连接SQL Server数据库的时候,使用window身份登录,提示连接失败,我们这时候可以巧用DAC登录来解决,首先对登录失败过程进行了说明,以便于我们找出原因。
为了安全,我把sa用户设置为禁用,又因为我想在数据库服务器上控制,只允许固定IP地址连接访问,所以建立了一个触发器,如下:
- USE master
- GO
- CREATE TRIGGER tr_LoginCheck
- ON ALL SERVER
- FOR LOGON
- AS
- IF EVENTDATA().value('(/EVENT_INSTANCE/ClientHost)[1]', 'varchar(15)') <> '192.168.1.1'
- ROLLBACK TRAN
- GO
允许的IP地址是另一台服务器的IP地址,执行该触发器后,当我在服务器上使用Windows身份登录的时候,提示错误“无法连接到机器名\实例名”,其他信息:由于执行触发器,登录名“机器名\用户”的登录失败。已将数据库上下文更改为“master”。已将语言设置更改为简体中文(Microsoft SQL Server,错误:17892)。
而我在另一台服务器上登录时,因为登录帐号只能访问SQL 服务器某一个数据库,所以登录的时候也出现错误:
无法连接到服务器XXX.XXX.XXX.XXX。
服务器:消息4064,级别16,状态1。
[Microsoft][ODBC SQL Server Driver][SQL Server]无法打开用户默认数据库。登录失败。
各种提问,某大神告诉我用DAC登录,老实说,孤陋寡闻了,第一次知道这个,于是本机登录,命令行方式下执行sqlcmd -A -S sql服务器名,然后执行删除触发器的脚本:
- DROP TRIGGER tr_LoginCheck ON ALL SERVER
但是诡异的是有错误提示“消息 3701,级别 11,状态 5,服务器 XXX,第 1 行 无法对触发器'tr_LoginCheck' 执行删除,因为它不存在,或者您没有所需的权限。”
执行:
- select * from sys.server_triggers
却又没有结果,尝试着用客户端登录,却又可以登录了。
以上就是用DAC实现登录的过程,如果你有更好的解决办法,欢迎您与我们分享,谢谢!
【编辑推荐】