Konfigurace služby SQL Server Launchpad

platí pro: SQL Server 2016 (13.x) a novější verze

Launchpad SQL Serveru je služba, která spravuje a spouští externí skripty podobně jako fulltextové indexování a dotazovací služba spouští samostatného hostitele pro zpracování fulltextových dotazů.

Pro více informací viz oddíly Launchpad v architektuře rozšiřitelnosti v SQL Server Machine Learning Services a přehledu zabezpečení architektury rozšiřitelnosti v SQL Server Machine Learning Services.

Oprávnění účtu

Ve výchozím nastavení je sql Server Launchpad nakonfigurovaný tak, aby běžel v rámci nt Service\MSSQLLaunchpad, který je zřízený se všemi potřebnými oprávněními ke spouštění externích skriptů. Odebrání oprávnění z tohoto účtu může vést k tomu, že Launchpad nedokáže spustit nebo nepřistupovat k instanci SQL Server, kde by měly být spuštěny externí skripty.

Pokud změníte účet služby, určitě použijte konzoli Local Security Policy.

Oprávnění požadovaná pro tento účet jsou uvedena v následující tabulce.

Tvorba skupinové politiky Název konstanty
Upravit kvóty paměti pro proces SeIncreaseQuotaPrivilege
Vynechat kontrolu přecházení SeChangeNotifyPrivilege
Přihlásit se jako služba SeServiceLogonRight
Nahradit token na úrovni procesu SeAssignPrimaryTokenPrivilege

Pro více informací o oprávněních potřebných k provozu služeb SQL Server viz Konfigurace účtů a oprávnění služeb Windows.

Vlastnosti konfigurace

Obvykle není důvod upravovat konfiguraci služby. Vlastnosti, které lze změnit, zahrnují servisní účet, počet externích procesů (ve výchozím nastavení 20) nebo politiku resetování hesel pro pracovní účty.

  1. Otevřete nástroj SQL Server Configuration Manager.

  2. V sekci SQL Server Services klikněte pravým tlačítkem na SQL Server Launchpad a vyberte Vlastnosti.

  • Pro změnu servisního účtu klikněte na záložku Přihlášení .
  • Pro zvýšení počtu uživatelů klikněte na záložku Pokročilé a změňte počet bezpečnostních kontextů.

Poznámka:

V raných verzích SQL Server 2016 R Services jste mohli některé vlastnosti služby změnit úpravou konfiguračního souboru R Services (In-Database). Tento soubor se již nepoužívá pro změnu konfigurací. SQL Server Configuration Manager je správný přístup pro změny konfigurace služeb, jako je účet služby a počet uživatelů.

Nastavení ladění

Některé vlastnosti lze změnit pouze pomocí konfiguračního souboru Launchpadu, což může být užitečné v omezených případech, například při ladění. Konfigurační soubor se vytváří během nastavení SQL Server a ve výchozím nastavení je uložen jako prostý textový soubor v <instance path>\binn\rlauncher.config.

Musíte být administrátorem na počítači, který běží na SQL Server, abyste mohli provádět změny v tomto souboru. Pokud soubor upravujete, doporučujeme si před uložením změn vytvořit zálohu.

Následující tabulka uvádí pokročilá nastavení pro SQL Server s povolenými hodnotami.

Název nastavení Type Description
JOB_CLEANUP_ON_EXIT Integer Toto je pouze interní nastavení – tuto hodnotu neměňte.

Specifikuje, zda by měla být dočasná pracovní složka vytvořená pro každou externí runtime relaci po dokončení relace vyčištěna. Toto nastavení je užitečné pro ladění.

Podporované hodnoty jsou 0 (zakázáno) nebo 1 (povoleno).

Výchozí je 1, což znamená, že logové soubory jsou při výstupu odstraněny.
TRACE_LEVEL Integer Konfiguruje úroveň průslovnosti stopy MSSQLLAUNCHPAD pro účely ladění. To ovlivňuje trace soubory v cestě určené nastavením LOG_DIRECTORY.

Podporované hodnoty jsou: 1 (Chyba), 2 ( Výkon), 3 (Varování), 4 (Informace).

Výchozí je 1, což znamená pouze výstupní chyby.

Všechna nastavení mají podobu páru klíč-hodnota, přičemž každé nastavení je na samostatném řádku. Například pro změnu úrovně stopy byste přidali řádku Default: TRACE_LEVEL=4.

Vynucování politiky hesel

Pokud má vaše organizace politiku, která vyžaduje pravidelnou změnu hesel, možná budete muset donutit službu Launchpad k obnovení šifrovaných hesel, která Launchpad udržuje pro své pracovní účty.

Pro povolení tohoto nastavení a vynucení obnovení hesla otevřete panel Vlastnosti služby Launchpad v SQL Server Configuration Manager, klikněte na Pokročilé a změňte heslo Resetovat externí uživatele na Ano. Po aplikaci této změny se hesla okamžitě znovu vygenerují pro všechny uživatelské účty. Pro spuštění externího skriptu po této změně musíte restartovat službu Launchpad, kdy přečtete nově vytvořená hesla.

Pro pravidelné resetování hesel můžete tento příznak nastavit ručně nebo použít skript.