Nasıl yapılır: Windows NT yöneticilerin, bir Kümelendirilmiş SQL Server örneği yönetme engelleyebilir.

Makale çevirileri Makale çevirileri
Makale numarası: 263712 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Bu Sayfada

Özet

Bu makalede, Microsoft Windows engelleyebilir açıklıyor gelen Microsoft SQL Server Enterprise Edition sistem yönetici izinlerine sahip sistem yöneticileri.

Daha fazla bilgi

Varsayılan olarak, SQL Server 2005 ve önceki kurulum buıltın\administrators oturumu oluşturur ve sonra da "sabit sunucu rolü Sysadmin için" oturum açma ekler. Bu değişiklik, sistem yerel Yöneticiler grubunun herhangi bir hesabı için yönetici izinleri verir. Bazı ortamlarda, Microsoft Windows sistem yöneticileri bu tür bir SQL Server'a erişim sahip gelen engelleyebilir isteyebilirsiniz. SQL Server çalıştıran bir tek başına çalışan bilgisayarda, SQL Server'dan buıltın\administrators oturumu kaldırmak ve bu tür erişimi sınırlayın. Sysadmin rolünün buıltın\administrators kaldırmadan önce en az bir hesabın sysadmin rolünün üyesi olduğundan emin olun.

Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
237604SQL Server Agent başlatılmaz ve <a1>hata</a1> 18456 görüntüler.
291255Hata: SQL Server 2000 Enterprise Edition'da buıltın\administrators hesabının bağlamında ısalive onay çalışmıyor
295034Düzeltme: Buıltın\administrators oturum açma kaldırılırsa Microsoft Search hizmeti % 100 CPU kullanımına neden olabilir
274446SQL Server 2000 yerine çalışma çözümü tüm SQL Server 2000 olmayan sanal sunucular için önerilen yükseltme


SQL Server bir kümede, buıltın\administrators grubu syadmin rolünden kaldırma veya aşağıdaki koşullar doğruysa, tamamen oturumların kaldırın:
  • SQL Server'da bir oturum olarak Küme hizmeti hesabı oluşturmanız gerekir. Bu hesabın "sysadmin sabit sunucu rolü" üyesi olmanız gerekir. Bu hesabın bağlanma ve ana veritabanındaki ortak rolü üyeliği gerektiren "Isalive" denetim yapmak için yeterlidir. "Küme Sihirbazı"'nı çalıştırmadan önce SQL Server 7.0 için bunu yapmanız gerekir. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    291255SQL Server 2000 Enterprise Edition'da buıltın\administrators hesabının bağlamında ısalive onay çalışmıyor
  • Oturum açma için SQL Server Agent'ı ve SQL Server'ı başlatın ve bu hesapları Sysadmin sabit sunucu rolü üyelerinin yapmak için kullanılan hizmet hesaplarını oluşturmanız gerekir. "Küme Sihirbazı"'nı çalıştırmadan önce SQL Server 7.0 için bunu yapmanız gerekir.
  • NT AUTHORITY\SYSTEM hesabı Sysadmin sabit sunucu rolü üyesi ise, Microsoft Windows 2000 çalıştıran bir bilgisayarda SQL Sunucu kümesi, tam metin arama hizmetini çalıştırmakta olduğunuz, buıltın\administrators grubu kaldırabilirsiniz.
Not Küme Sihirbazı, yalnızca SQL Server 7. 0'da bulunmaktadır. SQL Server 2000 veya SQL Server 2005 kullanıyorsanız, bu nedenle, bu koşullarda Küme Sihirbazı başvuruları yoksayın.

SQL Server 6.5 ve SQL Server 7.0

Erişim, olarak SQL Server kümesi üzerindeki sistem yöneticileri için Microsoft Windows NT Administrators engelleyebilir için <a0></a0>, aşağıdaki adımları izleyin:
  1. Açık bir SQL Server oturum kimliğiyle Küme hizmeti için kullanılan hesabı ekleyin. "Sistem Yöneticisi" rolünün bu oturumuna atamanız gerekir.

    Not SQL Server çalıştıran bilgisayar unclustered ve sonra reclustered, bu işlemi yinelemeniz gerekir.
  2. Buıltın\administrators oturum açma, SQL Server Failover Küme Sihirbazı, SQL Server yüklemesi başarıyla kümeleri sonra SQL Server çalıştıran bilgisayardan kaldırın.

SQL Server 2000 ve SQL Server 2005

Olarak SQL Server kümesi üzerindeki sistem yöneticileri, Windows NT yöneticileri için erişim engelleyebilir için <a0></a0>, aşağıdaki adımları izleyin:
  1. Açık bir SQL Server oturum kimliğiyle Küme hizmeti için kullanılan hesabı ekleyin. "Sistem Yöneticisi" rolünün bu oturumuna atamanız gerekmez.
  2. SQL Server sysadmin rolünün üyesi olan en az bir başka bir hesap olduğundan emin olun.
  3. Küme üzerinde bir tam metin arama kullanılacaksa, [NT AUTHORITY\SYSTEM] hesabı sunucunun "sysadmin" grubuna eklemeniz gerekir. Örneğin, aşağıdaki örnek kodu kullanabilirsiniz:
    Grant [NT Authority\System] a login to SQL Server:
    EXEC sp_grantlogin [NT Authority\System]
    Add that account to the sysadmins role:
    EXEC sp_addsrvrolemember @loginame = [NT Authority\System] 
    , @rolename =  'sysadmin'
    					
  4. Sanal sunucuyu yükledikten sonra SQL Server'dan buıltın\administrators oturumu kaldırın.
SQL Server 2005 örnekleri hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
932881Istenmeyen erişimi SQL Server 2005'in işletim sistemini yönetici tarafından daha zor hale nasıl kullanılır

Özellikler

Makale numarası: 263712 - Last Review: 15 Eylül 2009 Salı - Gözden geçirme: 10.0
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft SQL Server 2000 Enterprise Edition
  • Microsoft SQL Server 7.0 Enterprise Edition
  • Microsoft SQL 2005 Server Enterprise
Anahtar Kelimeler: 
kbmt kbsql2005cluster kbinfo KB263712 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:263712

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com