Freigeben über


Serverkonfiguration – Dienstkonten

Verwenden Sie die Seite "Serverkonfiguration" des SQL Server-Installations-Assistenten, um Anmeldekonten SQL Server-Diensten zuzuweisen. Die tatsächlich auf dieser Seite konfigurierten Dienste hängen von den Features ab, die Sie für die Installation ausgewählt haben.

Startkonten, die zum Starten und Ausführen von SQL Server verwendet werden, können Domänenbenutzerkonten, lokale Benutzerkonten, verwaltete Dienstkonten, virtuelle Konten oder integrierte Systemkonten sein.

Optionen

Sie können allen SQL Server-Diensten dasselbe Anmeldekonto zuweisen oder jedes Dienstkonto einzeln konfigurieren. Außerdem können Sie angeben, ob Dienste automatisch starten sollen, manuell gestartet werden oder deaktiviert sind. Das Standardkonto wird für die meisten Installationen empfohlen.

Unter Windows 7 und Windows Server 2008 R2 verwenden die meisten Konten standardmäßig ein virtuelles Konto.

Wenn Sie Dienste für die Verwendung von Domänenkonten konfigurieren, empfiehlt Microsoft, Dienstkonten einzeln so zu konfigurieren, dass sie für jeden Dienst die geringsten Berechtigungen bereitstellen, wobei SQL Server-Diensten die mindestberechtigungen erhalten, die sie zum Ausführen ihrer Aufgaben benötigen. Weitere Informationen, einschließlich Beschreibungen der Kontotypen, finden Sie unter Konfigurieren von Windows-Dienstkonten und -berechtigungen.

Konfigurieren von SQL Server-Dienstkonten einzeln (empfohlen)
Verwenden Sie das Raster, um jeden SQL Server-Dienst mit einem Anmeldebenutzernamen und Kennwort bereitzustellen und den Starttyp für den Dienst festzulegen. Sie können integrierte Systemkonten, ein lokales Konto, eine lokale Gruppe, eine Domänengruppe oder Domänenbenutzerkonten für SQL Server-Dienste verwenden.

Wählen Sie einen der folgenden Dienste aus, um die Einstellungen anzupassen.

Diesen Dienst auswählen So konfigurieren Sie Authentifizierungseinstellungen für
SQL Server-Agent-Dienst Der Dienst, der Aufträge ausführt, überwacht, SQL Server und ermöglicht die Automatisierung administrativer Aufgaben.

Für diesen Dienst gibt es kein Standardanmeldungskonto.

Der Standardstarttyp ist "Manuell".
SQL Server-Datenbank-Engine Der Standardstarttyp ist "Automatisch".
Analyse-Services Der Standardstarttyp ist "Automatisch".

Für den integrierten SharePoint-Modus müssen Sie ein Windows-Domänenbenutzerkonto angeben. Das angegebene Konto wird für den Analysis Services-Dienst verwendet. Das Konto, das Sie für die aktuelle Instanz angeben, muss auch für alle zusätzlichen Analysis Services-Instanzen verwendet werden, die Sie anschließend derselben Farm hinzufügen.
Berichterstellungsdienste Dienstkonten werden verwendet, um eine Berichtsserverdatenbankverbindung zu konfigurieren. Wählen Sie den integrierten Netzwerkdienst aus, wenn Sie die Standardauthentifizierungseinstellungen verwenden möchten. Wenn Sie ein Domänenbenutzerkonto angeben, registrieren Sie unbedingt einen Dienstprinzipnamen (Service Principle Name, SPN), wenn Sie die Windows-Authentifizierung auf dem Berichtsserver verwenden. Weitere Informationen finden Sie unter Konfigurieren der Windows-Authentifizierung auf dem Berichtsserver.

Der Standardstarttyp ist "Automatisch".
Integrationsdienste Integration Services stellt eine Gruppe grafischer Tools und programmierbarer Objekte zum Verschieben, Kopieren und Transformieren von Daten bereit.

Der Standardstarttyp ist "Automatisch".
Verteilter SQL Server-Wiedergabeclient Das Dienstkonto, das für den Verteilten Replay-Clientdienst verwendet wird.

Geben Sie ein Konto an, in dem der Verteilte Replay-Clientdienst ausgeführt werden soll. Dieses Konto sollte sich von dem Konto unterscheiden, das Sie für den SQL Server-Dienst verwenden.

Der Standardstarttyp ist "Manuell".
SQL Server Distributed Replay Controller Das Dienstkonto, das für den Verteilten Wiedergabecontroller-Dienst verwendet wird.

Geben Sie ein Konto an, in dem der Verteilte Replay-Controller-Dienst ausgeführt werden soll. Dieses Konto sollte sich von dem Konto unterscheiden, das Sie für den SQL Server-Dienst verwenden.

Der Standardstarttyp ist "Manuell".
SQL Server Volltextfilter Daemon-Launcher Der Dienst, der die fdhost.exe Prozesse erstellt. Dies ist erforderlich, um die Worttrenner und Filter zu hosten, die Textdaten für die Volltextindizierung verarbeiten.

Wenn Sie ein Domänenkonto angeben, in dem der FDHOST-Startprogrammdienst ausgeführt werden soll, wird dringend empfohlen, ein Konto mit geringen Berechtigungen zu verwenden. Dieses Konto sollte sich von dem Konto unterscheiden, das Sie für den SQL Server-Dienst verwenden.
SQL Server-Browser DER SQL Server-Browser ist der Namensauflösungsdienst, der SQL Server-Verbindungsinformationen für Clientcomputer bereitstellt. Dieser Dienst wird für mehrere SQL Server- und Integration Services-Instanzen freigegeben. Das Standardanmeldungskonto ist NT Authority\Local Service und kann während der SQL Server-Einrichtung nicht geändert werden. Sie können das Konto ändern, nachdem das Setup abgeschlossen wurde. Wenn der Starttyp während des Setups nicht angegeben wird, wird er wie folgt bestimmt:

Der SQL Server-Browser ist auf "Automatisch" festgelegt und wird in den nachstehend beschriebenen Installationsszenarien ausgeführt:
-
SQL Server-Failoverclusterinstanz
-
Benannte Instanz von SQL Server, auf der TCP oder NP aktiviert ist
-
Benannte Instanz von Analysis Server und nicht gruppiert

Wenn keines der oben genannten Szenarien zutrifft und der SQL Server-Browser bereits installiert ist, wird der aktuelle Status des SQL Server-Browsers beibehalten.

Der Starttyp ist auf "Deaktiviert" festgelegt und beendet, wenn vor der Installation keine vorhandene Instanz einer älteren SQL Server-Version vorhanden ist.

Siehe auch

Überlegungen zur Sicherheit bei SQL Server-Installationen