Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
Друзья, объясните мне такую вещь. Я ставлю MSSQL 11.3000 default instance, прописываю учётки для SQL Database Engine и SQL Server Agent. Учётки доменные, сделаны заранее. Но не смотря на то, что я прописал учётки, SQL всёравно сделал "NT SERVICE\MSSQLSERVER" и "NT Service\SQLSERVERAGENT", мало того, дал им права на соответствующие папки. Объясните мне: это баг такой и учётки можно удалить? Или SQL без этих учёток может умереть? Можно SQL отучить эти учётки создавать, мож в ini что прописать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2013, 13:26 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
Это виртуальные учетные записи. Чем они мешают? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2013, 13:35 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
invmЭто виртуальные учетные записи. Спасибо, капитан! :) invmЧем они мешают? У них есть права на чтение и запись в папки с базами данных. Вообще накуя помойку-то разводить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2013, 13:40 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
ZOOKABAKODERВообще накуя помойку-то разводить? Configure Windows Service Accounts and Permissions ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2013, 14:55 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
invmZOOKABAKODERВообще накуя помойку-то разводить? Configure Windows Service Accounts and Permissions Опять спасибо, капитан! Почему создаётся этот акаунт? Или он не создаётся, а появляется в Windows с установкой любого сервиса. Или он не появляется, но я могу назначить в качестве имени аккаунта для сервиса "NT SERVICE\<имя_сервиса>", и он будет создан. У меня окошки 7, стоит MSSQL instance "SQL105", попробовал назначить ему акаунт "NT SERVICE\MSSQL$SQL105" получил фигу с номером 0x80041008. Спаси помоги, мил человек. PS: на всякий случай: http://weblogs.asp.net/owscott/archive/2010/04/21/managed-service-accounts-msa-and-virtual-accounts.aspx прочёл http://technet.microsoft.com/en-us/library/dd560633(v=ws.10).aspx прочёл http://technet.microsoft.com/en-us/library/ff641729(WS.10).aspx прочёл http://go.microsoft.com/fwlink/?LinkId=136545 прочёл ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2013, 00:14 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
Вы можете выключить эту учетку с помощью Код: plaintext Почитайте: http://superuser.com/questions/445279/allowing-only-a-specific-service-read-write-access-to-a-folder http://www.travisgan.com/2013/06/sql-server-service-account-and-per.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2013, 09:50 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
Просто вышел погулять :), 1. В описании этого параметра sc.exe сказано что жто работает только для сервисов работающих в режиме Win32. SQL у меня 11.300 x64. 2. С ключём "none" сказано, что SID удаляется из токена процесса. Я что-то совсем запутался, зачем удалять-то? Мне интересно откуда он в системе есть, этот SID. 3. Пробовал посмотреть, а вообще эти SID'ы есть для всех сервисов. Вопщем получилось, что есть. Код: powershell 1. Короче я так и не могу понять, для каждого сервиса есть учёка в "NT SERVICE\*" сразу же после установки оного, или её надо включать/активировать/создавать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2013, 17:02 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
Если я правильно понял Travis Gan... До появления virtual accounts, у каждого сервиса был свой SID, и ему персонально можно было давать права. Начиная с Win7 и WinSrv2008R2 у этого сервиса ещё появился и virtual account: "NT SRVICE\<svc name>". И если мне надо дать доступ какому-то сервису, то достаточно дать доступ или его VAcc "NT SRVICE\<svc name>", или тому аккаунту, под которым сервис запущен. Ещё я так понял, что сервисный SID можно отключить. По умолчанию он у MS SQL сервисов включен. Однако, я вот посмотрел SID у своего 'MSSQL$SQL11EXPR' и обнаружил, что и Код: powershell 1. и Код: powershell 1. дают одно и то же значение. Значит "NT SRVICE\<svc name>" это просто имя для старенького per-service-sid? Или per-service-sid это то же самое что "NT SRVICE\<svc name>" и до Win7 никакого SID у сервиса небыло? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2013, 18:13 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
А у меня такой вопрос пароли этих учеток "NT SERVICE\MSSQLSERVER" и "NT Service\SQLSERVERAGENT" от имени которых запускается службы sql servera, пароли они какие по умолчанию и как их можно сменить?????? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 07:30 |
|
||
|
Учётные записи и права у MSSQL
|
|||
|---|---|---|---|
|
#18+
SAS2014, учитесь пользоваться средствами поиска интернет... Я нашел за три минуты ответ: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ff641729(v=ws.10) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 15:41 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=38458756&tid=1688942]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 241ms |
| total: | 399ms |

| 0 / 0 |
