Freigeben über


Automatisch generierte Active Directory-Objekte

In diesem Artikel wird beschrieben, was die Active Directory(AD)-Konten und -Gruppen sind, die SQL Server während einer Big Data Cluster-Bereitstellung erstellt.

Note

Ab SQL Big Data Cluster CU13 können die Kennwörter automatisch generierter Active Directory-Objekte problemlos gedreht werden. Weitere Informationen finden Sie unter Kennwortrotation automatisch generierter AD-Objekte.

Important

Die Big Data Cluster von Microsoft SQL Server 2019 werden eingestellt. Der Support für SQL Server 2019 Big Data Cluster endete am 28. Februar 2025. Weitere Informationen finden Sie im Ankündigungsblogbeitrag und den Big Data-Optionen auf der Microsoft SQL Server-Plattform.

Konten und Gruppen

Die Benutzerkonten und Gruppen werden während der Clusterbereitstellung in der bereitgestellten Organisationseinheit (OU) generiert.

Jedes der Konten stellt einen Dienst in Big Data-Clustern dar. Die Konten besitzen die für jeden Dienst erforderlichen Dienstprinzipalnamen (Service Principal Names, SPNs).

Die Bereitstellung generiert automatisch Konto- und Gruppennamen. Ab SQL Server 2019 CU5 ist das Konto- oder Gruppennamenpräfix der Name des Bereitstellungsnamespace (Big Data Clustername). Wenn der Clustername für die Elemente in diesem Artikel giltbdc, ersetzen Sie diese <prefix> durchbdc, um Ihre Konten zu identifizieren.

Das Podsuffix (-x) kennzeichnet eine variable Pod-ID unten. Die folgenden Namen enthalten kein Variablepräfix, das während der Bereitstellung vom Benutzer bereitgestellt wird.

Der klassische Kontoname gilt für Bereitstellungen mit Versionen vor SQL Server 2019 CU5 und Bereitstellungen, die mit der Option "useSubdomain" in der Sicherheitskonfiguration auf "false" festgelegt wurden.

Konto- oder Gruppenname More information
<prefix>-ctrl Controllerdienstkonto
<prefix>-ngxm Überwachen des Dienstproxydienstkontos
<prefix>-ldap LDAP-Nachschlagebenutzer
<prefix>-sqc0-x/<prefix>-sqc0 SQL Server-Benutzer des Computepools
<prefix>-dmc0-x Data Warehouse-DMS-Benutzer des Computepools
<prefix>-dec0-x Computepool Data Warehouse Engine-Benutzer
<prefix>-sqd0 SQL Server-Benutzer des Datenpools
<prefix>-sqs0 SQL Server-Speicherpoolbenutzer
<prefix>-ynt0-x Benutzer des Yarn-Knoten-Managers des Speicherpools
<prefix>-htt0 HTTP-Dienstbenutzer des Speicherpools
<prefix>-hdt0 Benutzer des HDFS-Datennodediensts des Speicherpools
<prefix>-hdnn HDFS Name Node Service-Benutzer
<prefix>-htnn HTTP-Dienstbenutzer des HDFS-Namensknotens
<prefix>-kmnn-x Name node KMS service user
<prefix>-jnzk-x Benutzer des Zookeeper JournalNode-Diensts
<prefix>-htzk Zookeeper HTTP-Dienstbenutzer
<prefix>-yrsh-x Sparkhead Yarn Resource Manager-Dienstbenutzer
<prefix>-htsh Sparkhead-HTTP-Benutzer
<prefix>-shsh-x Sparkhead Spark history service user
<prefix>-lvsh-x Sparkhead Livy-Dienstbenutzer
<prefix>-hvsh-x Sparkhead-Hive-Dienstbenutzer
<prefix>-yns0-x Benutzer des Sparkpool-Yarn-Knoten-Managers
<prefix>-hts0 HTTP-Benutzer des Sparkpool-Yarn-Knoten-Managers
<prefix>-knox-x Knox-Gatewaybenutzer
<prefix>-htgw Knox-Gateway-HTTP-Benutzer
<prefix>-apst App-Setupbenutzer
<prefix>-dmsvc Data Warehouse DMS-Dienstgruppe
<prefix>-desvc Data Warehouse Engine Service-Gruppe

Der folgende Abschnitt enthält weitere Details zu den einzelnen Konten. Um Informationen zu Gruppen zu erfahren, fahren Sie mit "Gruppen" fort.

