关于管理点数据库连接帐户

应用到: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

默认情况下,Microsoft System Center Configuration Manager 2007 管理点在从站点数据库读取信息时使用其 computer$ 帐户,但是您也可以配置用户帐户。如果管理点需要访问的站点数据库所在的域不是站点服务器域,则不管该域是否在同一个林中,您都需要此帐户。

所需权限

如果配置此帐户,您必须手动将其添加到 Configuration Manager 站点数据库中的 smsdbrole_MP 角色中,以便管理点获得所需权限。如果不配置此帐户,则假定管理点的 computer$ 帐户位于受信任的林中,并且 Configuration Manager 2007 尝试将其自动添加至 smsdbrole_MP。

帐户和密码的创建

不自动创建帐户。Configuration Manager 2007 管理员为每个管理点创建一个帐户,并管理密码。

帐户位置

可在能将此帐户添加至 Configuration Manager 站点数据库中的 smsdbrole_MP 角色的任何位置创建此帐户。

帐户维护

管理员更改操作系统中的帐户或密码,然后将 Configuration Manager 2007 配置为使用新的帐户或密码。更改将立即生效。如果使用另一帐户替换了现有帐户,管理员必须手动将其添加至 Configuration Manager 站点数据库中的 smsdbrole_MP 角色。

安全最佳方案

除非站点数据库和管理点位于不同的域中,否则不要配置此帐户。

如果使用此帐户,请在运行 SQL Server 的计算机上将其创建为低权限的本地帐户。

不向此帐户授予交互登录权限。

另请参阅

任务

如何配置管理点数据库连接帐户

有关其他信息,请参阅 Configuration Manager 2007 Information and Support
要与文档团队联系,请将电子邮件发送至 SMSdocs@microsoft.com。