服务器配置 - 服务帐户

使用 SQL Server 安装向导的“服务器配置”页将登录帐户分配给 SQL Server 服务。 此页上配置的实际服务取决于你选择安装的功能。

用于启动和运行 SQL Server 的启动帐户可以是域用户帐户、本地用户帐户、托管服务帐户、虚拟帐户或内置系统帐户。

选项

可以为所有的 SQL Server 服务分配相同的登录帐户,也可以单独配置各个服务帐户。 您还可以指定是自动启动、手动启动还是禁用服务。 对于大多数安装,建议使用默认帐户。

在 Windows 7 和 Windows Server 2008 R2 上,大多数帐户默认为虚拟帐户。

如果将服务配置为使用域帐户,Microsoft建议单独配置服务帐户,以便为每个服务提供最低权限,其中向 SQL Server 服务授予完成其任务所需的最低权限。 有关详细信息,包括帐户类型的说明,请参阅 “配置 Windows 服务帐户和权限”。

单独配置 SQL Server 服务帐户(建议)
使用网格使用登录用户名和密码预配每个 SQL Server 服务,并设置服务的启动类型。 可以对 SQL Server 服务使用内置系统帐户、本地帐户、本地组、域组或域用户帐户。

选择以下任一服务以自定义其设置。

选择此服务 配置身份验证设置
SQL Server 代理 用于执行作业、监视 SQL Server 并自动化管理任务的服务。

此服务没有默认登录帐户。

默认启动类型为 Manual。
SQL Server 数据库引擎 默认启动类型为 Automatic。
分析服务 默认启动类型为 Automatic。

对于 SharePoint 集成模式,必须指定 Windows 域用户帐户。 指定的帐户用于 Analysis Services 服务。 您为当前实例指定的帐户还必须用于您随后添加到同一服务器场中的任何其他 Analysis Services 实例。
报告服务 服务帐户用于配置报表服务器数据库连接。 如果要使用默认身份验证设置,请选择内置网络服务。 如果指定域用户帐户,请确保在报表服务器上使用 Windows 身份验证时为其注册服务主体名称(SPN)。 有关详细信息,请参阅 在报表服务器上配置 Windows 身份验证

默认启动类型为 Automatic。
集成服务 Integration Services 是一组图形工具和可编程对象,用于移动、复制和转换数据。

默认启动类型为 Automatic。
SQL Server Distributed Replay 客户端 用于 Distributed Replay 客户端服务的服务帐户。

提供运行 Distributed Replay 客户端服务的帐户。 此帐户应不同于用于 SQL Server 服务的帐户。

默认启动类型为 Manual。
SQL Server Distributed Replay 控制器 用于 Distributed Replay 控制器服务的服务帐户。

提供运行 Distributed Replay 控制器服务的帐户。 此帐户应不同于用于 SQL Server 服务的帐户。

默认启动类型为 Manual。
SQL Server 全文筛选器服务进程启动器 用于创建 fdhost.exe 进程的服务。 这需要托管分词器和筛选器来处理用于全文索引的文本数据。

如果你提供运行 FDHOST Launcher 服务的域帐户,我们强烈建议使用低特权帐户。 此帐户应不同于用于 SQL Server 服务的帐户。
SQL Server 浏览器 SQL Server Browser 是名称解析服务,它为客户端计算机提供 SQL Server 连接信息。 此服务跨多个 SQL Server 和 Integration Services 实例共享。 默认登录帐户是 NT Authority\Local 服务,在 SQL Server 设置期间无法更改。 完成设置后,可以更改帐户。 如果在安装过程中未指定启动类型,则按如下方式确定:

SQL Server Browser 设置为“自动”,并在如下所述的安装方案中运行:
-
SQL Server 故障转移群集实例
-
启用了 TCP 或 NP 的 SQL Server 命名实例
-
Analysis Server 的命名实例,未群集化

如果上述方案均不适用,并且已安装 SQL Server Browser,将维护 SQL Server Browser 的当前状态。

如果安装之前没有较旧的 SQL Server 版本的现有实例,则启动类型设置为“已禁用”和“已停止”。

另请参阅

安装 SQL Server 的安全注意事项