Controllerdienstkonto

Object Account name
Skalierungssatzname control
Pod name control-x
Container name controller
Service name controller
Kontoname (ohne Präfix) ctrl
Konto (mit Namespacepräfix) <prefix>-ctrl
Klassischer Kontoname ctrl-controller

Überwachen des Dienstproxydienstkontos

Object Account name
Skalierungssatzname mgmtproxy
Pod name mgmtproxy-x
Container name service-proxy
Service name nginx
Konto (ohne Präfix) ngxm
Konto (mit Namespacepräfix) <prefix>-ngxm
Klassischer Kontoname nginx-mgmtproxy

LDAP-Nachschlagebenutzer

Wird von Grafana und Hadoop-Diensten verwendet, um Benutzer über LDAP nachzuschlagen.

Object Account name
Skalierungssatzname metricsui
Pod name metricsui-x
Container name grafana
Service name grafana
Kontoname (ohne Präfix) ldap
Kontoname (mit Namespacepräfix) <prefix>-ldap
Klassischer Kontoname ldap-user

Masterpoolkonten

SQL Server-Masterpoolbenutzer

Object Account name
Skalierungssatzname master
Pod name master-x
Container name mssql-server
Service name mssql
Kontoname (ohne Präfix) sqmp-x/sqmp
Kontoname (mit Namespacepräfix) <prefix>-sqmp-x/<prefix>-sqmp
Klassischer Kontoname mssql-master-x

Stammpool Data Warehouse DMS-Benutzer

Object Account name
Skalierungssatzname master
Pod name master-x
Container name mssql-server
Service name dwdms
Konto (ohne Präfix) dmmp-x
Konto (mit Namespacepräfix) <prefix>-dmmp-x
Klassischer Kontoname dwdms-master-x

Masterpool Data Warehouse Engine-Benutzer

Object Account name
Skalierungssatzname master
Pod name master-x
Container name mssql-server
Service name dweng
Konto (ohne Präfix) demp
Konto (mit Namespacepräfix) <prefix>-demp-x
Klassischer Kontoname dweng-master-x

Computepoolkonten

SQL Server-Benutzer des Computepools

Object Account name
Skalierungssatzname compute-0
Pod name compute-0-x
Container name mssql-server
Service name mssql
Konto (ohne Präfix) sqc0-x/sqlc0
Konto (mit Namespacepräfix) <prefix>-sqc0-x/<prefix>-sqc0
Klassischer Kontoname mssql-compute-0-x

Data Warehouse-DMS-Benutzer des Computepools

Object Account name
Skalierungssatzname compute-0
Pod name compute-0-x
Container name mssql-server
Service name dwdms
Konto (ohne Präfix) dmc0-x
Konto (mit Namespacepräfix) <prefix>-dmc0-x
Klassischer Kontoname dwdms-compute-0-x

Computepool Data Warehouse Engine-Benutzer

Object Account name
Skalierungssatzname compute-0
Pod name compute-0-x
Container name mssql-server
Service name dweng
Konto (ohne Präfix) dec0-x
Konto (mit Namespacepräfix) <prefix>-dec0-x
Klassischer Kontoname dweng-compute-0-x

Datenpoolkonten

SQL Server-Benutzer des Datenpools

Object Account name
Skalierungssatzname data-0
Pod name data-0-x
Container name mssql-server
Service name mssql
Konto (ohne Präfix) sqd0
Konto (mit Namespacepräfix) <prefix>-sqd0
Klassischer Kontoname mssql-data-0

Speicherpoolkonten

SQL Server-Speicherpoolbenutzer

Object Account name
Skalierungssatzname storage-0
Pod name storage-0-x
Container name mssql-server
Service name mssql
Konto (ohne Präfix) sqs0
Konto (mit Namespacepräfix) <prefix>-sqs0
Klassischer Kontoname mssql-storage-0

Benutzer des Yarn-Knoten-Managers des Speicherpools

Object Account name
Skalierungssatzname storage-0
Pod name storage-0-x
Container name hadoop
Service name Yarn Node Manager
Konto (ohne Präfix) ynt0-x
Konto (mit Namespacepräfix) <prefix>-ynt0-x
Klassischer Kontoname yarnnm-storage-0-x

HTTP-Dienstbenutzer des Speicherpools

Object Account name
Skalierungssatzname storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Konto (ohne Präfix) hdt0
Konto (mit Namespacepräfix) <prefix>-hdt0
Klassischer Kontoname http-storage-0

Benutzer des HDFS-Datennodediensts des Speicherpools

Object Account name
Skalierungssatzname storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Konto (ohne Präfix) hdt0
Konto (mit Namespacepräfix) <prefix>-hdt0
Klassischer Kontoname hdfsdn-storage-0

HDFS accounts

HDFS Name Node Service-Benutzer

Object Account name
Skalierungssatzname nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Konto (ohne Präfix) hdnn
Konto (mit Namespacepräfix) <prefix>-hdnn
Klassischer Kontoname hdfsnn-nmnode

