Win2003 MSSQL以普通用戶運(yùn)行安全設(shè)置篇
什么要將MS SQL SERVER數(shù)據(jù)庫必須運(yùn)行在“普通用戶”的狀態(tài)下呢?因為如果使用了“超級管理員”或者“本地系統(tǒng)用戶”來運(yùn)行“SQL2000數(shù)據(jù)庫”,就會被黑客利用,利用SYSTEM用戶權(quán)限入侵服務(wù)器。因此,為了服務(wù)器安全,務(wù)必將MS SQL SERVER運(yùn)行在“普通用戶”的狀態(tài)下。同時,要對硬盤的權(quán)限做好對應(yīng)的權(quán)限設(shè)置MS SQL SERVER才能正常運(yùn)行。
將MS SQL SERVER運(yùn)行于普通用戶下
建立普通用戶;
單擊“開始”—“管理工具”—“計算機(jī)管理”,進(jìn)入計算機(jī)管理界面。 單擊“系統(tǒng)工具”—“本地用戶和組”—“用戶” ,進(jìn)入用戶管理;
在“用戶”上右擊,選中“新用戶”,添加新用戶;
進(jìn)入新用戶建立界面;
輸入MS SQL SERVER運(yùn)行用戶“mssqlrun” ,并設(shè)置密碼,單擊“創(chuàng)建”建立該用戶;
第一步:C盤目錄設(shè)置
C盤需要以下權(quán)限:
C:\administrators 全部權(quán)限
System 全部權(quán)限
IIS_WPG只讀與運(yùn)行的權(quán)限(只應(yīng)用在當(dāng)前文件夾)
SQL2000的運(yùn)行用戶(只應(yīng)用在當(dāng)前文件夾)
列出文件夾/讀數(shù)據(jù)
讀屬性
讀擴(kuò)展屬性
讀取權(quán)限
C:\Program Files\Microsoft SQL Server\MSSQL\Data (如果此目錄用來放置SQL2000用戶數(shù)據(jù)庫)
administrators 全部權(quán)限
System 全部權(quán)限
SQL2000的運(yùn)行用戶全部權(quán)限
打開MSSQL SERVER安裝盤根目錄的安全屬性(在安裝盤盤符上右鍵單擊,選擇“屬性”,在彈出的屬性框中單擊“安全”標(biāo)簽)。 單擊“添加”,在“選擇用戶或組”里輸入剛剛添加的MSSQL運(yùn)行用戶“mssqlrun”,單擊確定給MSSQLSERVER安裝盤根目錄添加用戶;
設(shè)置“Mssqlrun”用戶的權(quán)限,將默認(rèn)的“讀取和運(yùn)行”權(quán)限取消,保留“讀取”和“列出文件夾目錄”權(quán)限,單擊“確定”,保存該設(shè)置并退出;
進(jìn)入MSSQL SERVER安裝目錄,同樣在文件夾內(nèi)右鍵選擇“屬性”; 打開MSSQL SERVER安裝目錄屬性的“安全”屬性,刪除“SYSTEM”用戶,添加“mssqlrun”用戶,權(quán)限為完全控制;
設(shè)置完目錄的權(quán)限后,就需要將MS SQL SERVER的運(yùn)行用戶設(shè)置為mssqlrun;
單擊“此帳戶”,設(shè)置帳戶;
單擊“瀏覽”,在輸入框中輸入MSSQL SERVER的用戶“mssqlrun”;
在密碼和確認(rèn)密碼中輸入mssqlrun用戶的密碼,單擊“應(yīng)用”,系統(tǒng)彈出服務(wù)警告窗口“新的登錄名只有在您停止并重啟服務(wù)時才可生效?!保瑔螕舸_定即可。
此時重啟一下服務(wù),MSSQL SERVER就運(yùn)行在mssqlrun這個普通權(quán)限的用戶之下了,服務(wù)器安全將大大增強(qiáng)。
如需引用或者轉(zhuǎn)載此文,請注明作者:聚友
補(bǔ)充權(quán)限,以防出現(xiàn)因為sqlserver無法運(yùn)行的問題,如果出現(xiàn)問題重啟一下系統(tǒng),將權(quán)限重新改為system權(quán)限運(yùn)行即可,然后參考這篇文章設(shè)置下,一般就沒問題了。
一般地,我們建議C盤分區(qū)在15G以上,SQL 2000可以直接安裝在C:盤默認(rèn)目錄,權(quán)限就可以參考視頻來設(shè)置。一般情況下,SQL 2000使用的空間不會超過3G,就算是有MySQL數(shù)據(jù)庫,它的大小了不會超過2G,這是顯而易見的,如果數(shù)據(jù)庫一超過1G你的服務(wù)器就需要大量的內(nèi)存才能正常運(yùn)行,例如2G的內(nèi)存,所以,做虛擬主機(jī)運(yùn)營的數(shù)據(jù)庫是不可能太大的,根本沒有這么多內(nèi)存可用。
C盤需要以下權(quán)限:
C:\administrators 全部權(quán)限
System 全部權(quán)限
