<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_Microsoft_SQL</id>
	<title>Конфигурация Microsoft SQL - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_Microsoft_SQL"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_Microsoft_SQL&amp;action=history"/>
	<updated>2026-09-16T15:23:26Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_Microsoft_SQL&amp;diff=5362&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «После определения области действия вашей конфигурации вам необходимо определить следу...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_Microsoft_SQL&amp;diff=5362&amp;oldid=prev"/>
		<updated>2025-06-25T00:45:03Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «После определения области действия вашей конфигурации вам необходимо определить следу...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;После определения области действия вашей конфигурации вам необходимо определить следующее:&lt;br /&gt;
&lt;br /&gt;
* Базы данных, из которых можно собирать данные&lt;br /&gt;
* АктивныеШлюзы для выполнения расширения и подключения к вашим устройствам&lt;br /&gt;
&lt;br /&gt;
== Пример полезной нагрузки ==&lt;br /&gt;
Пример полезной нагрузки для активации расширения &amp;#039;&amp;#039;&amp;#039;Microsoft SQL&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|{&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;value&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
    &amp;quot;enabled&amp;quot;: true,&lt;br /&gt;
&lt;br /&gt;
    &amp;quot;description&amp;quot;: &amp;quot;My Microsoft SQL extension&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
    &amp;quot;version&amp;quot;: &amp;quot;1.0.1&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
    &amp;quot;sqlServerRemote&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
      &amp;quot;endpoints&amp;quot;: [&lt;br /&gt;
&lt;br /&gt;
        {&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;host&amp;quot;: &amp;quot;localhost&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;port&amp;quot;: 1521,&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;instanceName&amp;quot;: &amp;quot;some-instanceName&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;databaseName&amp;quot;: &amp;quot;some-databaseName&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
            &amp;quot;scheme&amp;quot;: &amp;quot;basic&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
            &amp;quot;username&amp;quot;: &amp;quot;username&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
            &amp;quot;password&amp;quot;: &amp;quot;password&amp;quot;&lt;br /&gt;
&lt;br /&gt;
          },&lt;br /&gt;
&lt;br /&gt;
          &amp;quot;ssl&amp;quot;: false&lt;br /&gt;
&lt;br /&gt;
        }&lt;br /&gt;
&lt;br /&gt;
      ]&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;scope&amp;quot;: &amp;quot;ag_group-default&amp;quot;&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Параметры ==&lt;br /&gt;
&lt;br /&gt;
=== Включение ===&lt;br /&gt;
Если установлено значение &amp;lt;code&amp;gt;true&amp;lt;/code&amp;gt;, конфигурация активируется, и Ключ-АСТРОМ немедленно начинает мониторинг.&lt;br /&gt;
&lt;br /&gt;
=== Описание ===&lt;br /&gt;
Понятное для человека описание особенностей данной конфигурации мониторинга.&lt;br /&gt;
&lt;br /&gt;
=== Версия ===&lt;br /&gt;
Версия этой конфигурации мониторинга. Обратите внимание, что одно расширение может запускать несколько конфигураций мониторинга.&lt;br /&gt;
&lt;br /&gt;
=== Конечные точки ===&lt;br /&gt;
В одной конфигурации мониторинга в разделе можно определить до &amp;#039;&amp;#039;&amp;#039;20 000&amp;#039;&amp;#039;&amp;#039; конечных точек &amp;lt;code&amp;gt;sqlServerRemote&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;sqlServerRemote&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
        &amp;quot;endpoints&amp;quot;: [&lt;br /&gt;
&lt;br /&gt;
            {&lt;br /&gt;
&lt;br /&gt;
                &amp;quot;host&amp;quot;: &amp;quot;sqlserver.org&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
                &amp;quot;port&amp;quot;: 1433,&lt;br /&gt;
&lt;br /&gt;
                &amp;quot;instanceName&amp;quot;: &amp;quot;instance&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
