在腾讯云服务器(CVM)上部署 SQL Server 数据库,通常有两种主流方式:使用腾讯云官方提供的 SQL Server 镜像(推荐,简单稳定)或 手动安装 SQL Server(适合需要自定义配置的场景)。以下是详细步骤:
✅ 方案一:使用腾讯云 SQL Server 镜像(推荐)
前提条件
- 已注册腾讯云账号并完成实名认证
- 已创建一台 Windows Server 系统的 CVM(建议至少 4 核 CPU、8GB 内存,根据数据量调整)
- 安全组已放行端口 1433(SQL Server 默认端口)和 远程桌面(3389)
步骤
1. 选择并购买服务器
- 登录 腾讯云控制台
- 进入「云服务器」→「实例列表」→「创建实例」
- 操作系统选择:Windows Server 2016/2019/2022
- 在「镜像」中选择:腾讯云市场 → 应用镜像 → Microsoft SQL Server
(例如:Microsoft SQL Server 2019 Developer Edition (中文)或Enterprise Edition) - 配置实例规格(CPU/内存/带宽/磁盘),完成支付。
💡 提示:首次登录时,系统会生成一个临时管理员密码,可在「实例」详情页 → 「更多」→「查看密码」中获取。
2. 配置安全组规则
- 进入实例详情 → 「网络与安全」→「安全组」
- 编辑入站规则,添加:
- 协议:TCP,端口:
1433,来源:0.0.0.0/0(生产环境建议限制为特定 IP) - 协议:TCP,端口:
3389,来源:你的办公 IP(仅允许远程桌面)
- 协议:TCP,端口:
3. 连接并初始化 SQL Server
- 使用远程桌面工具(如 mstsc)登录服务器:
- 地址:公网 IP
- 用户名:
Administrator - 密码:上述获取的临时密码
- 首次启动后,SQL Server 服务会自动运行。
- 打开 SQL Server Management Studio (SSMS)(镜像通常预装)或从微软官网下载最新版。
- 连接服务器:
- 服务器名:
.或localhost - 身份验证:选择 SQL Server 身份验证
- 用户名/密码:初始由镜像设定(通常在登录成功后的欢迎页或文档中提供;若未显示,可尝试
sa+ 随机密码,需后续重置)
- 服务器名:
- 首次登录后,务必修改
sa账户密码并启用混合认证模式(如尚未启用):- SSMS → 右键服务器 → 属性 → 安全性 → 选择 SQL Server 和 Windows 身份验证模式
4. 配置防火墙与外部访问(可选但重要)
- 确保 Windows 防火墙允许
sqlservr.exe通过 TCP 1433 - 若需从网络访问,必须依赖安全组规则(见步骤 2)
⚙️ 方案二:手动安装 SQL Server(高级用户)
适用于已有 Windows 服务器、需定制版本或许可证的情况。
步骤概要
-
准备 Windows Server
- 创建 CVM,选择 Windows Server 镜像
- 配置安全组(开放 1433、3389)
-
下载 SQL Server 安装包
- 访问 Microsoft SQL Server 下载中心
- 选择版本(如 Developer Edition 免费用于开发测试)
- 下载
.exe安装程序或 ISO
-
上传至服务器并安装
- 通过 RDP 登录服务器
- 将安装包上传(可用 FTP、SCP 或浏览器直接下载)
- 以管理员身份运行
setup.exe - 选择「新 SQL Server 独立安装」→ 接受许可条款
- 选择功能:数据库引擎服务、SSMS 等
- 设置实例名(默认
MSSQLSERVER或命名实例) - 配置身份验证模式(混合模式),设置
sa密码 - 指定数据目录、日志目录路径
- 等待安装完成
-
配置防火墙
# 允许 SQL Server 端口 New-NetFirewallRule -DisplayName "SQL Server" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action Allow -
启用远程连接(如需)
- 打开 SSMS → 服务器属性 → 连接 → 勾选“允许远程连接到此服务器”
- 检查
sqlserver服务是否监听所有 IP:-- 在 SSMS 中执行 EXEC sp_configure 'remote query timeout', 60; RECONFIGURE;
🔐 安全建议(生产环境必做)
| 项目 | 建议 |
|---|---|
| 密码策略 | sa 密码强度≥12位,含大小写+数字+符号 |
| 最小权限 | 创建专用业务账户,避免直接使用 sa |
| 加密通信 | 启用 TLS 1.2,配置证书(可选) |
| 备份策略 | 定期自动备份到云存储(COS) |
| 监控告警 | 开启腾讯云 CVM 监控 + SQL 性能诊断 |
| 网络隔离 | 尽量将数据库放在私有子网,通过内网应用服务器访问 |
📌 常见问题
❓ 无法连接?检查:
- 安全组是否放行 1433
- SQL Server Browser 服务是否运行(命名实例需要)
- 防火墙是否阻止
- 是否正确启用混合认证模式
❓ License 错误?
- 使用 Developer/Evaluation 版仅限测试;生产环境需购买商业授权或使用 Azure/AWS 托管版替代。
需要我为你生成一份 自动化部署脚本(PowerShell) 或 Terraform 模板 吗?或者你希望部署的是 Azure SQL Managed Instance / 腾讯云 TDSQL-C(原 MySQL)兼容模式?欢迎补充需求 😊
云服务器