SQL Serverサービスの実行ユーザについて

まぁSQL Serverのサービス実行ユーザをAdministratorにすると燃えるよね
1
Daichi @normalian

なんだかSQL Server の調子が悪いんだけど原因が分からない(汗

2011-09-18 10:11:27
Daichi @normalian

あ、一瞬で分かった。Windows認証にしてるから、Win鯖のパスワード変更に伴って落ちただけだ(汗。 http://t.co/D789GrZT

2011-09-18 10:20:43
Daichi @normalian

今度はSQL Server で「initerrlog: エラー ログ ファイル '' を開けませんでした。オペレーティング システム エラー = 3(指定されたパスが見つかりません。)。」が出てる/(^o^)\

2011-09-18 10:38:21
Daichi @normalian

開始した・・・、パーミッションの問題か・・・・。この辺素人過ぎワロタ

2011-09-18 10:42:02
Daichi @normalian

やっぱ SQL Server の認証は「手を抜いてWindows認証なんて使うな」ってことですかね('A`)

2011-09-18 10:43:53
ペンペン @t_yamatoya

@normalian Windows認証とSQL Server認証では、マイクロソフトとしてはWindows認証を劇押ししている。SQL Server認証は下位互換の為に残していると言い放つぐらい。セキュリティ強度はWIndows認証>SQL Server認証。

2011-09-18 10:46:30
Daichi @normalian

@SQLAzureJP 初知りましたwwwwwwww Win鯖のパスワード変更のたびに、SQL鯖のパスワードも合わせて変更するの超ハマります…(^q^)

2011-09-18 10:47:26
ペンペン @t_yamatoya

OracleのWindows認証(だっけ?)とSQL ServerのWindows認証は全くの別物。SQL Serverを使用するためのユーザ認証で使用するユーザと、SQL Serverサービスを動作させるサービス実行ユーザも別物なのです♪

2011-09-18 10:47:46
ペンペン @t_yamatoya

@normalian 本番環境じゃない開発環境であれば、Netowork Servicesとか、Domein~とかにしてしまえば楽ですがw

2011-09-18 10:48:36
Daichi @normalian

@SQLAzureJP あー…、下手に管理者アカウントと紐づけてるからですおね…。 forums.techarena.in/software-devel… このエラーとか出て、エラーログのフォルダにアクセス権限ねぇだろ?的な文言あったので日和ました

2011-09-18 10:50:17
ペンペン @t_yamatoya

@normalian ですですw Administratorと紐づけると、Server OSの場合でADとかあると、グループセキュリティポリシーでパスワードゆっこう期限が設定されちゃうので、都度SQL Serverも設定を変更しないといけなくなって大変ですw

2011-09-18 10:51:40
Daichi @normalian

既知過ぎるかもしれないけど、ブログ書いといた\(^o^)/ > SQL Server 2008 R2 運用時?のハマり所 http://t.co/qrl1aFWP

2011-09-18 18:45:21
ペンペン @t_yamatoya

SQL Serverのサービスアカウントの変更は、SQL Server構成マネージャでしてくだされ、Windowsのサービスから直接すると、あっちこちで権限不足に見舞われ苦労することになるのです。

2011-09-18 18:56:36
ペンペン @t_yamatoya

SQL Server構成マネージャから、サービスアカウントの変更すると、構成マネージャが適宜必要な権限を設定してくれるので、素敵です。ゆとりな自分は、そちらの使用を強く推奨しますw

2011-09-18 18:57:32
ペンペン @t_yamatoya

SQL Serverサービスの実行アカウントのパスワードを変更したのに、SQL Serverサービスの実行アカウントの認証情報を変更しなかったので、SQL Serverサービスの起動に失敗している が、正しい表現だす。些末な指摘ですがw

2011-09-18 19:00:56
Masayuki Ozawa @Masayuki_Ozawa

手動でSQL Serverのアカウントを変更する、ゆとらない漢向けのKB http://t.co/EjSlVhuE

2011-09-18 19:04:23
Tadahiro Ishisaka🖖 @ishisaka

基本はドメインだろうとローカルだろうとSQL Server用のをアカウントをつくるのですよ。 SQL Server 2008 R2 運用時?のハマり所 - waりとnaはてな日記 http://t.co/jfUjXn61

2011-09-18 21:10:18
Tadahiro Ishisaka🖖 @ishisaka

あと、SQL Serverの動作アカウントの変更(パスワード含む)はWindowsのサービスマネージャーからはやらないで、構成マネージャを使う。 http://t.co/3EG0aNG3

2011-09-18 21:13:25
Hiroaki SHIBUKI @hidori

安易に Administrator でサービスを起動しちゃダメ: SQL Server 2008 R2 運用時?のハマり所 - waりとnaはてな日記 http://t.co/b7Y7KwpJ

2011-09-18 21:23:27
Hiroaki SHIBUKI @hidori

安易に Administrator でサービスを起動しちゃダメ: SQL Server 2008 R2 運用時?のハマり所 - waりとnaはてな日記 http://t.co/b7Y7KwpJ

2011-09-18 21:23:27
Hiroaki SHIBUKI @hidori

せめて NETWORK SERVICE とかで起動。

2011-09-18 21:23:49
Kazuhiko Kikuchi @kazuk

SQL Server はサービスアカウント作るとしても Agent とか Reporting …色々と物が多いので難儀しやすい Network Service で作る場合には、バックアップとかデータベースディレクトリがそういう緩いアカウントで更新可能な場所になってしまう事に注意

2011-09-18 22:27:13
kkamegawa @kkamegawa

@normalian のSQL Server投稿に総突っ込みw。いや、確かにこの変大変というか、通常は専用アカウント作成です。ちょろいサーバーアプリケーションとかだとむやみに「administrator指定してください」ってものが多いんでいつもうぎぎと…。

2011-09-18 22:42:07
こすもす.えび @kosmosebi

SQL Serverのサービスアカウントに総ツッコみのTL

2011-09-18 22:43:50