Windows2003 MSSQL 安全設(shè)置教程
為什么要將MS SQL SERVER數(shù)據(jù)庫必須運行在“普通用戶”的狀態(tài)下呢?因為如果使用了“超級管理員”或者“本地系統(tǒng)用戶”來運行“SQL2000數(shù)據(jù)庫”,就會被黑客利用,利用SYSTEM用戶權(quán)限入侵服務器。因此,為了服務器安全,務必將MS SQL SERVER運行在“普通用戶”的狀態(tài)下。同時,要對硬盤的權(quán)限做好對應的權(quán)限設(shè)置MS SQL SERVER才能正常運行。
將MS SQL SERVER運行于普通用戶下
- 建立普通用戶;
單擊“開始”—“管理工具”—“計算機管理”,進入計算機管理界面。 - 單擊“系統(tǒng)工具”—“本地用戶和組”—“用戶” ,進入用戶管理;
- 在“用戶”上右擊,選中“新用戶”,添加新用戶;
- 進入新用戶建立界面;
- 輸入MS SQL SERVER運行用戶“mssqlrun” ,并設(shè)置密碼,單擊“創(chuàng)建”建立該用戶;
- 打開MSSQL SERVER安裝盤根目錄的安全屬性(在安裝盤盤符上右鍵單擊,選擇“屬性”,在彈出的屬性框中單擊“安全”標簽)。
- 單擊“添加”,在“選擇用戶或組”里輸入剛剛添加的MSSQL運行用戶“mssqlrun”,單擊確定給MSSQLSERVER安裝盤根目錄添加用戶;
- 設(shè)置“Mssqlrun”用戶的權(quán)限,將默認的“讀取和運行”權(quán)限取消,保留“讀取”和“列出文件夾目錄”權(quán)限,單擊“確定”,保存該設(shè)置并退出;
- 進入MSSQL SERVER安裝目錄,同樣在文件夾內(nèi)右鍵選擇“屬性”;
- 打開MSSQL SERVER安裝目錄屬性的“安全”屬性,刪除“SYSTEM”用戶,添加“mssqlrun”用戶,權(quán)限為完全控制;
- 設(shè)置完目錄的權(quán)限后,就需要將MS SQL SERVER的運行用戶設(shè)置為mssqlrun;
- 單擊“此帳戶”,設(shè)置帳戶;
- 單擊“瀏覽”,在輸入框中輸入MSSQL SERVER的用戶“mssqlrun”;
- 在密碼和確認密碼中輸入mssqlrun用戶的密碼,單擊“應用”,系統(tǒng)彈出服務警告窗口“新的登錄名只有在您停止并重啟服務時才可生效。”,單擊確定即可。
此時重啟一下服務,MSSQL SERVER就運行在mssqlrun這個普通權(quán)限的用戶之下了,服務器安全將大大增強。
相關(guān)文章
win2008 R2與sql 2005、2008運行asp的時候速度緩慢的解決方法
這篇文章主要介紹了win2008 R2與sql 2008運行asp的時候速度緩慢的解決方法,需要的朋友可以參考下2017-04-04Windows Server 2016 服務器配置指南之PHP7運行環(huán)境搭建方法
這篇文章主要介紹了Windows Server 2016 服務器配置指南之PHP7運行環(huán)境搭建方法,需要的朋友可以參考下2017-08-08Windows服務器上lsass.exe進程CPU使用率異常問題排查方法
這篇文章主要介紹了Windows服務器上lsass.exe進程CPU使用率異常問題排查方法,一般這個情況是發(fā)起了對外攻擊造成的,也就是你的服務器可能已經(jīng)淪為肉機,需要的朋友可以參考下2014-08-08IIS真正能用的ISAPI-Rewrite圖片防盜鏈規(guī)則寫法
經(jīng)過惡補正則表達式相關(guān)教程并對前輩們留下的規(guī)則進行修改后,以下ISAPI Rewrite已經(jīng)在我的服務器上正常運作2012-01-01Win2003的事件跟蹤程序關(guān)閉與顯示的方法(組策略與注冊表)
Windows Server 2003 的推出真給我們帶來了全新的感受,在設(shè)計上更人性化,更體貼。但也給我們個人用戶的習慣帶來的沖擊。每次關(guān)閉系統(tǒng)的時候,WIN2003的事件跟蹤程序總在問我們?yōu)槭裁搓P(guān)機器,說實話,每次都問真煩2012-05-05