SQL Server 中服務(wù)帳戶類型
2016-02-19 16:53:00
17229
SQL Server 中服務(wù)帳戶類型分為“域用戶帳戶”和“內(nèi)置系統(tǒng)帳戶”,但“內(nèi)置系統(tǒng)帳戶”細(xì)分成三類“本地系統(tǒng)帳戶”、“網(wǎng)絡(luò)服務(wù)帳戶”以及“本地服務(wù)帳戶”。
一,域用戶帳戶
是一個(gè)使用 Windows 身份驗(yàn)證的域用戶帳戶,以設(shè)置并連接到 SQL
Server。Microsoft 建議對(duì) SQL Server 服務(wù)使用具有最低權(quán)限的域用戶帳戶,因?yàn)?SQL Server
服務(wù)不需要管理員帳戶特權(quán)。
建議在實(shí)際環(huán)境中,如果存在多臺(tái)SQL Server服務(wù)器互相通信,請(qǐng)使用“域用戶帳戶”。如果個(gè)人測(cè)試環(huán)境,服務(wù)帳戶類型按個(gè)人喜好。
二,內(nèi)置系統(tǒng)賬戶
1.【本地系統(tǒng)】
選項(xiàng)指定一個(gè)不需要密碼的本地管理員級(jí)別的系統(tǒng)帳戶,與SQL Server 2000中的本地系統(tǒng)帳戶類似。
2.【網(wǎng)絡(luò)服務(wù)帳戶】
是一個(gè)特殊的內(nèi)置帳戶,它與通過身份驗(yàn)證的用戶帳戶類似。網(wǎng)絡(luò)服務(wù)帳戶與 Users 組的成員具有相同級(jí)別的資源和對(duì)象訪問權(quán)限。以網(wǎng)絡(luò)服務(wù)帳戶身份運(yùn)行的服務(wù)將使用計(jì)算機(jī)帳戶的憑據(jù)訪問網(wǎng)絡(luò)資源。
3.【本地服務(wù)帳戶】
是一個(gè)特殊的內(nèi)置帳戶,它與通過身份驗(yàn)證的用戶帳戶類似。本地服務(wù)帳戶與 Users
組的成員具有相同級(jí)別的資源和對(duì)象訪問權(quán)限。如果有個(gè)別服務(wù)或進(jìn)程的安全受到威脅,則此有限訪問權(quán)限有助于保護(hù)系統(tǒng)的安全。以本地服務(wù)帳戶身份運(yùn)行的服務(wù)
將以一個(gè)沒有憑據(jù)的空會(huì)話形式訪問網(wǎng)絡(luò)資源。