HTTP-Dienstbenutzer des HDFS-Namensknotens

Object Account name
Skalierungssatzname nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Konto (ohne Präfix) htnn
Konto (mit Namespacepräfix) <prefix>-htnn
Klassischer Kontoname http-nmnode

KMS accounts

Name node KMS service user

Object Account name
Skalierungssatzname nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name KMS
Konto (ohne Präfix) kmnn-x
Konto (mit Namespacepräfix) <prefix>-kmnn-x
Klassischer Kontoname kms-nmnode-x

Zookeeper accounts

Benutzer des Zookeeper JournalNode-Diensts

Object Account name
Skalierungssatzname zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Journal node
Konto (ohne Präfix) jnzk-x
Konto (mit Namespacepräfix) <prefix>-jnzk-x
Klassischer Kontoname jn-zookeeper-x

Zookeeper HTTP-Dienstbenutzer

Object Account name
Skalierungssatzname zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Zookeeper
Konto (ohne Präfix) htzk
Konto (mit Namespacepräfix) <prefix>-htzk
Klassischer Kontoname http-zookeeper

Sparkhead Yarn Resource Manager-Dienstbenutzer

Object Account name
Skalierungssatzname sparkhead
Pod name sparkhead-x
Container name hadoop-yarn-jobhistory
Service name Yarn Resource Manager
Konto (ohne Präfix) yrsh-x
Konto (mit Namespacepräfix) <prefix>-yrsh-x
Klassischer Kontoname yarnrm-sparkhead-x

Sparkhead-HTTP-Benutzer

Object Account name
Skalierungssatzname sparkhead
Pod name sparkhead-x
Container name *
Service name *
Konto (ohne Präfix) htsh
Konto (mit Namespacepräfix) <prefix>-htsh
Klassischer Kontoname http-sparkhead

Sparkhead Spark history service user

Object Account name
Skalierungssatzname sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Spark History Server
Konto (ohne Präfix) shsh-x
Konto (mit Namespacepräfix) <prefix>-shsh-x
Klassischer Kontoname sph-sparkhead-x

Sparkhead Livy-Dienstbenutzer

Object Account name
Skalierungssatzname sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Livy
Konto (ohne Präfix) lvsh-x
Konto (mit Namespacepräfix) <prefix>-lvsh-x
Klassischer Kontoname livy-sparkhead-x

Sparkhead-Hive-Dienstbenutzer

Object Account name
Skalierungssatzname sparkhead
Pod name sparkhead-x
Container name hadoop-hivemetastore
Service name Hive Metastore
Konto (ohne Präfix) hvsh-x
Konto (mit Namespacepräfix) <prefix>-hvsh-x
Klassischer Kontoname hive-sparkhead-x

Benutzer des Sparkpool-Yarn-Knoten-Managers

Object Account name
Skalierungssatzname spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Konto (ohne Präfix) yns0-x
Konto (mit Namespacepräfix) <prefix>-yns0-x
Klassischer Kontoname yarnnm-spark-0-x

HTTP-Benutzer des Sparkpool-Yarn-Knoten-Managers

Object Account name
Skalierungssatzname spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Konto (ohne Präfix) hts0
Konto (mit Namespacepräfix) <prefix>-hts0
Klassischer Kontoname http-spark-0

Knox accounts

Knox-Gatewaybenutzer

Object Account name
Skalierungssatzname gateway
Pod name gateway-x
Container name knox
Service name Knox
Konto (ohne Präfix) knox-x
Konto (mit Namespacepräfix) <prefix>-knox-x
Klassischer Kontoname knox-gateway-x

Knox-Gateway-HTTP-Benutzer

Object Account name
Skalierungssatzname gateway
Pod name gateway-x
Container name knox
Service name Knox
Konto (ohne Präfix) htgw
Konto (mit Namespacepräfix) <prefix>-htgw
Klassischer Kontoname http-gateway

App accounts

App-Setupbenutzer

Object Account name
Skalierungssatzname appproxy
Pod name appproxy-x
Container name App Service Proxy
Service name nginx
Konto (ohne Präfix) apst
Konto (mit Namespacepräfix) <prefix>-apst
Klassischer Kontoname app-setup

Groups

Die folgenden Gruppen werden in der vom Benutzer bereitgestellten OU erstellt. Die Mitglieder der Gruppen sind die oben für die entsprechenden Dienste erstellten Benutzer.

Data Warehouse DMS-Dienstgruppe

Object Group name
Skalierungssatzname master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dwdms
Gruppe (ohne Präfix) dmsvc
Konto (mit Namespacepräfix) <prefix>-dmsvc
Klassischer Kontoname dwdms-service

Data Warehouse Engine Service-Gruppe

Object Group name
Skalierungssatzname master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dweng
Gruppe (ohne Präfix) desvc
Konto (mit Namespacepräfix) <prefix>-desvc
Klassischer Kontoname desvc