設定伺服器網路通訊協定與網路程式庫

伺服器必須接聽已啟用的通訊協定,用戶端電腦才能連接到 Database Engine。對於部份的 Microsoft SQL Server 版本而言,您必須先啟用伺服器網路通訊協定後,才能從另一部電腦連接到 SQL Server。如需多種安裝組態的啟用通訊協定描述,請參閱<預設 SQL Server 網路組態>。

使用「SQL Server 組態管理員」工具可以:

  • 啟用 SQL Server 執行個體將會接聽的伺服端通訊協定。

  • 停用不再需要的伺服端通訊協定。

  • 指定或變更 Database Engine 將會接聽的 IP 位址、TCP/IP 通訊埠與具名管道。

  • 為所有啟用的伺服端通訊協定啟用 Secure Sockets Layer (SSL) 加密。加密功能的開啟或關閉是針對全體啟用的伺服端通訊協定,您無法為特定通訊協定指定加密功能。

    若要使用 SSL 加密,您必須安裝有效的憑證。如需有關憑證的詳細資訊,請參閱<加密 SQL Server 的連接>。

「SQL Server 組態管理員」會自動偵測您指定的 SQL Server 執行個體是否位於容錯移轉叢集。如果執行個體在容錯移轉叢集上,您為執行個體指定的所有資訊都會自動複寫到所有節點。但是,如果您想要搭配容錯移轉叢集來使用加密的功能,請務必使用容錯移轉叢集中,所有節點之虛擬伺服器的完整 DNS 名稱來安裝伺服器憑證。例如,如果叢集有兩個節點,分別稱為 test1.<your company>.comtest2.<your company>.com,還有虛擬 SQL Server "virtsql",您需要取得 "virtsql.<your company>.com" 的憑證,並將該憑證安裝在兩個節點上。然後,您可以在 [SQL Server 網路組態][<server> 的通訊協定] 屬性方塊上,選取 [ForceEncryption] 核取方塊,以設定加密所需的容錯移轉叢集。