Câu hỏi của tôi là, nếu bạn tạo một tài khoản người dùng miền mới cho mỗi quy trình SQL Server, thì nên đặt quyền nào cho mỗi tài khoản? Hoặc trình quản lý cấu hình SQL thực sự quan tâm đến vấn đề này và tôi chỉ gặp sự cố không lường trước được?
Tôi thường phải thiết lập Microsoft SQL Server và tự hỏi liệu có ai có thể cung cấp lời khuyên về cách định cấu hình các tài khoản mà các dịch vụ sẽ chạy như không. IMO điều này đã được Microsoft ghi lại một cách mơ hồ, trong khi họ chỉ cho bạn đi đúng hướng tôi chưa bao giờ có thể tìm thấy bất kỳ ví dụ cụ thể nào.
Để tóm tắt những gì tôi đã thấy cho đến nay:
Đối với các triển khai đơn giản \ môi trường phát triển, bạn có thể sử dụng tài khoản ảo mặc định trình cài đặt sử dụng: vd NT SERVICE\MSSQLSERVER
Tránh sử dụng SYSTEM
tài khoản, điều này không an toàn.
Để sản xuất và trong môi trường miền, bạn nên sử dụng Tài khoản dịch vụ được quản lý hoặc tạo tài khoản người dùng tên miền (không phải quản trị viên) cho mỗi dịch vụ. Bị cáo buộc nếu bạn sử dụng tài khoản miền khi cài đặt, trình cài đặt sẽ đặt mọi quyền cần thiết cho bạn.
Nếu thay đổi tài khoản dịch vụ trên bản cài đặt hiện có từ tài khoản ảo sang tài khoản miền, khuyến nghị là sử dụng trình quản lý cấu hình SQL Server để đặt tài khoản dịch vụ mới. Bị cáo buộc điều này sẽ đặt bất kỳ quyền yêu cầu cho bạn.
Tôi vừa thử thay đổi tài khoản dịch vụ trong bản cài đặt hiện có thành tài khoản miền và nó sẽ gây ra lỗi đăng nhập cho đến khi tôi cấp quyền tài khoản log on as service
, điều này mâu thuẫn với phần mà trình quản lý cấu hình SQL Server sẽ đặt bất kỳ quyền yêu cầu nào. (Mặc dù tôi không chắc liệu GPO có thể đã can thiệp vào việc thiết lập chính sách bảo mật cục bộ này hay không)
Microsoft cung cấp danh sách các quyền mà Thiết lập Máy chủ SQL cấp trên trang này .
Nhưng tôi không rõ liệu đó có phải là điều tôi nên làm thủ công cho người dùng tôi tạo để chạy dịch vụ hay không, hoặc sử dụng trình quản lý cấu hình SQL có nên tự động đặt các quyền này hay không.
SQL Server 2014, Bộ kiểm soát miền có trên Windows Server 2008 R2.