sql server服務(wù)使用的三種賬戶
sql server服務(wù)讓我們是sql server使用之路更加快捷,下面就為您介紹sql server服務(wù)使用的三種賬戶,希望可以讓您對sql server服務(wù)有更多的了解。
sql server服務(wù)幾乎不需要與其它服務(wù)器交互,但是sql server作業(yè),復(fù)制進(jìn)程,日志傳送配置和其它功能,要求sql server agent服務(wù)與不同的服務(wù)器交互。如果sql server agent服務(wù)必須與不同的服務(wù)器交互,則DBA通常會為這兩個服務(wù)建立不同的帳戶,以免給sql server服務(wù)提供不需要的權(quán)限。
是否需要限制sql server服務(wù)帳戶的訪問權(quán)限,通常是決定對sql server服務(wù)和sql server agent服務(wù)使用相同帳戶還是不同帳戶的決定性因素。
sql server服務(wù)和sql server agent服務(wù)有三種帳戶類型可供選擇:network service帳戶,本地系統(tǒng)帳戶和專用的域用戶帳戶。
network service帳戶:
network service帳戶是一個特殊的內(nèi)置系統(tǒng)帳戶,類似于己驗證的用戶帳戶,運(yùn)行于此帳戶下的服務(wù),將使用計算機(jī)帳戶的身份來訪問網(wǎng)絡(luò)資源,不建議對sql service服務(wù)或sql service agent服務(wù)帳戶使用此帳戶。
本地系統(tǒng)帳戶:
本地系統(tǒng)帳戶是一個windows操作系統(tǒng)帳戶,它對本地計算機(jī)具有完全管理權(quán)限,但是沒有網(wǎng)絡(luò)訪問權(quán)限。該帳戶可用于開發(fā)或測試不需要與其它服務(wù)器應(yīng)用交互,也不需要使用任何網(wǎng)絡(luò)資源的服務(wù)器,但由于授予該帳戶的特權(quán),不建議對sql service服務(wù)或sql service agent服務(wù)帳戶使用此帳戶。
域用戶帳戶:
在大多數(shù)的sql server 2005生產(chǎn)環(huán)境中,為sql server服務(wù)和sql server agent服務(wù)創(chuàng)建和使用權(quán)一個或兩個專用的域用戶帳戶,使用域用戶帳戶允許這些服務(wù)與其它sql server安裝通信,訪問網(wǎng)絡(luò)資源,以及與其它windows應(yīng)用交互??梢允謩邮谟栌蛴脩魩魋ql server服務(wù)和sql server agent服務(wù)所需的權(quán)限,但這些帳戶所需的全部權(quán)限,將自動地授予你在安裝sql server 2005過程中分配帳戶時指定的域用戶帳戶。
【編輯推薦】
優(yōu)化SQL Server服務(wù)器內(nèi)存配置的策略