NT Authority/System ,系统内置账号,对本地系统拥有完全控制权限;在工作组模式下,该账户不能网络资源;通常用于服务的运行,不需要密码。
NT Authority/Network Service ,系统内置账号,比 SYSTEM 账户权限要小,可以访问有限的本地系统资源;在工作组模式下,该账户能够以计算机的凭据来访问网络资源,默认为远程服务器的 EVERYONE 和 AUTHENTICATED USER 组的身份;通常用于服务运行,不需要密码。
NT Authority/Local Service ,系统内置账号,比 NETWORK SERVICE 账户权限要小,可以访问有限的本地系统资源;在工作组模式下,该账户只能以匿名方式访问网络资源;通常用于服务的运行,不需要密码。
对于 SQL SERVER 服务,
如果在域环境下,应该选择域帐户作为服务帐户,这样可以使 SQL SERVER 访问网络资源(需要分配相关的权限),例如,在设计复制时可以使发布服务器和订阅服务器共用一个域账户,使服务可以相互访问对方的资源。并且域帐户可以不必是本地 administrators 组成员,这样不会拥有过分的权限,有利于系统安全。
而在工作组环境下,通常大家选择 SYSTEM 帐户作为服务帐户,但是由于 SYSTEM 帐户的权限很大,这会给系统带来不必要安全问题,如,用户通过 XP_CMDSHELL 就可以在系统上为所欲为。因此,建议选择一个本地用户帐户作为服务帐户。
对于 SQL Server Agent 服务,
可使用域账户、本地账户(不支持集群和域环境)、本地系统账户(不支持集群和在工作组模式下访问网络资源)和网络服务账户(不支持集群和域环境)作为服务账户。
windows的几个内置账户
与本文相关的文章
- linuxWindows系统中取SN号
- Windows运行机理——消息与消息队列
- 如何进入 Windows 的 Ubuntu 子系统
- 在 Windows 上安装新版本 gccg++
- Ubuntu环境下制作Windows U盘启动工具
- Windows与LinuxMac系统时间不一致的解决方法
- Windows Server 出现多个匿名登陆用户的问题解决
- Windows下获取文件权限
- Windows日志定位系统性能问题
- 为什么要用Linux,而不是Windows作为服务器
- Windows时钟同步问题
- windows命令行大汇总
- 关于换行符号,在SMS程序中进行解析时,在linux系统 windows系统的不同
- 初次使用Windows下的OpenMP
- Windows平台下Apache SSLTLS(https)的配置方法
- 处理Windows文件格式为Linux文件格式的方法
- Windows提权方法简单总结
- windows 环境下c++系统栈大小调整
- 如何编译Windows版本的GSL
- windows系统变安卓系统
评论列表(0)
- 暂无评论