illuminaten 10 Geschrieben 28. Juli 2009 Melden Teilen Geschrieben 28. Juli 2009 Hallo, habe im Enterprisemanager eine automatische Sicherung der Datenbanken eingerichtet. Diese funktioniert leider nicht. Beim Start der Sicherung erhalte ich im Ereignisprotokoll den Eintrag SQL Server:- Status: Fehlgeschlagen, aufgerufen um: 28.07.2009 19:58:31, Nachricht: Der Auftrag ist fehlgeschlagen. Es kann nicht festgestellt werden , ob der Besitzer (IMO-SQL\Administrator) von Auftrag DB-Sicherungsauftrag für DB-Wartungsplan 'DB-Wartungsplan1' Serverzugriff hat. (Ursache: Informationen über Windows NT-Gruppe/Benutzer 'IMO-SQL\Administrator' konnten nicht erhalten werden. [sqlSTATE 42000] (Fehler 8198)). sowie diese Meldung an einem anderen Server SQL Server Scheduled Job 'DB-Sicherungsauftrag für DB-Wartungsplan 'DB-Sicherung'' (0xE1FBAF12041D724CA809406D6A9788CC) - Status: Fehler - Invoked on: 2009-07-28 13:06:00 - Message: Auftragsfehler Es kann nicht festgestellt werden , ob der Besitzer (AGF\Administrator) von Auftrag DB-Sicherungsauftrag für DB-Wartungsplan 'DB-Sicherung' Serverzugriff hat (Ursache: Informationen über Windows NT-Gruppe/-Benutzer 'AGF\Administrator' konnten nicht erhalten werden. [sqlSTATE 42000] (Fehler 8198)). Starte ich den Auftrag manuell habe ich die selbe Meldung. Kann mir bitte jemand helfen, dass die Sicherung wieder automatisch funktioniert Danke GRuß Illu Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 28. Juli 2009 Melden Teilen Geschrieben 28. Juli 2009 Moin, für mich klingt das wie ein grundsätzliches Konfigurations- oder Berechtigungsproblem im SQL Server. Normalerweise hat die lokale Gruppe "Administratoren" alle Rechte auf dem SQL Server, weil sie Mitglied in der Serverrolle "System Administrators" ist (oder wie die heißt). Ist das bei dir der Fall? Wenn nicht, könnte da der Hund begraben liegen. Du schreibst: Kann mir bitte jemand helfen, dass die Sicherung wieder automatisch funktioniert Also ging es schon mal? Was hat sich seither geändert? Hast du irgendwelche Sicherheitseinstellungen an dem System manipuliert? Funktioniert es, wenn du im Query Analyzer eine Sicherung per SQL-Kommando anlegst? Du kannst es auf folgender Grundlage prüfen: BACKUP DATABASE MeineDatenbank TO DISK = 'C:\Mein\Pfad\Sicherung.bak' Gruß, Nils Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 28. Juli 2009 Melden Teilen Geschrieben 28. Juli 2009 Hi zu später Stunde ich schalte mich mal vom Rande ein: welche SQL Server Version liegt denn hier vor? Normalerweise hat die lokale Gruppe "Administratoren" alle Rechte auf dem SQL Server, weil sie Mitglied in der Serverrolle "System Administrators" ist Genau hier könnte beim Einsatz vom SQL Server 2008 der Hund begraben liegen, denn dort ist genau das nicht mehr Fall, das die lokalen Admins Mitglied der sysadmin-Rolle sind. Da bin ich selber schon drüber gestolpert, teilweise sehr schmerzhaft. Evtl. die Gruppe/Konten als eigenen Login einpflegen und entsprechend berechtigen. Gruß Carsten Zitieren Link zu diesem Kommentar
