本日先說的是MSSQL安詳篇第一篇――將MS SQL SERVER運行于普通用戶下。
什么要將MS SQL SERVER數據庫必需運行在“普通用戶”的狀態下呢?因為假如利用了“超等打點員”可能“當地系統用戶”來運行“SQL2000數據庫”,就會被黑客操作,操作SYSTEM用戶權限入侵處事器。因此,為了處事器安詳,務必將MS SQL SERVER運行在“普通用戶”的狀態下。同時,要對硬盤的權限做好對應的權限配置MS SQL SERVER才氣正常運行。
將MS SQL SERVER運行于普通用戶下
成立普通用戶;
單擊“開始”―“打點東西”―“計較機打點”,進入計較機打點界面。
單擊“系統東西”―“當地用戶和組”―“用戶” ,進入用戶打點;
在“用戶”上右擊,選中“新用戶”,添加新用戶;
進入新用戶成立界面;
輸入MS SQL SERVER運行用戶“mssqlrun” ,并配置暗碼,單擊“建設”成立該用戶;
第一步:C盤目次配置
C盤需要以下權限:
C:administrators 全部權限
System 全部權限
IIS_WPG只讀與運行的權限(只應用在當前文件夾)
SQL2000的運行用戶(只應用在當前文件夾)
列出文件夾/讀數據
讀屬性
讀擴展屬性
讀取權限
C:Program FilesMicrosoft SQL ServerMSSQLData
(假如此目任命來安排SQL2000用戶數據庫)
administrators 全部權限
System 全部權限
SQL2000的運行用戶全部權限
打開MSSQL
SERVER安裝盤根目次的安詳屬性(在安裝盤盤符上右鍵單擊,選擇“屬性”,在彈出的屬性框中單擊“安詳”標簽)。
單擊“添加”,在“選擇用戶或組”里輸入方才添加的MSSQL運行用戶“mssqlrun”,單擊確定給MSSQLSERVER安裝盤根目次添加用戶;
配置“Mssqlrun”用戶的權限,將默認的“讀取和運行”權限打消,保存“讀取”和“列出文件夾目次”權限,新加坡主機
免備案服務器,單擊“確定”,生存該配置并退出;
進入MSSQL SERVER安裝目次,同樣在文件夾內右鍵選擇“屬性”;
打開MSSQL
SERVER安裝目次屬性的“安詳”屬性,刪除“SYSTEM”用戶,添加“mssqlrun”用戶,權限為完全節制;
配置完目次的權限后,就需要將MS SQL SERVER的運行用戶配置為mssqlrun;
單擊“此帳戶”,配置帳戶;
單擊“欣賞”,在輸入框中輸入MSSQL SERVER的用戶“mssqlrun”;
在暗碼和確認暗碼中輸入mssqlrun用戶的暗碼,單擊“應用”,系統彈出處事告誡窗口“新的登錄名只有在您遏制并重啟處事時才可生效。”,單擊確定即可。
此時重啟一下處事,MSSQL SERVER就運行在mssqlrun這個普通權限的用戶之下了,處事器安詳將大大加強。
如需引用可能轉載此文,請注明作者:聚友
增補權限,以防呈現因為sqlserver無法運行的問題,假如呈現問題重啟一下系統,將權限從頭改為system權限運行即可,然后參考這篇文章配置下,一般就沒問題了。
一般地,我們發起C盤分區在15G以上,SQL 2000可以直接安裝在C:盤默認目次,權限就可以參考視頻來配置。一般環境下,SQL 2000利用的空間不會高出3G,就算是有MySQL數據庫,它的巨細了不會高出2G,這是顯而易見的,假如數據庫一高出1G你的處事器就需要大量的內存才氣正常運行,譬喻2G的內存,所以,做虛擬主機運營的數據庫是不行能太大的,基礎沒有這么多內存可用。