SQL Server 中服務(wù)帳戶類型
2016-02-19 16:53:00
18988
SQL Server 中服務(wù)帳戶類型分為“域用戶帳戶”和“內(nèi)置系統(tǒng)帳戶”,但“內(nèi)置系統(tǒng)帳戶”細分成三類“本地系統(tǒng)帳戶”、“網(wǎng)絡(luò)服務(wù)帳戶”以及“本地服務(wù)帳戶”。
一,域用戶帳戶
是一個使用 Windows 身份驗證的域用戶帳戶,以設(shè)置并連接到 SQL
Server。Microsoft 建議對 SQL Server 服務(wù)使用具有最低權(quán)限的域用戶帳戶,因為 SQL Server
服務(wù)不需要管理員帳戶特權(quán)。
建議在實際環(huán)境中,如果存在多臺SQL Server服務(wù)器互相通信,請使用“域用戶帳戶”。如果個人測試環(huán)境,服務(wù)帳戶類型按個人喜好。
二,內(nèi)置系統(tǒng)賬戶
1.【本地系統(tǒng)】
選項指定一個不需要密碼的本地管理員級別的系統(tǒng)帳戶,與SQL Server 2000中的本地系統(tǒng)帳戶類似。
2.【網(wǎng)絡(luò)服務(wù)帳戶】
是一個特殊的內(nèi)置帳戶,它與通過身份驗證的用戶帳戶類似。網(wǎng)絡(luò)服務(wù)帳戶與 Users 組的成員具有相同級別的資源和對象訪問權(quán)限。以網(wǎng)絡(luò)服務(wù)帳戶身份運行的服務(wù)將使用計算機帳戶的憑據(jù)訪問網(wǎng)絡(luò)資源。
3.【本地服務(wù)帳戶】
是一個特殊的內(nèi)置帳戶,它與通過身份驗證的用戶帳戶類似。本地服務(wù)帳戶與 Users
組的成員具有相同級別的資源和對象訪問權(quán)限。如果有個別服務(wù)或進程的安全受到威脅,則此有限訪問權(quán)限有助于保護系統(tǒng)的安全。以本地服務(wù)帳戶身份運行的服務(wù)
將以一個沒有憑據(jù)的空會話形式訪問網(wǎng)絡(luò)資源。