sql server服務使用的三種賬戶
sql server服務讓我們是sql server使用之路更加快捷,下面就為您介紹sql server服務使用的三種賬戶,希望可以讓您對sql server服務有更多的了解。
sql server服務幾乎不需要與其它服務器交互,但是sql server作業,復制進程,日志傳送配置和其它功能,要求sql server agent服務與不同的服務器交互。如果sql server agent服務必須與不同的服務器交互,則DBA通常會為這兩個服務建立不同的帳戶,以免給sql server服務提供不需要的權限。
是否需要限制sql server服務帳戶的訪問權限,通常是決定對sql server服務和sql server agent服務使用相同帳戶還是不同帳戶的決定性因素。
sql server服務和sql server agent服務有三種帳戶類型可供選擇:network service帳戶,本地系統帳戶和專用的域用戶帳戶。
network service帳戶:
network service帳戶是一個特殊的內置系統帳戶,類似于己驗證的用戶帳戶,運行于此帳戶下的服務,將使用計算機帳戶的身份來訪問網絡資源,不建議對sql service服務或sql service agent服務帳戶使用此帳戶。
本地系統帳戶:
本地系統帳戶是一個windows操作系統帳戶,它對本地計算機具有完全管理權限,但是沒有網絡訪問權限。該帳戶可用于開發或測試不需要與其它服務器應用交互,也不需要使用任何網絡資源的服務器,但由于授予該帳戶的特權,不建議對sql service服務或sql service agent服務帳戶使用此帳戶。
域用戶帳戶:
在大多數的sql server 2005生產環境中,為sql server服務和sql server agent服務創建和使用權一個或兩個專用的域用戶帳戶,使用域用戶帳戶允許這些服務與其它sql server安裝通信,訪問網絡資源,以及與其它windows應用交互??梢允謩邮谟栌蛴脩魩魋ql server服務和sql server agent服務所需的權限,但這些帳戶所需的全部權限,將自動地授予你在安裝sql server 2005過程中分配帳戶時指定的域用戶帳戶。
【編輯推薦】