nous vous recommandons cependant d'opter pour l'emprunt d'identité du compte Windows plutôt que d'utiliser un compte SQL Server.

    Le compte Windows ou le compte SQL Server utilisé lors de la connexion à l'Abonné doit au moins être un membre du rôle de la base de données fixe db_owner au sein de la base de données d'abonnement.