                &amp;quot;databaseName&amp;quot;: &amp;quot;database&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
                &amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
                    &amp;quot;scheme&amp;quot;: &amp;quot;basic&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
                    &amp;quot;username&amp;quot;: &amp;quot;admin&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
                    &amp;quot;password&amp;quot;: &amp;quot;password&amp;quot;&lt;br /&gt;
&lt;br /&gt;
                }&lt;br /&gt;
&lt;br /&gt;
            }&lt;br /&gt;
&lt;br /&gt;
        ]&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
|}&lt;br /&gt;
Чтобы определить &amp;#039;&amp;#039;&amp;#039;Microsoft SQL Server&amp;#039;&amp;#039;&amp;#039;, добавьте в раздел &amp;lt;code&amp;gt;endpoints&amp;lt;/code&amp;gt; следующие данные:&lt;br /&gt;
&lt;br /&gt;
* Хост&lt;br /&gt;
* Порт&lt;br /&gt;
* Имя экземпляра&lt;br /&gt;
* Имя базы данных&lt;br /&gt;
* Учетные данные аутентификации&lt;br /&gt;
&lt;br /&gt;
=== Аутентификация ===&lt;br /&gt;
Данные аутентификации, передаваемые в &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ при активации конфигурации мониторинга, запутываются, и их невозможно получить.&lt;br /&gt;
&lt;br /&gt;
==== Базовая ====&lt;br /&gt;
Для базовой аутентификации требуются только имя пользователя и пароль.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;scheme&amp;quot;: &amp;quot;basic&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;username&amp;quot;: &amp;quot;username&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;password&amp;quot;: &amp;quot;password&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Kerberos ====&lt;br /&gt;
Требует настройки домена &amp;#039;&amp;#039;&amp;#039;Active Directory&amp;#039;&amp;#039;&amp;#039;. Позволяет подключаться к базе данных, предоставляя имя пользователя домена, пароль, Key Distribution Center (KDC) и область.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;scheme&amp;quot;: &amp;quot;kerberos&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;username&amp;quot;: &amp;quot;username&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;password&amp;quot;: &amp;quot;password&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;realm&amp;quot;: &amp;quot;realm&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;kdc&amp;quot;: &amp;quot;kdc&amp;quot;&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== NTLM ====&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;lt;u&amp;gt;Windows only&amp;lt;/u&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Требует настройки домена &amp;#039;&amp;#039;&amp;#039;Active Directory&amp;#039;&amp;#039;&amp;#039;. Позволяет подключаться к базе данных, предоставляя имя пользователя домена, пароль домена и, опционально, домен.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;scheme&amp;quot;: &amp;quot;ntlm&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;username&amp;quot;: &amp;quot;username&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;password&amp;quot;: &amp;quot;password&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;domain&amp;quot;: &amp;quot;some-domain-name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Хранилище учетных данных ====&lt;br /&gt;
Тип аутентификации хранилища учетных данных обеспечивает более безопасный подход к использованию расширений путем безопасного хранения и управления учетными данными пользователя. Чтобы использовать это, вы должны быть владельцем учетных данных и иметь хранилище учетных данных, которое соответствует следующим критериям:&lt;br /&gt;
&lt;br /&gt;
* Тип учетных данных — Пользователь и пароль&lt;br /&gt;
* Область действия учетных данных — включены синтетические (в случае использования внешнего хранилища) и области аутентификации расширения.&lt;br /&gt;
* Доступ владельца разрешен только для владельцев учетных данных.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;authentication&amp;quot;: {&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;scheme&amp;quot;: &amp;quot;basic&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;useCredentialVault&amp;quot;: true,&lt;br /&gt;
&lt;br /&gt;
