Prérequis
Avant d'attribuer des droits aux comptes, exécutez les actions suivantes :
Configuration des comptes pour installer le Serveur d'administration
Pour configurer les comptes d'installation du Serveur d'administration, procédez comme suit :
GRANT OPTION
)SELECT
, SHOW VIEW
EXECUTE
PROCESS
, SUPER
Pour créer un compte SGBD interne et accorder les privilèges requis à ce compte, exécutez le script ci-dessous (dans ce script, le login au SGBD est KSCAdmin et le nom de la base de données du Serveur d'administration est kav) :
/* Créer un utilisateur nommé KSCAdmin */
CREATE USER 'KSCAdmin'
/* Spécifiez un mot de passe pour KSCAdmin */
IDENTIFIED BY '<
mot de passe
>';
Si vous utilisez MySQL 8.0 ou une version antérieure comme SGBD, notez que pour ces versions, l'authentification " Caching SHA2 password " n'est pas prise en charge. Modifiez l'authentification par défaut de " Mise en cache du mot de passe SHA2 " en " Mot de passe natif MySQL " :
CREATE USER 'KSCAdmin'@'%' IDENTIFIED WITH mysql_native_password BY '<
password
>';
ALTER USER 'KSCAdmin'@'%' IDENTIFIED WITH mysql_native_password BY '<
password
>';
/* Accorder des privilèges à KSCAdmin */
GRANT USAGE ON *.* TO 'KSCAdmin';
GRANT ALL ON kav.* TO 'KSCAdmin';
GRANT SELECT, SHOW VIEW ON mysql.* TO 'KSCAdmin';
GRANT SELECT, SHOW VIEW ON sys.* TO 'KSCAdmin';
GRANT EXECUTE ON PROCEDURE sys.table_exists TO 'KSCAdmin';
GRANT PROCESS ON *.* TO 'KSCAdmin';
GRANT SUPER ON *.* TO 'KSCAdmin';
Si vous utilisez MariaDB 10.5 ou une version antérieure en tant que SGBD, vous n'avez pas besoin d'accorder le privilège EXECUTE. Dans ce cas, excluez la commande suivante du script : GRANT EXECUTE ON PROCEDURE sys.table_exists TO 'KSCAdmin'
.
SHOW grants for 'KSCAdmin';
CREATE DATABASE kav
DEFAULT CHARACTER SET ascii
DEFAULT COLLATE ascii_general_ci;
Utilisez le même nom de base de données que vous avez indiqué dans le script qui crée le compte SGBD.
L'Assistant d'installation du Serveur d'administration démarre. Suivez les instructions de l'assistant.
Vous pouvez sélectionner un compte utilisateur Windows existant ou créer automatiquement un nouveau compte Windows au format KL-AK-* à l'aide du programme d'installation. Quel que soit le compte choisi, le programme d'installation attribue les droits système requis au compte de service du Serveur d'administration.
Une fois l'installation terminée, la base de données du Serveur d'administration est créée et le Serveur d'administration est prêt à l'emploi.