# Configurar o banco de dados ## Configurar o banco de dados > O ServiceDesk Plus (SDP) usa agentes do Endpoint Central a partir da BUILD NO 11300 para varrer máquinas Windows, Linux e Mac. Se você estiver usando o Endpoint Central em seu ambiente, ele será instalado com o banco de dados PGSQL incorporado por padrão. > Por padrão, o ServiceDesk Plus oferece suporte ao banco de dados PostgreSQL. Para mudar para o banco de dados SQL, você precisa configurar o servidor SQL para estabelecer uma conexão e iniciar o servidor. ### Configurando o banco de dados Postgres SQL 1. Execute o arquivo `changeDBServer.bat` (`changeDBServer.sh` para Linux) presente no diretório `\bin`. Isso abre o Assistente de Configuração do Banco de Dados. Preencha os respectivos detalhes do servidor: - **Tipo de servidor**: selecione o tipo de servidor na caixa de combinação (**PostgresSQL**). - **Nome do host**: insira o endereço IP/nome do host no qual o banco de dados está disponível. O nome de host padrão é `localhost`. - **Porta**: especifique a porta. A porta padrão é `65432`. - **Banco de dados**: por padrão, o nome do banco de dados será `servicedesk` (pode ser alterado conforme sua necessidade). **Credencial de usuário do banco de dados (aplicável somente para a versão 10500 e superior)** - **Nome de usuário**: especifique o nome de usuário para fazer login no servidor. (Nome de usuário padrão: `sdpadmin`) - **Senha**: especifique a senha. (Senha padrão: `sdp@123`) **Observação**: essa credencial dará aos usuários acesso de leitura e gravação somente ao banco de dados do aplicativo. 2. Para verificar a disponibilidade da conexão, clique no botão **Teste**. Uma janela será exibida mostrando a mensagem *"Conexão estabelecida"*. 3. Clique em **OK** para prosseguir. 4. Clique no botão **Salvar** para salvar as configurações do servidor SQL. ### Geração automática da senha padrão do banco de dados PostgreSQL para sdpadmin Para usuários do ServiceDesk Plus build 14610 e superior, a senha padrão do banco de dados PostgreSQL agora será gerada automaticamente para `sdpadmin`. #### Por que a geração automática da senha do banco de dados PostgreSQL? Por motivos de segurança, a senha padrão do banco de dados PostgreSQL agora será gerada automaticamente para `sdpadmin`. #### Quando e como a senha será gerada automaticamente? - Para instalações existentes, a senha será gerada automaticamente durante a migração somente se a senha padrão não tiver sido atualizada anteriormente. - Para novas instalações, a senha padrão será gerada automaticamente quando o servidor for iniciado pela primeira vez. - Para instalações que mudarem para o banco de dados PostgreSQL após migrar para a versão 14610 ou posterior, a senha do banco de dados será gerada automaticamente durante a execução do script `changeDBServer.bat/.sh`. ### Recomendação para conexão ao banco de dados do ServiceDesk Plus por meio de ferramentas externas Para se conectar ao banco de dados do ServiceDesk Plus por meio de servidores externos, recomendamos fortemente que os usuários usem **rouser**. - Para o banco de dados Postgres incorporado, a senha padrão é `"EdgarFCodd"`. - Para banco de dados Postgres/MSSQL externo, clique [aqui](https://www.manageengine.com/br/service-desk/help/adminguide/read-only-user.html). ### Como recuperar a senha? O usuário que instala o ServiceDesk Plus pode visualizar a senha gerada automaticamente executando o seguinte script: - **Windows**: `decryptPostgresPassword.bat` - **Linux**: `decryptPostgresPassword.sh` > A senha PostgreSQL do `sdpadmin` não pode ser recuperada depois que a configuração do banco de dados for atualizada de Postgres incorporado para Postgres externo/MSSQL. Portanto, certifique-se de recuperar a senha e armazená-la em um local seguro para uso futuro. Se a senha do `sdpadmin` for redefinida para a senha padrão, o aplicativo não conseguirá iniciar. > Ao migrar do build 14600 para o 14620 ou posterior, o arquivo `decryptPostgresPassword.bat/.sh` não estará disponível. Entre em contato com o suporte para recuperar a senha do `sdpadmin`. --- ### Configurando o banco de dados MS SQL Execute o arquivo `changeDBServer.bat` (`changeDBServer.sh` para Linux) presente no diretório `\bin`. Isso abre o Assistente de Configuração do Banco de Dados. Preencha os respectivos detalhes do servidor: - **Tipo de servidor**: selecione o tipo de servidor na caixa de combinação (MS SQL). - **Nome do host**: insira o endereço IP/nome do host no qual o banco de dados está disponível. O nome de host padrão é `localhost`. - **Porta**: especifique a porta. A porta padrão é `1433`. - **Banco de dados**: por padrão, o nome do banco de dados será `servicedesk` (pode ser alterado conforme sua necessidade). - **Nome de usuário**: especifique o nome de usuário para fazer login no servidor. - **Senha**: especifique a senha. - **Chave mestra**: insira uma senha de Chave Mestra para criptografar as colunas SCHAR no banco de dados. A senha da Chave Mestra será solicitada somente durante a criação de um banco de dados. > Somente usuários com permissão DBCreator ou DBOwner podem criar uma chave mestra. Certifique-se de lembrar a senha da Chave Mestra, pois ela não será armazenada em nenhum lugar. Para alterar a senha da Chave Mestra, consulte [aqui](https://www.manageengine.com/br/service-desk/help/adminguide/ear-faqs.html#alter). > O ServiceDesk Plus (SDP) usa agentes do Endpoint Central a partir da BUILD NO 11300 para varrer máquinas Windows, Linux e Mac. Para saber como alterar o banco de dados do Endpoint Central para MS SQL, clique [aqui](https://www.manageengine.com/products/desktop-central/using-mssql-database-how-to.html). Para mais informações sobre a Chave Mestra, consulte [esta página](https://www.manageengine.com/br/service-desk/help/adminguide/ear-faqs.html). ![Configuração MS SQL](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/1(4).png) Para criar ou alterar manualmente a senha da Chave Mestra, use as seguintes consultas: 1. Para criar uma senha de Chave Mestra: ``` CREATE MASTER KEY ENCRYPTION BY PASSWORD = ''; ``` Para alterar uma senha de Chave Mestra: ``` ALTER MASTER KEY ENCRYPTION BY PASSWORD = ''; ``` 2. Internamente, o `customer-config.xml` será salvo com a senha da Chave Mestra criptografada. > Você precisa de direitos completos de Administrador para configurar o banco de dados MS SQL para Windows com versões 2012 e superiores. - Para verificar a disponibilidade da conexão, clique em **Teste**. - Clique em **OK** para prosseguir. - Clique em **Salvar** para salvar as configurações do servidor SQL. #### Função necessária para o usuário MSSQL no ServiceDesk Plus As seguintes funções são necessárias para que um usuário MSSQL utilize o aplicativo: - Public - DBCreator ou DBOwner - View Server State e View Any Definition (opcional) **Finalidade das funções** - **DBCreator**: se o banco de dados for criado via `changeDBServer`. - **DBOwner**: se o banco de dados for criado manualmente e apenas a configuração for feita via `changeDBServer`. - **View Server State e View Any Definition**: para visualizar as propriedades do servidor MSSQL no medidor de integridade. Com a permissão View Server State e View Any Definition: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/8229/2023_12_21_08_58_591.png) Sem a permissão View Server State e View Any Definition: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/101/2023_12_21_08_58_592.png) --- ### Configurando o banco de dados Azure SQL Para o banco de dados Azure SQL Managed Instance: - Certifique-se de que a máquina na qual o aplicativo será instalado esteja conectada à mesma rede que hospeda o servidor Managed Instance. - Se o aplicativo for instalado em uma Máquina Virtual hospedada em uma rede diferente, use [emparelhamento de V-Net](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-manage-peering). - Siga as etapas fornecidas para configurar o banco de dados MS SQL. > A funcionalidade de backup para bancos de dados Azure não é suportada no ServiceDesk Plus. Para mais informações, clique [aqui](http://learn.microsoft.com/en-us/azure/azure-sql/database/automated-backups-overview?view=azuresql). > O banco de dados pode ser movido para um SQL Server local usando a [ferramenta de migração de banco de dados](https://www.manageengine.com/br/service-desk/help/adminguide/database-migration-tool.html). --- ## Usuários sem GUI Execute o comando `changeDBServer.bat` (`changeDBServer.sh` para Linux) no prompt de comando: ``` C:\[ServiceDesk Plus Home]\bin>changeDBServer.bat --console ``` Para PGSQL: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/3.PNG) Para MS SQL: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/7.PNG) --- ## Conectar ao banco de dados Postgres SQL no Windows 1. Vá para `[ServiceDesk Plus Home]\pgsql\bin` no prompt de comando: ``` cd ManageEngine\ServiceDesk\pgsql\bin ``` 2. Digite o comando: ``` psql.exe -U postgres -p 65432 servicedesk ``` Para versões superiores à 10000: ``` psql.exe -U sdpadmin -p 65432 servicedesk ``` Insira a senha como `sdp@123`. O prompt muda para: `servicedesk=#`. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/import-4t1ydrnpzck5//images/pgsql-connection.gif) --- ## Conectando o SQL Server com Autenticação do Windows Para conectar o ServiceDesk Plus ao Microsoft SQL Server no modo de Autenticação do Windows: 1. Adicionar um usuário NTLM ao SQL Server. 2. Configurar o banco de dados com Autenticação do Windows no ServiceDesk Plus. 3. Iniciar o ServiceDesk Plus a partir do login do usuário NTLM adicionado. ### Etapa 1: Adicionar um usuário NTLM ao SQL Server 1. Abra o **SQL Server Management Studio**. 2. Em **Object Explorer**, clique com o botão direito em **Login** e selecione **New Login**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_11_23_10_48_5911.png) 3. Selecione **Windows Authentication**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_11_23_10_48_5912.png) 4. Clique em **Search** ao lado do campo Login Name. 5. Pesquise e adicione o usuário. 6. Clique em **OK**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_11_23_10_48_5913.png) > Certifique-se de que o usuário adicionado tenha a função **dbcreator** atribuída. ### Etapa 2: Configurar a Autenticação do Windows no ServiceDesk Plus 1. Pressione **Shift + clique com o botão direito** em `\bin\changeDBServer.bat`. 2. Selecione **Run as different User**. 3. Insira as credenciais do usuário NTLM configurado. 4. No Assistente de Configuração do Banco de Dados, escolha **SQL Server** e selecione **Windows Authentication**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_11_23_10_48_5914.png) 5. Clique em **Test**. 6. Clique em **OK**. 7. Clique em **Salvar**. ### Etapa 3: Iniciar o serviço do ServiceDesk Plus 1. Vá para **Iniciar > Serviços**. 2. Clique com o botão direito em **ManageEngine ServiceDesk Plus > Propriedades**. 3. Na guia **Log On**, selecione **Esta conta**. 4. Forneça as credenciais do usuário configurado. 5. Clique em **OK**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2021_11_23_10_48_5915.png) Agora você pode iniciar o ServiceDesk Plus como um usuário NTLM configurado. > Em caso de expiração/redefinição de senha da conta de usuário NTLM configurada, você deve iniciar o servidor do aplicativo com a nova senha. > Somente o usuário configurado na configuração **Log On** do serviço pode iniciar o processo de atualização no ServiceDesk Plus com Autenticação do Windows. --- ## Resolução de conexão MS SQL Se uma conexão for recusada e uma exceção for lançada pelo SQL Server como *"não foi possível conectar ao servidor"*, pode haver os seguintes motivos: - O nome do servidor está incorreto ou o número da porta está incorreto. - O servidor SQL pode não estar configurado para usar TCP/IP. - Um firewall pode estar bloqueando a porta 1433. - Confirme o bloqueio via TCP/IP usando: ``` telnet 1433 ``` - A instância do SQL Server pode não ser suportada. - Crie um novo usuário com privilégios completos: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/import-4t1ydrnpzck5//images/sql-server-login-properties.gif) - Ao configurar as propriedades do servidor SQL, selecione o tipo de autenticação como SQL Server: ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/import-4t1ydrnpzck5//images/sql_server_properties.gif) --- ## Perguntas frequentes ### Pergunta 1 Quais ações realizar após: - Atualizar a versão do servidor de banco de dados MS SQL - Movimentar a pasta de dados do MS SQL - Restaurar uma instância de banco de dados MS SQL previamente copiada Execute: ``` OPEN MASTER KEY DECRYPTION BY PASSWORD = 'password'; ALTER MASTER KEY DROP ENCRYPTION BY SERVICE MASTER KEY; ALTER MASTER KEY ADD ENCRYPTION BY SERVICE MASTER KEY; ``` ### Pergunta 2 Ao atualizar para versões 13000 ou superiores, pode ocorrer erro relacionado a TLS. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/6008/2022_07_13_10_18_061.png) **Resposta**: O ServiceDesk Plus não oferece suporte a TLSv1, TLSv1.1 e SSL em versões acima da 13000. Atualize o servidor SQL para oferecer suporte ao TLSv1.2. [Clique aqui](https://support.microsoft.com/en-us/topic/kb3135244-tls-1-2-support-for-microsoft-sql-server-e4472ef8-90a9-13c1-e4d8-44aad198cdbe).