   &amp;quot;credentialVaultId&amp;quot;: &amp;quot;some-credential-vault-id&amp;quot;&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;lt;u&amp;gt;АктивныйШлюз версии 1.251+&amp;lt;/u&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Включите &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039;, чтобы источник данных проверял сертификат сервера и использовал шифрование &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039; вместо собственного шифрования.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;ssl&amp;quot;: true&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Включить SSL без локального хранилища доверенных сертификатов ====&lt;br /&gt;
Когда &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039; включен и цепочка сертификатов сервера публично проверяема (например, выпущена &amp;#039;&amp;#039;&amp;#039;Azure&amp;#039;&amp;#039;&amp;#039; или другими известными &amp;#039;&amp;#039;&amp;#039;CA&amp;#039;&amp;#039;&amp;#039;), нет необходимости вручную создавать &amp;#039;&amp;#039;&amp;#039;truststore&amp;#039;&amp;#039;&amp;#039;. Система автоматически будет доверять сертификату сервера на основе доверенных &amp;#039;&amp;#039;&amp;#039;CA&amp;#039;&amp;#039;&amp;#039; в среде.&lt;br /&gt;
&lt;br /&gt;
Однако если вам необходимо использовать локальное хранилище доверенных сертификатов для сертификатов, не признанных во всем мире, или для дополнительных мер безопасности&lt;br /&gt;
&lt;br /&gt;
# В директории АктивногоШлюза &amp;lt;code&amp;gt;userdata&amp;lt;/code&amp;gt;, где запущен источник данных &amp;#039;&amp;#039;&amp;#039;SQL&amp;#039;&amp;#039;&amp;#039;, вручную создайте доверенное хранилище &amp;#039;&amp;#039;&amp;#039;PKCS12&amp;#039;&amp;#039;&amp;#039; с именем &amp;lt;code&amp;gt;sqlds_truststore&amp;lt;/code&amp;gt; и паролем &amp;lt;code&amp;gt;sqlds_truststore&amp;lt;/code&amp;gt;.  &amp;lt;br /&amp;gt;Команда для создания хранилища доверенных сертификатов с помощью keytool: &amp;lt;code&amp;gt;keytool -genkey -keystore sqlds_truststore -storepass sqlds_truststore -keyalg DSA&amp;lt;/code&amp;gt;&lt;br /&gt;
#* Расположение директории &amp;lt;code&amp;gt;userdata&amp;lt;/code&amp;gt;:&lt;br /&gt;
#** Windows : &amp;lt;code&amp;gt;%PROGRAMDATA%\astromkey\remotepluginmodule\agent\conf\userdata&amp;lt;/code&amp;gt;&lt;br /&gt;
#** Unix : &amp;lt;code&amp;gt;/var/lib/astromkey/remotepluginmodule/agent/conf/userdata&amp;lt;/code&amp;gt;&lt;br /&gt;
# Добавьте к нему сертификат сервера.  &amp;lt;br /&amp;gt;Команда для импорта сертификата с помощью keytool: &amp;lt;code&amp;gt;keytool -import -keystore sqlds_truststore -file .\ora.crt -alias oracle&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Проверка SSL-сертификатов ====&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;lt;u&amp;gt;АктивныйШлюз версии 1.269+&amp;lt;/u&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Сертификат дополнительно проверяется по имени хоста, что означает, что домен из сертификата должен совпадать с доменом из конечной точки, переданной в конфигурации мониторинга.&lt;br /&gt;
&lt;br /&gt;
Включите эту опцию при подключении к базам данных с использованием пользовательских сертификатов.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;validateCertificates&amp;quot;: true&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Применение ===&lt;br /&gt;
Обратите внимание, что каждому хосту АктивногоШлюза, на котором запущено ваше расширение, необходим корневой сертификат для проверки подлинности вашего расширения.&lt;br /&gt;
&lt;br /&gt;
Областью действия является группа АтивногоШлюза, которая будет выполнять расширение. Только один АктивныйШлюз из группы будет запускать эту конфигурацию мониторинга. Если вы планируете использовать один АктивныйШлюз, назначьте его выделенной группе. Вы можете назначить АктивныйШлюз группе во время или после установки. &lt;br /&gt;
&lt;br /&gt;
При определении группы АктивногоШлюза используйте следующий формат:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;quot;scope&amp;quot;: &amp;quot;ag_group-&amp;lt;ActiveGate-group-name&amp;gt;&amp;quot;,&lt;br /&gt;
|}&lt;br /&gt;
Замените &amp;lt;code&amp;gt;&amp;lt;ActiveGate-group-name&amp;gt;&amp;lt;/code&amp;gt; фактическим именем.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>