Академия Специальных Курсов по Компьютерным Технологиям
    Главная страница Послать письмо
 
AskIt.ru  
   
   
   
   
   
   
 
 
  Главная / Заказные курсы / Microsoft SQL Server 2005 для администраторов
 
 

Получить учебные материалы по этому курсу


<-- Назад Читать дальше -->

5.2.4. Логины, создаваемые по умолчанию

Встроенные логины SQL Server 2005, BUILTIN\Администраторы, NT AUTHORITY\NETWORK SERVICE, NT AUTHORITY\SYSTEM, sa

Сразу же после установки SQL Server 2005 в контейнере Logins появляется набор логинов, которые создаются автоматически. Скорее всего, для подключения пользователей вы не будете их использовать. Тем не менее, возникают ситуации, в которых знание встроенных логинов может пригодиться (например, если будет нечаянно заблокирован ваш административный логин).

q      BUILTIN\Администраторы (или BUILTIN\Administrators, в зависимости от языка операционной системы) — логину для этой группы Windows автоматически предоставляются права системного администратора SQL Server. Обратите внимание, что, если компьютер входит в домен, в эту группу автоматически попадает группа Domain Admins (Администраторы домена), и, таким образом, администраторы домена по умолчанию обладают полными правами на SQL Server. Если такая ситуация нежелательна, то этот логин можно удалить. Но и в этом случае администраторам домена получить доступ к данным SQL Server будет несложно.

q      Имя_сервера2005MSFTEUser$Имя_сервера$Имя_экземпляра, Имя_сервера2005MSSQLUser$Имя_сервера$Имя_экземпляра, Имя_сервера2005SQLAgentUser$Имя_сервера$Имя_экземпляра — эти три логина для групп Windows используются для подключения соответствующих служб к SQL Server 2005. На уровне SQL Server 2005 с ними нет необходимости производить какие-то операции, поскольку все необходимые права уже предоставлены. В редких ситуациях вам может потребоваться добавить в эти группы на уровне Windows учетные записи, от имени которых работают службы SQL Server.

q      NT AUTHORITY\NETWORK SERVICE — от имени этой учетной записи в Windows Server 2003 работают приложения ASP.NET, в том числе и службы Reporting ServicesWindows 2000 для этой цели используется учетная запись ASPNET). Этот логин Windows используется для подключения к SQL Server Reporting Services. Ему автоматически предоставляются необходимые права на базы данных master, msdb и на базы данных, используемые Reporting Services.

q      NT AUTHORITY\SYSTEM — это локальная системная учетная запись операционной системы. Такой логин появляется в тех ситуациях, когда вы при установке настроили работу службы SQL Server от имени локальной системной учетной записи. Можно сказать, что при помощи этого логина SQL Server обращается к самому себе. Конечно же, этот логин обладает правами системного администратора SQL Server.

q      sa (от System Administrator) — это единственный логин типа SQL Server, который создается по умолчанию. Он обладает правами системного администратора SQL Server, и отобрать эти права у него нельзя. Удалить этот логин также не получится. Зато его можно переименовать или отключить. Если для SQL Server 2005 будет настроена аутентификация только средствами Windows, то использовать этот логин для подключения к серверу не удастся.

 

   
   
   
   
   
   
   
   
   
   
 
<-- Назад Читать дальше -->

Получить учебные материалы по этому курсу


 
© 2004-2016, Академия Специальных Курсов
по Информационным Технологиям
.
Все права защищены.

Разработка NevaStudio
г. Санкт-Петербург, Васильевский остров,
20-я линия, д. 7
Офис 101, 2-й этаж
Телефон: 8(812)922-47-60
E-mail: info@askit.ru