Megosztás:


Fájlrendszerengedélyek konfigurálása adatbázismotor-hozzáféréshez

A következőkre vonatkozik:SQL Server Windows rendszeren

Ez a cikk azt ismerteti, hogyan biztosíthat hozzáférést az SQL Server adatbázismotor fájlrendszerének ahhoz a helyhez, ahol az adatbázisfájlokat tárolják. Az Adatbázismotor szolgáltatásnak rendelkeznie kell a Windows fájlrendszer engedélyével ahhoz a fájlmappához, amelyben az adatbázisfájlokat tárolják. Az alapértelmezett hely engedélyét a beállítás során konfigurálja a rendszer. Ha az adatbázisfájlokat egy másik helyen helyezi el, az alábbi lépéseket követve teljes körű vezérlési engedélyt kell adnia az adatbázismotornak erre a helyre.

Az SQL Server 2012 (11.x) és újabb verzióiban az engedélyek a szolgáltatásonkénti biztonsági azonosítóhoz (SID) vannak hozzárendelve az egyes szolgáltatásokhoz. Ez a rendszer segíti a szolgáltatások elkülönítését és a mélységi védelmet. A szolgáltatásonkénti SID a szolgáltatás nevéből származik, és minden szolgáltatásra egyedi. A cikk Windows-szolgáltatásfiókok és -engedélyek konfigurálását ismerteti a szolgáltatásonkénti SID-et, és a Windows-jogosultságok és jogosultságok szakaszában szereplő neveket tartalmazza. A szolgáltatásonkénti SID-nek kell hozzárendelnie a hozzáférési engedélyt a fájlhelyen.

Fájlrendszer-engedély megadása a szolgáltatásonkénti SID-hez

  1. A Windows Intézővel keresse meg a fájlrendszer azon helyét, ahol az adatbázisfájlokat tárolják. Kattintson a jobb gombbal a fájlrendszer mappára, majd válassza a Tulajdonságoklehetőséget.

  2. A Biztonsági lapon válassza a Szerkesztéslehetőséget, majd a Hozzáadáslehetőséget.

  3. A Felhasználók, számítógép, szolgáltatásfiók vagy csoportok kiválasztása párbeszédpanelen válassza a Helyeklehetőséget, a helylista tetején válassza ki a számítógép nevét, majd válassza OKlehetőséget.

  4. A Adja meg a kiválasztásához használt objektumneveket, írja be a szolgáltatásonkénti SID-név nevét. A kereséshez lásd: Windows-szolgáltatásfiókok és -engedélyek konfigurálása. (Az adatbázismotor szolgáltatásonkénti SID-nevéhez használja a NT SERVICE\MSSQLSERVER-t az alapértelmezett példányhoz, vagy a NT SERVICE\MSSQL$<InstanceName>-et egy elnevezett példányhoz.)

  5. A bejegyzés érvényesítéséhez válassza Nevek ellenőrzése lehetőséget. (Ha az ellenőrzés sikertelen, előfordulhat, hogy a név nem található. Ha OKlehetőséget választja, megjelenik egy Több név található párbeszédpanel. Most válassza ki a szolgáltatásonkénti SID-nevet NT SERVICE\MSSQLSERVER vagy NT SERVICE\MSSQL$<InstanceName>, majd válassza OKlehetőséget. Az Engedélyek párbeszédpanelre való visszatéréshez válassza újra az OK lehetőséget.)

  6. A Csoport vagy felhasználói nevek mezőben válassza a szolgáltatásonkénti SID-nevet, majd a Engedélyek <névhez> mezőben jelölje be a Engedélyezés jelölőnégyzetet a Teljes hozzáférés.

  7. Válassza a Alkalmazlehetőséget, majd a kilépéshez kétszer válassza a OK lehetőséget.