【发布时间】:2008-09-11 22:23:17
【问题描述】:
最佳实践建议不要将 Sql Server 安装为以 SYSTEM 身份运行。为您创建的用户帐户提供的最低限度是多少?
【问题讨论】:
-
您可能需要重新标记它以使用似乎比 sqlserver2005 更常见的 sql2005 和比系统管理更常见的 sysadmin
标签: sql-server-2005 security system-administration
最佳实践建议不要将 Sql Server 安装为以 SYSTEM 身份运行。为您创建的用户帐户提供的最低限度是多少?
【问题讨论】:
标签: sql-server-2005 security system-administration
默认情况下,SQL Server 2005 安装将创建一个名为 SQLServer2005MSSQLUser$ComputerName$MSSQLSERVER 且具有正确权限的安全组。您只需要创建一个域用户或本地用户并使其成为该组的成员。
SQL Server 联机丛书中提供了更多详细信息:Reviewing Windows NT Rights and Privileges Granted for SQL Server Service Accounts
【讨论】:
通常我创建一个仅具有网络上特定权限的域用户,我将要求服务器具有(即写入网络备份驱动器),然后我将帐户添加到本地高级用户或本地管理员,具体取决于需要在机器上做什么,但这不是必需的。我已经多次使用标准用户作为服务帐户安装 SQL,但您需要确保用户有权写入 https://web.archive.org/web/20081223155956/http://support.microsoft.com/kb/283811 中列出的资源。它可能不像您想要的那样定义答案,但我只是一名开发人员(不是专业的 DBA/系统工程师)。
毛罗 PS不要因为我说“只是一个开发者”而贬低我:P
【讨论】: