이 항목에서는 시스템 관리자 권한으로 SQL Server 데이터베이스 엔진에 대한 액세스 권한을 다시 얻을 수 있는 방법에 대해 설명합니다. 시스템 관리자는 다음 이유 중 하나로 인해 SQL Server 인스턴스에 대한 액세스 권한을 잃을 수 있습니다.
sysadmin 고정 서버 역할의 멤버인 모든 로그인이 실수로 제거되었습니다.
sysadmin 고정 서버 역할의 멤버인 모든 Windows 그룹이 실수로 제거되었습니다.
sysadmin 고정 서버 역할의 멤버인 로그인은 회사를 떠났거나 사용할 수 없는 개인을 위한 것입니다.
sa 계정이 비활성화되어 있거나 아무도 암호를 알지 못합니다.
액세스 권한을 다시 얻을 수 있는 한 가지 방법은 SQL Server를 다시 설치하고 모든 데이터베이스를 새 인스턴스에 연결하는 것입니다. 이 솔루션은 시간이 많이 걸립니다. 로그인을 복구하려면 백업에서 마스터 데이터베이스를 복원해야 할 수 있습니다. master 데이터베이스의 백업이 오래된 경우 모든 정보가 없을 수 있습니다. master 데이터베이스의 백업이 최신인 경우 이전 인스턴스와 동일한 로그인이 있을 수 있습니다. 따라서 관리자는 여전히 잠깁니다.
해결 방법
-m 또는 -f 옵션을 사용하여 단일 사용자 모드에서 SQL Server 인스턴스를 시작합니다. 그러면 컴퓨터의 로컬 관리자 그룹의 모든 구성원이 sysadmin 고정 서버 역할의 멤버로 SQL Server 인스턴스에 연결할 수 있습니다.
비고
단일 사용자 모드에서 SQL Server 인스턴스를 시작하면 먼저 SQL Server 에이전트 서비스를 중지합니다. 그렇지 않으면 SQL Server 에이전트가 먼저 연결되고 두 번째 사용자로 연결하지 못할 수 있습니다.
sqlcmd 또는 SQL Server Management Studio에서 -m 옵션을 사용하는 경우 지정된 클라이언트 애플리케이션에 대한 연결을 제한할 수 있습니다. 예를 들어 -m"sqlcmd" 는 단일 연결에 대한 연결을 제한하며 해당 연결은 자신을 sqlcmd 클라이언트 프로그램으로 식별해야 합니다. 단일 사용자 모드에서 SQL Server 를 시작하며 알 수 없는 클라이언트 애플리케이션에서 사용 가능한 유일한 연결을 사용할 경우 이 옵션을 사용합니다. Management Studio의 쿼리 편집기를 통해 연결하려면 -m"Microsoft SQL Server Management Studio - 쿼리"를 사용합니다.
중요합니다
이 옵션을 보안 기능으로 사용하지 마세요. 클라이언트 애플리케이션에서 클라이언트 애플리케이션 이름을 제공하므로 연결 문자열의 일부로 잘못된 이름을 제공할 수 있습니다.
단일 사용자 모드에서 SQL Server를 시작하는 방법에 대한 단계별 지침은 서버 시작 옵션 구성(SQL Server 구성 관리자)을 참조하세요.
단계-By-Step 지침
다음 지침에서는 Windows 8 이상에서 실행되는 SQL Server 2014에 연결하는 프로세스를 설명합니다. 이전 버전의 SQL Server 또는 Windows에 대한 약간의 조정이 제공됩니다. 이러한 지침은 로컬 관리자 그룹의 구성원으로 Windows에 로그인하는 동안 수행해야 하며 SQL Server Management Studio가 컴퓨터에 설치되어 있다고 가정합니다.
시작 페이지에서 SQL Server Management Studio를 시작합니다. 보기 메뉴에서 등록된 서버를 선택합니다. (서버가 아직 등록되지 않은 경우 로컬 서버 그룹을 마우스 오른쪽 단추로 클릭하고 작업을 가리킨 다음 로컬 서버 등록을 클릭합니다.)
등록된 서버 영역에서 서버를 마우스 오른쪽 단추로 클릭한 다음 SQL Server 구성 관리자를 클릭합니다. 관리자 권한으로 실행할 수 있는 권한을 요청한 다음 Configuration Manager 프로그램을 열어야 합니다.
Management Studio를 닫습니다.
SQL Server 구성 관리자의 왼쪽 창에서 SQL Server 서비스를 선택합니다. 오른쪽 창에서 SQL Server 인스턴스를 찾습니다. (SQL Server의 기본 인스턴스에는 컴퓨터 이름 뒤에 (MSSQLSERVER)가 포함됩니다. 명명된 인스턴스는 등록된 서버에서와 같은 이름(대문자)으로 나타납니다. SQL Server 인스턴스를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
시작 매개 변수 탭의 시작 매개 변수 지정 상자에서 입력
-m한 다음 클릭합니다Add. 대시(-) 다음에 소문자 m을 입력합니다.비고
일부 이전 버전의 SQL Server에는 시작 매개 변수 탭이 없습니다. 이 경우 고급 탭에서 시작 매개 변수를 두 번 클릭합니다. 매개 변수는 매우 작은 창에서 열립니다. 기존 매개 변수를 변경하지 않도록 주의하세요. 맨 끝에서 새 매개 변수
;-m를 추가한 다음 을 클릭합니다OK. 세미콜론, 대시, 그리고 소문자 'm'입니다.메시지가 나오면
OK을 클릭하고, 서버 이름을 마우스 오른쪽 단추로 클릭한 다음 다시 시작을 클릭합니다.SQL Server를 다시 시작한 후 서버는 단일 사용자 모드가 됩니다. SQL Server 에이전트가 실행되고 있지 않은지 확인합니다. 시작되면 유일한 연결을 차지합니다.
Windows 8 시작 화면에서 Management Studio 아이콘을 마우스 오른쪽 단추로 클릭합니다. 화면 아래쪽에서 관리자 권한으로 실행을 선택합니다. 관리자 자격 증명을 SSMS에 전달합니다.
비고
이전 버전의 Windows의 경우 관리자 권한으로 실행 옵션이 하위 메뉴로 표시됩니다.
일부 구성에서 SSMS는 여러 연결을 시도합니다. SQL Server가 단일 사용자 모드이기 때문에 여러 연결이 실패합니다. 수행할 다음 작업 중 하나를 선택할 수 있습니다. 다음 중 하나를 수행합니다.
Windows 인증(관리자 자격 증명 포함)을 사용하여 개체 탐색기에 연결합니다. 보안과 로그인을 차례로 확장하고, 자신의 로그인을 두 번 클릭합니다. 서버 역할 페이지에서
sysadmin을 선택하고OK을 클릭합니다.개체 탐색기 연결하는 대신 Windows 인증(관리자 자격 증명 포함)을 사용하여 쿼리 창에 연결합니다. 개체 탐색기에 연결하지 않은 경우에만 이 방법으로 연결할 수 있습니다. 다음과 같은 코드를 실행하여 고정 서버 역할의 멤버인 새 Windows 인증 로그인을
sysadmin추가합니다. 다음 예에서는CONTOSO\PatK이라는 도메인 사용자를 추가합니다.CREATE LOGIN [CONTOSO\PatK] FROM WINDOWS; ALTER SERVER ROLE sysadmin ADD MEMBER [CONTOSO\PatK];SQL Server가 혼합 인증 모드에서 실행 중인 경우 Windows 인증(관리자 자격 증명 포함)을 사용하여 쿼리 창에 연결합니다. 다음과 같은 코드를 실행하여 고정 서버 역할의 멤버인 새 SQL Server 인증 로그인을
sysadmin만듭니다.CREATE LOGIN TempLogin WITH PASSWORD = '************'; ALTER SERVER ROLE sysadmin ADD MEMBER TempLogin;경고
************ 강력한 암호로 대체합니다.
SQL Server가 혼합 인증 모드에서 실행 중이고
sa계정의 비밀번호를 다시 설정하려는 경우 Windows 인증(관리자 자격 증명 포함)을 사용하여 쿼리 창에 연결합니다. 다음 구문을 사용하여sa계정의 비밀번호를 변경합니다.ALTER LOGIN sa WITH PASSWORD = '************';경고
************ 강력한 암호로 대체합니다.
이제 다음 단계에서 SQL Server를 다중 사용자 모드로 다시 변경합니다. SSMS를 닫습니다.
SQL Server 구성 관리자의 왼쪽 창에서 SQL Server 서비스를 선택합니다. 오른쪽 창에서 SQL Server 인스턴스를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
시작 매개 변수 탭의 기존 매개 변수 상자에서 를 선택하고
-m클릭합니다Remove.비고
일부 이전 버전의 SQL Server에는 시작 매개 변수 탭이 없습니다. 이 경우 고급 탭에서 시작 매개 변수를 두 번 클릭합니다. 매개 변수는 매우 작은 창에서 열립니다. 이전에 추가한
;-m항목을 제거한 다음 을 클릭합니다OK.서버 이름을 마우스 오른쪽 단추로 클릭한 다음 다시 시작을 클릭합니다.
이제 고정 서버 역할의 멤버 sysadmin 인 계정 중 하나와 정상적으로 연결할 수 있습니다.