1 votes

Compte de connexion aux services SQL

Nous exécutons tous nos services SQL sous le compte de l'administrateur du domaine, notre politique de sécurité réseau est telle que nous devons changer souvent le mot de passe de l'administrateur du domaine, Une alternative que j'ai est de créer un utilisateur de domaine avec des privilèges d'administrateur, est-ce conseillé ou dois-je utiliser uniquement le compte d'administrateur ou existe-t-il des alternatives avec une meilleure sécurité. s'il vous plaît donner votre avis.

Salutations Praveen

3voto

jscott Points 23974

Il n'est pas conseillé d'exécuter les services SQL, même en tant qu'un local administrateur et encore moins un Domain administrateur.

Jetez un coup d'œil à ce document de Microsoft Meilleures pratiques de sécurité pour SQL Server 2005 en particulier la section intitulée "Sélection et gestion des comptes de service". Attention au type de fichier : le lien est un .doc.

0voto

Sean Howat Points 1849

La façon la plus simple de le faire est de spécifier un utilisateur de domaine lors de l'installation. Cela devrait accorder à ce compte tous les privilèges dont il a besoin.

Pour référence, je pense qu'il place l'utilisateur dans la section SQLServerMSSQLUser$ServerName$InstanceName lors de l'installation. Le groupe est situé sous Utilisateurs et groupes locaux.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X