【问题标题】:What's the bare minimum permission set for Sql Server 2005 services?Sql Server 2005 服务的最低权限集是多少?
【发布时间】:2008-09-11 22:23:17
【问题描述】:

最佳实践建议不要将 Sql Server 安装为以 SYSTEM 身份运行。为您创建的用户帐户提供的最低限度是多少?

【问题讨论】:

  • 您可能需要重新标记它以使用似乎比 sqlserver2005 更常见的 sql2005 和比系统管理更常见的 sysadmin

标签: sql-server-2005 security system-administration


【解决方案1】:

默认情况下,SQL Server 2005 安装将创建一个名为 SQLServer2005MSSQLUser$ComputerName$MSSQLSERVER 且具有正确权限的安全组。您只需要创建一个域用户或本地用户并使其成为该组的成员。

SQL Server 联机丛书中提供了更多详细信息:Reviewing Windows NT Rights and Privileges Granted for SQL Server Service Accounts

【讨论】:

    【解决方案2】:

    通常我创建一个仅具有网络上特定权限的域用户,我将要求服务器具有(即写入网络备份驱动器),然后我将帐户添加到本地高级用户或本地管理员,具体取决于需要在机器上做什么,但这不是必需的。我已经多次使用标准用户作为服务帐户安装 SQL,但您需要确保用户有权写入 https://web.archive.org/web/20081223155956/http://support.microsoft.com/kb/283811 中列出的资源。它可能不像您想要的那样定义答案,但我只是一名开发人员(不是专业的 DBA/系统工程师)。

    毛罗 PS不要因为我说“只是一个开发者”而贬低我:P

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多