illuminaten 10 Geschrieben 29. Juli 2009 Autor Melden Teilen Geschrieben 29. Juli 2009 Hallo, vielen Dank für die schnellen Antworten. Es hat schon mal funktioniert. Es wurde das Administrationskennwort geändert. Mit welchem Konto sollten die Dienste (MSSQLServer Dienst und SQLServerAgent Dienst) sich anmelden? Mit Systemkonto oder mit lokalem Administrator. Es handelt sich um MSSQL 7 und 2000. Vielen Dank Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 29. Juli 2009 Melden Teilen Geschrieben 29. Juli 2009 Welches Administratorkennwort hast Du denn geändert? Das Administratorkennwort oder mehrere? Oben schreibst Du ja was von zwei unterschiedlichen Anmeldekonten (IMO-SQL\Administrator und AGF\Administrator). Wenn Du nicht gerade mehrere Domänen hast, dann würde ich jetzt einfach mal ganz dreist vermuten, dass Du vielleicht das Kennwort des Domänen-Admins geändert hast und auf die SQL-Server über den jeweils lokalen Administrator zugegriffen wurde, dessen Kennwörter sich nicht geändert haben!?! Zitieren Link zu diesem Kommentar
illuminaten 10 Geschrieben 29. Juli 2009 Autor Melden Teilen Geschrieben 29. Juli 2009 Hallo, genau es wurde das Domain-Admin Kennwort geändert. Entschuldigung, es handelt sich um 2 Server. Ich hab keine Ahnung wie ich die Aufträge wieder zum Laufen bekomme Danke für eure hilfe Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 29. Juli 2009 Melden Teilen Geschrieben 29. Juli 2009 Aber für die Anmeldung bei SQL nutzt Du doch die lokalen Admin-Accounts, deren Kennwörter ja scheinbar nicht geändert wurden. Entweder du benutzt wieder die alten Kennwörter oder du nutzt einen Domänen-Account für die Server. Wenn Du Dich da mit dem Domänen-Admin anmeldest, dann sollte das eigentlich funktionieren. Zitieren Link zu diesem Kommentar
illuminaten 10 Geschrieben 29. Juli 2009 Autor Melden Teilen Geschrieben 29. Juli 2009 Hallo, an einem Server funktioniert es wieder. Im SQL Auftrag änderte ich den Besitzer auf sa. Beim anderen Server der auch Domainserver ist funktioniert die Besitzänderung des Auftrags nicht. In den Diensten des Domainservers startet der SQLServeragent mit dem Konto des Domain Administrators. Der Dienst des MSSQLSERVER startet mit lokales systemkonto. Welche Einstellungen sind denn in den Diensten richtig. Danke Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 29. Juli 2009 Melden Teilen Geschrieben 29. Juli 2009 Hmmm, falsche Frage. Eigentlich ist lokales System nicht falsch, aber ich würde den Dienst dennoch mit einem Dienstkonto in der Domäne verwenden. Den "normalen" Domänen-Administrator würde ich dafür nicht hernehmen (bei einem dedizierten Dom-Account wäre Dein Problem ja auch nicht aufgetreten). Zitieren Link zu diesem Kommentar
illuminaten 10 Geschrieben 29. Juli 2009 Autor Melden Teilen Geschrieben 29. Juli 2009 Hallo, mit lokalem Konto und einem anderen Domainaccount startet der Dienst des SQLSERVERAgent nicht mehr Der Dienst startet nur mit dem Domain Administrator. Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 29. Juli 2009 Melden Teilen Geschrieben 29. Juli 2009 Dem Service-Account muss man natürlich auch noch das Recht "Anmelden als Dienst" in der Sicherheitrichtlinie geben. Idealerweise dann auch per Gruppenrichtlinie. Zitieren Link zu diesem Kommentar
illuminaten 10 Geschrieben 29. Juli 2009 Autor Melden Teilen Geschrieben 29. Juli 2009 Hallo, was meinst Du mit Dem Service-Account muss man natürlich auch noch das Recht "Anmelden als Dienst" geben. Wo kann ich das einstellen? Danke Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 29. Juli 2009 Melden Teilen Geschrieben 29. Juli 2009 Anmelden als Dienst Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.