Αναγν. άρθρου: 263968 - Τελευταία αναθεώρηση: Παρασκευή, 26 Οκτωβρίου 2007 - Αναθεώρηση: 9.2 Η εγκατάσταση Service Pack ενδέχεται να αποθηκεύσει τον κωδικό πρόσβασης διαχειριστή συστήματος σε ένα αρχείο
Σε αυτήν τη σελίδαΣυμπτώματαΕάν χρησιμοποιείτε έλεγχο ταυτότητας SQL Server, που
αποκαλείτε επίσης "τυπική ασφάλεια", για την εγκατάσταση των προϊόντων που
παρατίθενται στην ενότητα "Ισχύει για", ο κωδικός πρόσβασης του διαχειριστή του
συστήματος (sa) ενδέχεται να αποθηκευτεί σε μορφή απλού κειμένου ή σε
κρυπτογραφημένη αναγνώσιμη μορφή στα αρχεία εγκατάστασης (Setup) του SQL
Server. Επίσης, εάν ρυθμίσετε τις παραμέτρους των υπηρεσιών SQL Server Services χρησιμοποιώντας ένα λογαριασμό τομέα, ο κωδικός πρόσβασης του λογαριασμού τομέα ενδέχεται να εγγραφεί στο αρχείο Setup.iss σε μορφή με ασθενή κρυπτογράφηση. Σημείωση Το Microsoft SQL Server 2000 Service Pack 3 (SP3) ή νεότερες εκδόσεις χρησιμοποιούν κρυπτογράφηση στους κωδικούς πρόσβασης που συμπεριλαμβάνονται σε αυτά τα αρχεία. Η κρυπτογράφηση αυτή βοηθά στη βελτίωση της ασφάλειας. Ωστόσο, εξακολουθούμε να προτείνουμε την κατάργηση των κρυπτογραφημένων κωδικών πρόσβασης ή των αρχείων εγκατάστασης που περιέχουν τους κωδικούς πρόσβασης, εάν δεν χρειάζονται πλέον. SQL Server 7.0Ο κωδικός πρόσβασης sa ή ο κωδικός πρόσβασης λογαριασμού τομέα αποθηκεύεται σε μορφή απλού κειμένου ή σε μορφή με ασθενή κρυπτογράφηση, στο αρχείο Setup.iss του φακέλου %Windir%.Σημείωση Ο φάκελος %Windir% θα διαφέρει επίσης, εάν η αρχική εγκατάσταση ολοκληρώθηκε μέσω μιας σύνδεσης Terminal Server. Ένα αντίγραφο αυτού του αρχείου δημιουργείται στο φάκελο %SystemDrive%\MSSQL7\Install\or\Tools κατά την ολοκλήρωση του προγράμματος εγκατάστασης (Setup). Οι πληροφορίες κωδικού πρόσβασης ενδέχεται επίσης να συμπεριληφθούν στο αρχείο Sqlstp.log και το αρχείο Sqlsp*.log. Τα αρχεία αυτά υπάρχουν στο φάκελο %Windir% και το φάκελο Temp. Ο φάκελος %Windir% θα διαφέρει επίσης, εάν η αρχική εγκατάσταση ολοκληρώθηκε μέσω μιας σύνδεσης Terminal Server. Σε υπολογιστές με Microsoft Windows 2000, ο φάκελος Temp βρίσκεται στην περιοχή Μεταβλητές περιβάλλοντος (Environment Variables) της καρτέλας Για προχωρημένους (Advanced) του εργαλείου "Σύστημα" (System) στον Πίνακα Ελέγχου (Control Panel). SQL Server 2000Ο κωδικός πρόσβασης sa ή ο κωδικός πρόσβασης λογαριασμού τομέα αποθηκεύεται σε κρυπτογραφημένη, αλλά αναγνώσιμη μορφή, στα αρχεία Sqlstp.log, Sqlsp.log και Setup.iss, στο φάκελο Μονάδα_δίσκου:\Program Files\Microsoft SQL Server\Mssql\Install για μια προεπιλεγμένη εγκατάσταση. Σημειώστε ότι ο φάκελος Mssql ενδέχεται να ονομάζεται MSSQL$Όνομα_παρουσίας για μια εγκατάσταση παρουσίας με όνομα. Το αρχείο Setup.iss για τον SQL Server 2000 χρησιμοποιεί τη λίστα ελεγχόμενης πρόσβασης (Access Control List). Επομένως, μόνο οι διαχειριστές των Windows NT και του SQL Server έχουν τη δυνατότητα πρόσβασης στο αρχείο.Ο SQL Server 2000 περιλαμβάνει επίσης τη δυνατότητα εγγενούς εγκατάστασης σε ένα διακομιστή συμπλέγματος των Windows. Τα αρχεία καταγραφής εγκατάστασης του απομακρυσμένου συμπλέγματος είναι Remsetup.ini και υπάρχει ένα αρχείο δέσμης ενεργειών απομακρυσμένης εγκατάστασης παρόμοιο με τα αρχεία Setup.iss για κάθε απομακρυσμένο κόμβο. Αυτά τα αρχεία δέσμης ενεργειών απομακρυσμένης εγκατάστασης ονομάζονται Όνομα_απομακρυσμένου_υπολογιστή_ Όνομα_παρουσίας.iss. Τα αρχεία αυτά αποθηκεύονται επίσης στο φάκελο %Windir% και, κανονικά, διαγράφονται όταν ολοκληρωθεί το πρόγραμμα εγκατάστασης (Setup). Ωστόσο, τα αρχεία αυτά είναι πιθανόν να παραμείνουν εάν η εγκατάσταση του συμπλέγματος αποτύχει. Προτεινόμενη αντιμετώπιση Για να επιλύσετε αυτό το ζήτημα, χρησιμοποιήστε μία από τις
ακόλουθες μεθόδους:
Οδηγίες για το βοηθητικό πρόγραμμα KillpwdΗ Microsoft έχει δημιουργήσει ένα βοηθητικό πρόγραμμα εντολών, το Killpwd.exe, για την αναζήτηση του κωδικού πρόσβασης σύνδεσης sa στα αρχεία εγκατάστασης του Microsoft SQL Server. Εάν το βοηθητικό πρόγραμμα Killpwd.exe εντοπίσει μια εμφάνιση του κωδικού πρόσβασης sa, ο κωδικός πρόσβασης sa καταργείται από το αρχείο καταγραφής στη βασική κατάσταση λειτουργίας. Από προεπιλογή, το εργαλείο εκτελεί αναζήτηση στα αρχεία Sqlsp.log, Sqlstp.log και Setup.iss των φακέλων %Windir%\Temp and %Temp%, όπου %Windir% και %Temp% είναι οι μεταβλητές περιβάλλοντος που έχουν καθοριστεί από τα Microsoft Windows.Η Microsoft έχει ενημερώσει το βοηθητικό πρόγραμμα Killpwd.exe ώστε να συμπεριλαμβάνει περισσότερες θέσεις για τα αρχεία εγκατάστασης που δημιουργούν οι εγκαταστάσεις συμπλέγματος και οι απομακρυσμένες εγκαταστάσεις. Σε ορισμένα σενάρια, τα αρχεία αυτά ενδέχεται να έχουν ονόματα ή διαδρομές που διαφέρουν από τα προεπιλεγμένα. Οι παραλλαγές αυτές είναι οι εξής:
Για περισσότερες πληροφορίες σχετικά με αυτά τα αρχεία καταγραφής και τις εγκαταστάσεις χωρίς παρακολούθηση, ανατρέξτε στην τεκμηρίωση του SQL Server. Εάν δημιουργήσετε ένα αρχείο *.iss για να εκτελέσετε εγκαταστάσεις χωρίς παρακολούθηση, πρέπει να αντιγράψετε το αρχείο *.iss σε μια θέση με ενισχυμένη ασφάλεια η οποία να μην βρίσκεται σε φακέλους με δυνατότητα αναζήτησης. Σημείωση Αυτά τα αρχεία πληροφοριών εγκατάστασης παραμένουν επίσης όταν καταργήσετε τον SQL Server. Αυτή η συμπεριφορά οφείλεται στη σχεδίαση. Αυτή η συμπεριφορά επιτρέπει τον εντοπισμό της αιτίας για την οποία μια εγκατάσταση ενδέχεται να αποτύχει στην περίπτωση που κάνετε αναγκαστική επαναφορά και σας επιτρέπει να χρησιμοποιήσετε ένα αρχείο ISS για να εγκαταστήσετε εκ νέου αυτήν την παρουσία ή άλλες παρουσίες. Σε αυτήν την περίπτωση, είναι σαφές ότι αυτή η παρουσία του SQL Server δεν είναι πλέον διαθέσιμη για να την εκμεταλλευτείτε. Ωστόσο, η φύση των κωδικών πρόσβασης είναι τέτοια που ενδέχεται να έχετε χρησιμοποιήσει τον ίδιο κωδικό πρόσβασης για άλλη παρουσία του SQL Server η οποία δεν έχει ακόμη καταργηθεί. Για να εκτελέσετε το βοηθητικό πρόγραμμα Killpwd.exe, χρησιμοποιήστε μία από τις ακόλουθες μεθόδους:
Ενδέχεται να εμφανιστούν τα ακόλουθα μηνύματα: Βήματα για την εκτέλεση του βοηθητικού προγράμματος Killpwd.exeΓια να εκτελέσετε το βοηθητικό πρόγραμμα Killpwd.exe, ακολουθήστε τα εξής βήματα:
Παράμετροι γραμμής εντολώνΟι ακόλουθες παράμετροι γραμμής εντολών είναι διαθέσιμες στη νέα έκδοση του Killpwd.exe:Σύμπτυξη αυτού του πίνακα
ΚατάστασηΗ Microsoft
έχει επιβεβαιώσει ότι πρόκειται για ένα θέμα το οποίο παρουσιάζεται στα
προϊόντα της που αναφέρονται στην ενότητα "Ισχύει
για". Για περισσότερες πληροφορίες σχετικά με τον τρόπο λήψης και εγκατάστασης του τελευταίου Service Pack για τον SQL Server, κάντε κλικ στους αριθμούς των άρθρου παρακάτω, για να προβάλετε τα άρθρα της Γνωσιακής Βάσης της Microsoft (Knowledge Base): 301511
(http://support.microsoft.com/kb/301511/EL/
)
Τρόπος απόκτησης του τελευταίου Service Pack του SQL Server 7.0
290211
(http://support.microsoft.com/kb/290211/EL/
)
Τρόπος απόκτησης του τελευταίου Service Pack του SQL Server 2000
Για περισσότερες πληροφορίες, επικοινωνήστε με την
κύρια υπηρεσία παροχής υποστήριξης.
Περισσότερες πληροφορίες Το αρχείο Sqlsp.log χρησιμοποιείται για την παρακολούθηση
της διαδικασίας εγκατάστασης και για την αντιμετώπιση των αποτυχιών
εγκατάστασης του Service Pack. Για περισσότερες πληροφορίες σχετικά με τον τρόπο προσδιορισμού του φακέλου στον οποίο είναι εγκατεστημένα τα Windows, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base): 305792
(http://support.microsoft.com/kb/305792/EL/
)
Τρόπος προσδιορισμού του φακέλου στον οποίο είναι εγκατεστημένα τα Windows
Αναφορές Για περισσότερες πληροφορίες, ανατρέξτε στα ακόλουθα
ενημερωτικά δελτία ασφαλείας της Microsoft (στα αγγλικά): http://www.microsoft.com/technet/security/bulletin/MS02-035.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-035.mspx)
Εάν δεν βλέπετε κάποια απάντηση στο ερώτημά σας, επισκεφθείτε τις
ομάδες συζήτησης για τον Microsoft SQL Server στην ενότητα: http://www.microsoft.com/technet/security/bulletin/MS00-035.mspx (http://www.microsoft.com/technet/security/bulletin/MS00-035.mspx) Ομάδες συζήτησης (Newsgroups) για τον Microsoft SQL Server
(http://www.microsoft.com/communities/newsgroups/en-us/default.aspx?dg=microsoft.public.sqlserver.server)
Έχετε να προσθέσετε σχόλια σχετικά με αυτό το άρθρο ή άλλα άρθρα
της Γνωσιακής Βάσης (Knowledge Base) για τον Microsoft SQL Server; Πείτε μας τη
γνώμη σας στην τοποθεσία: SQLKB@Microsoft.com
(mailto:sqlkb@microsoft.com)
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
| Άλλοι πόροι Tοποθεσίες υποστήριξης
ΚοινότηταΆμεση λήψη βοήθειαςΜεταφράσεις άρθρων
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Επιστροφή στην αρχή

