2 votes

Compte de service MSSQL 2008

Le contexte :

Nous sommes une petite entreprise qui préfère garder les choses simples et ne pas avoir à gérer beaucoup son Active Directory. Ma société utilise un seul compte administrateur pour configurer et effectuer toutes les tâches administratives nécessaires. Récemment, nous avons changé le mot de passe de ce compte et notre serveur MSSQL 2008 R2 a cessé de fonctionner. Nous avons découvert que le problème était que le service lié au serveur MSSQL était configuré pour être lancé et exécuté par le compte administrateur qui utilisait l'ancien mot de passe mis en cache. Nous avons changé le mot de passe et le service a recommencé à fonctionner.

Correction connexe pour notre problème : http://forums.devshed.com/showpost.php?p=301169&postcount=2

Ma question :

Le compte utilisé pour démarrer le service MSSQL doit-il être un compte d'utilisateur de domaine configuré d'une manière particulière ou est-il possible de choisir un compte local comme le suivant Network Service o Local System .

2voto

nschmidt Points 1801

En général, le serveur SQL ne doit pas être exécuté en tant qu'administrateur de domaine ou en tant qu'utilisateur administratif. Certains administrateurs faire exécutent SQL Server en tant qu'administrateur de domaine, ce qui leur évite d'avoir à enregistrer manuellement les SPN. Voir https://stackoverflow.com/questions/63749/what-user-account-would-you-recommend-running-the-sql-server-express-2008-servic pour discuter du compte à utiliser à la place de l'administrateur de domaine.

Ma préférence personnelle va à un compte d'utilisateur de domaine, afin que vous puissiez toujours accorder des autorisations sur les partages de sauvegarde et autres ressources réseau auxquelles le serveur peut accéder, mais ce n'est en aucun cas une recommandation universelle.

Ver http://msdn.microsoft.com/en-us/library/ms191153.aspx pour plus de détails sur l'enregistrement des SPN afin que l'authentification Kerberos fonctionne sans les privilèges d'administrateur de domaine.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X