终于搞定SQL SERVER的低权限用户启动
作者:anyliz 日期:2006-11-18
虽然MSSQL SERVER可以删除危险扩展存储来增强安全性,但是SQL的服务毕竟是以system权限启动的,这让人很不放心。
找方法一段时间了,但也一直没付诸实施;网上搜索,没有类似的经验可以参考,以前有用华众系统安全工具这样设置过,不过设置后无法启动,归根结底还是权限有问题。(MYSQL的低权限用户启动就比较简单)
今天总算搞定MSSQL SERVER服务的user组权限帐户启动(启动帐户不归到任何用户组也可以),主要是mssql的程序目录权限,数据库目录权限,注册表中有两个位置权限需要设置。
让人郁闷的是,加了相应目录和注册表权限后,下级的目录和注册表项竟然不会主动继承上面的权限,还要我强制添加子目录和注册表项的权限才行,主要在这上面花了不少时间。
本以为SQLAGENT和SQLSERVER权限应该一样,没想到设置低权限用户后,还是无法启动,system可以,看来还是有需要改权限的地方才能启动SQLAGENT。不过这个服务用的人也不多
PS:今天住处的网通竟然没法连上电信的服务,某个节点出了问题,害得我还要通过代理写BLOG。。。
再PS:sysinternals(现在应该算微软的了)的Process Monitor真是好东东,哈哈
12月2号更新:
找方法一段时间了,但也一直没付诸实施;网上搜索,没有类似的经验可以参考,以前有用华众系统安全工具这样设置过,不过设置后无法启动,归根结底还是权限有问题。(MYSQL的低权限用户启动就比较简单)
今天总算搞定MSSQL SERVER服务的user组权限帐户启动(启动帐户不归到任何用户组也可以),主要是mssql的程序目录权限,数据库目录权限,注册表中有两个位置权限需要设置。
让人郁闷的是,加了相应目录和注册表权限后,下级的目录和注册表项竟然不会主动继承上面的权限,还要我强制添加子目录和注册表项的权限才行,主要在这上面花了不少时间。
本以为SQLAGENT和SQLSERVER权限应该一样,没想到设置低权限用户后,还是无法启动,system可以,看来还是有需要改权限的地方才能启动SQLAGENT。不过这个服务用的人也不多

PS:今天住处的网通竟然没法连上电信的服务,某个节点出了问题,害得我还要通过代理写BLOG。。。
再PS:sysinternals(现在应该算微软的了)的Process Monitor真是好东东,哈哈
12月2号更新:
评论: 4 | 引用: 0 | 查看次数: -
我完完全全,一字一句地按你的说明设置了,依旧不行。
sql启动之后一切正常,即使是guest权限也正常;但是停止后无法启动,除非有admin权限或用system才能启动的来。5374
sql启动之后一切正常,即使是guest权限也正常;但是停止后无法启动,除非有admin权限或用system才能启动的来。5374
楼上的兄弟你好像文不对题阿
你说的是真的吗,现在好象不能挂QQ了 

发表评论
上一篇
下一篇

显示被隐藏内容
程序代码
文章来自:
Tags:
回复
另外权限一定要强制向下覆盖