您的位置:

深入了解SQL Server Browser

SQL Server Browser是SQL Server的可选组件,它将帮助客户端在多实例部署的环境中正确找到数据库引擎实例。在本文中,我们将从几个方面对SQL Server Browser进行详细阐述。

一、安装和配置SQL Server Browser

SQL Server Browser是SQL Server的一个可选组件,需要独立安装。在SQL Server安装程序中,可以在“共享功能”中找到并选择安装它。

安装后,需要在SQL Server Configuration Manager中启用SQL Server Browser服务。在“SQL Server服务”中找到SQL Server Browser,在右侧的属性窗口中将“启动类型”设置为“自动”,并启动该服务。

USE master;
GO

EXEC xp_cmdshell 'sc config sqlbrowser start=auto';
GO

EXEC xp_cmdshell 'net start sqlbrowser';
GO

二、SQL Server Browser的端口

SQL Server Browser默认监听UDP端口1434,以便客户端可以通过查询该端口的信息来获取其他TCP端口的详细信息。

SQL Server数据库引擎实例的默认端口是1433。但是,在多实例部署的情况下,每个实例都可以有一个单独的TCP端口。如果SQL Server实例运行在非默认端口上,则客户端需要使用SQL Server Browser来查找正确的实例端口。

可以通过SQL Server Configuration Manager或注册表中的SQL Server Browser服务条目更改SQL Server Browser的UDP端口。

USE master;
GO

EXEC xp_instance_regwrite N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\Microsoft SQL Server\SQLBrowser\UDPPort', N'REG_DWORD', 1434;

三、SQL Server Browser的主要功能

1. 支持多实例部署环境下的客户端连接

在多实例部署环境中,客户端连接需要指定正确的实例名称或端口号。SQL Server Browser通过监听UDP端口,提供了在此情况下正确查找实例的机制。

2. 提供实例连接信息的查询服务

客户端可以查询SQL Server Browser以获取实例连接信息。以.NET Framework中的SqlDataSourceEnumerator类为例,该类提供了一个静态方法GetDataSources,该方法返回一个DataTable对象,其中包含已配置的SQL Server实例的列表。

using System.Data;
using System.Data.Sql; 

DataTable dt = SqlDataSourceEnumerator.Instance.GetDataSources();
foreach (DataRow dr in dt.Rows)
{
  Console.WriteLine(dr["ServerName"] + "\\" + dr["InstanceName"]);
}

3. 支持SQL Server的命名管道

当客户端尝试使用命名管道连接到数据库引擎时,SQL Server Browser会将连接重定向到正确的命名管道。

四、SQL Server Browser的安全性和保护措施

虽然SQL Server Browser提供了方便的功能,但它也可能带来一些安全风险。攻击者可能会利用SQL Server Browser,通过查询UDP端口来探测网络中存在的SQL Server实例。

为了减轻这种风险,可以通过SQL Server Configuration Manager中的“SQL Server服务”配置,禁用SQL Server Browser服务。

另一种降低风险的方法是将SQL Server Browser服务限制为本地计算机(使用Windows防火墙或其他第三方防火墙)。

USE master;
GO

EXEC xp_instance_regwrite N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\MSSQLServer\MSSQLServer\SuperSocketNetLib\Tcp\IPAll', N'TcpPort', REG_DWORD, 1433;
GO

EXEC xp_regwrite N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\SQL Server Browser\InstanceDiscoveryEnabled', N'REG_DWORD', 0;
GO

五、总结

SQL Server Browser是SQL Server的可选组件,通过监听UDP端口,提供了在多实例部署环境中正确查找实例的机制。SQL Server Browser还提供了查询服务,通过它,客户端可以查询实例连接信息。SQL Server Browser还支持SQL Server的命名管道。为了避免安全风险,可以限制SQL Server Browser服务的访问权限。