設定與 SQL Server 搭配使用的帳戶(SQL Server 身分驗證)
先決條件
在為帳戶指派權限之前,請執行以下操作:
- 確保您以本機管理員帳戶登入系統。
- 安裝搭配使用 SQL Server 的環境。
- 確保您有一個 Windows 帳戶,以便用它來安裝管理伺服器。
- 確保您有一個 Windows 帳戶,以便用它來啟動管理伺服器服務。
- 在 SQL Server 上,啟用 SQL Server 身分驗證模式。
如果您使用 SQL Server Management Studio,請在 SQL Server 屬性視窗中的安全頁面,選取 SQL Server 和 Windows 身分驗證模式選項。
- 在 SQL Server 上,建立一個有密碼的登入資訊。管理伺服器安裝程式(以下簡稱「安裝程式」)和管理伺服器服務將使用此 SQL Server 帳戶存取 SQL Server。
如果您使用 SQL Server Management Studio,在登入屬性視窗的一般頁面,選取 SQL 伺服器身分驗證選項。
如果要在位於不同 Windows 域中的裝置上安裝 Administration Server 和 SQL Server,請注意這些域必須具有雙向信任關係以確保 Administration Server 的正確操作,包括運行任務和應用策略。有關使用各種 DBMS 所需的帳戶和帳戶權限的資訊,請參閱 使用 DBMS 的帳戶。
設定帳戶以安裝管理伺服器(自動建立管理伺服器資料庫)
要為管理伺服器安裝設定帳戶:
- 在 SQL Server 上,將 SQL Server 帳戶對應到預設的主資料庫。主資料庫是管理伺服器資料庫(以下簡稱「伺服器資料庫」)的範本。主資料庫會用於對應,直到安裝程式建立伺服器資料庫為止。授予 SQL Server 帳戶以下權利和權限:
- 伺服器層級角色:公開
- 主資料庫的資料庫角色成員資格:db_owner
- 主資料庫的預設方案:dbo
- 權限:
- CONNECT ANY DATABASE
- CONNECT SQL
- CREATE ANY DATABASE
- VIEW ANY DATABASE
- 使用執行安裝程式所用的 Windows 帳戶登入系統。
- 執行安裝程式。
管理伺服器設定精靈啟動。遵照精靈的說明。
- 選擇管理伺服器的自訂安裝選項。
- 選取 Microsoft SQL Server 作為 DBMS 來儲存管理伺服器資料庫。
- 指定管理伺服器資料庫名稱。
- 選取 SQL Server 身分驗證模式,以透過建立的 SQL Server 帳戶在管理伺服器與 SQL Server 之間建立連線。接著,指定 SQL Server 帳戶憑證。
- 指定用於啟動管理伺服器服務的 Windows 帳戶。
您可以選取現有的 Windows 使用者帳戶或使用安裝程式建立 KL-AK-* 格式的新 Windows 帳戶。無論選擇何種帳戶,安裝程式都會將所需的系統權限指派給管理伺服器服務帳戶。
安裝完成後,將建立伺服器資料庫,並將所有必需的系統權限指派給管理伺服器服務帳戶。管理伺服器可以使用了。
您可以取消對應到主資料庫,因為安裝程式已經建立了一個伺服器資料庫,並在管理伺服器安裝期間已設定對應到該資料庫。
由於自動建立資料庫需要比正常使用管理伺服器更多的權限,您可以撤銷一些權限。在 SQL Server 上,選取 SQL Server 帳戶,然後授予以下使用管理伺服器的權限:
- 伺服器層級角色:公開
- 伺服器資料庫的資料庫角色成員資格:db_owner
- 伺服器資料庫的預設方案:dbo
- 權限:
- CONNECT SQL
- VIEW ANY DATABASE
設定帳戶以安裝管理伺服器(手動建立管理伺服器資料庫)
要為管理伺服器安裝設定帳戶:
- 在 SQL Server 上,建立一個空資料庫。該資料庫將用作管理伺服器資料庫。
- 在 SQL Server 上,授予 SQL Server 帳戶以下權利和權限:
- 伺服器層級角色:public。
- 已建立資料庫的資料庫角色成員資格:db_owner。
- 已建立資料庫的預設方案:dbo。
- 權限:
- CONNECT SQL
- VIEW ANY DATABASE
- 使用執行安裝程式所用的 Windows 帳戶登入系統。
- 執行安裝程式。
管理伺服器設定精靈啟動。遵照精靈的說明。
- 選擇管理伺服器的自訂安裝選項。
- 選取 Microsoft SQL Server 作為 DBMS 來儲存管理伺服器資料庫。
- 將建立的資料庫名稱指定為管理伺服器資料庫名稱。
- 選取 SQL Server 身分驗證模式,以透過建立的 SQL Server 帳戶在管理伺服器與 SQL Server 之間建立連線。接著,指定 SQL Server 帳戶憑證。
- 指定用於啟動管理伺服器服務的 Windows 帳戶。
您可以選取現有的 Windows 使用者帳戶或使用安裝程式建立 KL-AK-* 格式的新 Windows 帳戶。無論選擇何種帳戶,安裝程式都會將所需的系統權限指派給管理伺服器服務帳戶。
安裝完成後,管理伺服器將使用建立的資料庫來儲存管理伺服器資料。所有必需的系統權限都被指派給管理伺服器服務帳戶。管理伺服器可以使用了。
頁頂