Моє запитання полягає в тому, що якщо ви створюєте новий обліковий запис користувача домену для кожного з процесів SQL Server, які дозволи потрібно встановити для кожного облікового запису? Або менеджер конфігурації SQL насправді піклується про це, і у мене просто непередбачена проблема?
Мені досить часто доводиться налаштовувати Microsoft SQL Server і цікавився, чи може хтось надати поради щодо налаштування облікових записів, на яких повинні працювати служби. ІМО це було нечітко зафіксовано Microsoft, хоча вони вказують на вас у правильному напрямку, я ніколи не зміг знайти конкретних прикладів.
Підсумовуючи те, що я бачив до цього часу:
Для простих середовищ розгортання \ розробки добре використовувати параметри за замовчуванням у віртуальному обліковому записі, який використовує інсталятор: напр NT SERVICE\MSSQLSERVER
Уникайте використання SYSTEM
облікового запису, це не безпечно.
Для виробництва та в доменних середовищах рекомендується використовувати обліковий запис керованої служби або створити обліковий запис користувача домену (не адміністратора) для кожної служби. Нібито, якщо ви користуєтесь обліковим записом домену під час встановлення, інсталятор встановить необхідні дозволи для вас.
Якщо ви змінюєте обліковий запис служби при наявній установці з віртуальної на доменну, рекомендується використовувати менеджер конфігурації SQL Server для встановлення нових облікових записів послуг. Нібито це встановить усі необхідні дозволи для вас.
Я щойно спробував змінити обліковий запис служби в існуючій установці на обліковий запис домену, і це призвело б до відмови входу в систему, поки я не надав log on as service
дозвіл облікового запису , що суперечить частині, де менеджер конфігурації SQL Server встановить будь-які необхідні дозволи. (Хоча я не впевнений, чи може групова група втрутилася у встановлення цієї місцевої політики безпеки)
Microsoft надає перелік дозволів, які надає настройка SQL Server на цій сторінці .
Але мені незрозуміло, чи це те, що я повинен робити вручну для користувача, якого я створюю, щоб запустити службу, або, використовуючи менеджер конфігурації SQL, слід автоматично встановлювати ці дозволи.
Контролер домену SQL Server 2014 знаходиться на Windows Server 2008 R2.