Chapter 1 Securing Your Server and Network(4):使用虚拟服务帐号

简介: 原文: Chapter 1 Securing Your Server and Network(4):使用虚拟服务帐号 原文出处:http://blog.csdn.net/dba_huangzj/article/details/38037457,专题目录:http://blog.csdn.net/dba_huangzj/article/details/37906349 未经作者同意,任何人不得以“原创”形式发布,也不得已用于商业用途,本人不负责任何法律责任。
原文: Chapter 1 Securing Your Server and Network(4):使用虚拟服务帐号

原文出处:http://blog.csdn.net/dba_huangzj/article/details/38037457,专题目录:http://blog.csdn.net/dba_huangzj/article/details/37906349

未经作者同意,任何人不得以“原创”形式发布,也不得已用于商业用途,本人不负责任何法律责任。

        前一篇:http://blog.csdn.net/dba_huangzj/article/details/38017703

 

前言:

 

虚拟服务帐号(Virtual service account)和托管帐号一样,都是Windows Server 2008 R2引入的新特性,它是一个不需要密码管理的本地帐号,并且可以和NetworkService帐号一样通过计算机标识访问网络。相对于NetworkService,由于它是内置帐号并在服务间共享,在管控方面不如虚拟服务帐号(详见http://blog.csdn.net/dba_huangzj/article/details/37924127),所以虚拟帐号是更好的选择。

虚拟帐号可以按照每个服务配置安全性,但是不能手动创建和删除虚拟帐号,它是在安装服务到Windows Server 2008 R2时就创建的帐号,并和服务名一致。比如NT SERVICE\MSSQL$SQL2012中,SQL2012就是实例名。虚拟帐号可以想普通帐号一样在本地配置ACL,并且可以作为本地组成员。

  

实现:

  为了让SQL Server运行在虚拟帐号下,按照下面步骤实现:

 

1. 打开SQL Server 配置管理器,并打开SQL Server 服务的【属性页】:

 

image

 

2.在【登录】标签中的【本帐户】中输入NT Service\MSSQL$<命名实例名> 或NT Service\MSSQLSERVER(默认实例) ,并且密码留空:

 

image


3. 点击【应用】并重启服务。


原理:

 

虚拟帐号可以被视为本地托管帐号,它们不需要管理(所以称为托管),不能进行创建,也不需要提供密码。但是需要注意,虚拟帐号不能用于SQL Server群集,因为它在每个节点上没有相同的SID,如果需要用于群集,可以使用域托管帐号。

另外,虚拟帐号可以作为网络中的计算机帐号访问网络资源,所以如果像让网络访问你的服务,优先考虑使用这类托管帐号。


下一篇:http://blog.csdn.net/dba_huangzj/article/details/38063823

目录
相关文章
|
存储 缓存 安全
一文讲透认证授权的那些事
权限管理一直都是初级程序员学习的一大重点,也是一大难点,有单点登录,有联合登录,有session有Token,有各种权限框架,还有什么是RBAC,以及分布式下如何做权限管理。
1165 0
|
网络架构
如何在路由器上配置静态路由表?
【8月更文挑战第17天】如何在路由器上配置静态路由表?
1803 2
|
JavaScript 前端开发
Vue3+ElementPlus+Axios实现从后端请求数据并渲染
Vue3+ElementPlus+Axios实现从后端请求数据并渲染
3336 0
|
定位技术
笔记本电脑拆机并更换固态硬盘的方法
笔记本电脑拆机并更换固态硬盘的方法
896 1
|
存储 Cloud Native 数据可视化
首个!Ganos联合PolarDB通过信通院「首批」时空数据库产品评测
2023年6月16日,中国信通院组织时空数据库评测专家评审会,PolarDB + Ganos顺利通过评测答辩,成为全网唯一一个全量通过五大能力域中全部的五十九个能力项测试的数据库产品。
|
自然语言处理 达摩院
Model Scope分词能力分析杰伦歌词
本文介绍了一种使用分词能力分析周杰伦歌词数据的方法,这里我们采用达摩院基于预训练语言模型构建的分词模型作为我们的分词工具
|
算法 计算机视觉 Python
小白如何写Python算法-计算模型稳定性评估指标PSI(上)
小白如何写Python算法-计算模型稳定性评估指标PSI(上)
1694 1
小白如何写Python算法-计算模型稳定性评估指标PSI(上)
|
数据可视化 Shell 持续交付
|
芯片
M1芯片Mac无法使用fitz的处理办法
ARM架构中使用fitz存在兼容性问题,安装后无法使用。若不是M1芯片可替换为PyMuPDF代替。但是在M1芯片里,PyMuPDF同样存在兼容问题,会导致安装不上。本文章将解答如何安装M1版本PyMuPDF包。
1111 0
M1芯片Mac无法使用fitz的处理办法
|
Java 程序员 C++
史上最全编程语言列表,你掌握了哪些?
计算机编程语言可用于将指令传达给计算机。下面可能是史上最全编程语言列表,我将它们分为以下几类,你掌握了哪些?
33671 0