SQL Server 2005中服務(wù)帳戶類型分為“內(nèi)置系統(tǒng)帳戶”和“域用戶帳戶”,但“內(nèi)置系統(tǒng)帳戶”細(xì)分成三類“本地系統(tǒng)帳戶”、“網(wǎng)絡(luò)服務(wù)帳戶”以及“本地服務(wù)帳戶”。 在SQL Server 2005聯(lián)機(jī)幫助中不同的服務(wù)帳戶類型說明如下: “本地系統(tǒng)”選項(xiàng)指定一個(gè)不需要密碼的本地管理員級(jí)別的系統(tǒng)帳戶,與SQL Server 2000中的本地系統(tǒng)帳戶類似。 “網(wǎng)絡(luò)服務(wù)帳戶”是一個(gè)特殊的內(nèi)置帳戶,它與通過身份驗(yàn)證的用戶帳戶類似。網(wǎng)絡(luò)服務(wù)帳戶與 Users 組的成員具有相同級(jí)別的資源和對象訪問權(quán)限。以網(wǎng)絡(luò)服務(wù)帳戶身份運(yùn)行的服務(wù)將使用計(jì)算機(jī)帳戶的憑據(jù)訪問網(wǎng)絡(luò)資源。 “本地服務(wù)帳戶”是一個(gè)特殊的內(nèi)置帳戶,它與通過身份驗(yàn)證的用戶帳戶類似。本地服務(wù)帳戶與 Users 組的成員具有相同級(jí)別的資源和對象訪問權(quán)限。如果有個(gè)別服務(wù)或進(jìn)程的安全受到威脅,則此有限訪問權(quán)限有助于保護(hù)系統(tǒng)的安全。以本地服務(wù)帳戶身份運(yùn)行的服務(wù)將以一個(gè)沒有憑據(jù)的空會(huì)話形式訪問網(wǎng)絡(luò)資源。 “域用戶帳戶”是一個(gè)使用 Windows 身份驗(yàn)證的域用戶帳戶,以設(shè)置并連接到 SQL Server。Microsoft 建議對 SQL Server 服務(wù)使用具有最低權(quán)限的域用戶帳戶,因?yàn)?SQL Server 服務(wù)不需要管理員帳戶特權(quán)。 建議在實(shí)際環(huán)境中,如果存在多臺(tái)SQL Server服務(wù)器互相通信,請使用“域用戶帳戶”。如果個(gè)人測試環(huán)境,服務(wù)帳戶類型按個(gè)人喜好。
|
|