IIS_WPG只讀與運(yùn)行的權(quán)限(只應(yīng)用在當(dāng)前文件夾)
SQL2000的運(yùn)行用戶(只應(yīng)用在當(dāng)前文件夾)
列出文件夾/讀數(shù)據(jù)
讀屬性
讀擴(kuò)展屬性
讀取權(quán)限
C:\Program Files\Microsoft SQL Server\MSSQL\Data (如果此目錄用來放置SQL2000用戶數(shù)據(jù)庫)
administrators 全部權(quán)限
System 全部權(quán)限
SQL2000的運(yùn)行用戶全部權(quán)限
如果你的數(shù)據(jù)庫是裝在c盤,但用戶的庫目錄是放在F:\SQLDATA目錄,并有備份數(shù)據(jù)庫放在這個盤,F(xiàn)盤就需要有以下的權(quán)限:
F:\ (如果此分區(qū)用來放置SQL2000用戶數(shù)據(jù)庫)
administrators 全部權(quán)限
System 全部權(quán)限
SQL2000的運(yùn)行用戶(只應(yīng)用在當(dāng)前文件夾)
列出文件夾/讀數(shù)據(jù)
讀屬性
讀擴(kuò)展屬性
讀取權(quán)限
F:\SQLDATA (如果此目錄用來放置SQL2000用戶數(shù)據(jù)庫)
administrators 全部權(quán)限
System 全部權(quán)限
SQL2000的運(yùn)行用戶全部權(quán)限
F:\SQLBACK (如果此目錄用來放置SQL2000備份數(shù)據(jù)庫)
administrators 全部權(quán)限
System 全部權(quán)限
SQL2000的運(yùn)行用戶全部權(quán)限
這兒說的"SQL2000的運(yùn)行用戶",就是在SQL 2000企業(yè)管理器,屬性中的安全中設(shè)置的用戶,默認(rèn)一般是System,如果您看過了"星外安全包視頻說明",應(yīng)該已將此用戶更改,應(yīng)該使用更改后的用戶名。
相關(guān)文章
Win7系統(tǒng)日志提示在沒有配置的 DNS 服務(wù)器響應(yīng)之后,名稱“域名”的名稱解析超時的解放方法
用Windows 7而且又偶爾會關(guān)心一下日志的TX可能會發(fā)現(xiàn)在網(wǎng)絡(luò)情況不好的情況下經(jīng)??梢园l(fā)現(xiàn)類似下圖的系統(tǒng)日志提示“在沒有配置的 DNS 服務(wù)器響應(yīng)之后,名稱域名的名稱解析超時”的記錄,同時你的網(wǎng)絡(luò)連接會中斷或受限,只有先把網(wǎng)卡禁用再啟用才會恢復(fù)正常。2015-09-09Windows?Server2012?R2?無法安裝.NET?Framework?3.5的解決方法
這篇文章主要介紹了Windows?Server2012?R2?無法安裝.NET?Framework?3.5的解決方法,使用本文方法的同學(xué)一定要注意選取對應(yīng)版本的簡包(我用的簡包鏈接在文中),然后指定備用源路徑即可,需要的朋友可以參考下2022-04-04WAMP(win+apache+mysql+php)環(huán)境部署及優(yōu)化(以win2008R2SP1為操作系統(tǒng))
Windows下的Apache+Mysql/MariaDB+Perl/PHP/Python, 一組常用來搭建動態(tài)網(wǎng)站或者服務(wù)器的開源軟件,本身都是各自獨(dú)立的程序,但是因為常被放在一起使用,擁有了越來越高的兼容度,共同組成了一個強(qiáng)大的Web應(yīng)用程序平臺2022-12-12ZendOptimizer.MemoryBase@NETWORK SERVICE問題解決方法
這篇文章主要介紹了Windows服務(wù)器下出現(xiàn)ZendOptimizer.MemoryBase@NETWORK SERVICE問題解決方法,需要的朋友可以參考下2014-05-05將本地文件通過遠(yuǎn)程桌面連接直接復(fù)制或粘貼到遠(yuǎn)程主機(jī)的具體方法
在本地電腦上的文件右鍵點(diǎn)擊復(fù)制,在遠(yuǎn)程電腦上的文件夾里面右鍵再點(diǎn)擊,根本就沒有粘貼這個選項,感興趣的朋友可以看下解決方法哈2013-04-04Windows系統(tǒng)下解決PhPStudy MySQL啟動失敗問題
這篇文章主要介紹了Windows系統(tǒng)下解決PhPStudy MySQL啟動失敗問題,本文給出了解決流程通過截圖的形式給大家展示,需要的朋友可以參考下2019-11-11win2008 r2 服務(wù)器安全設(shè)置之安全狗設(shè)置圖文教程
服務(wù)器安全夠是一款不錯的服務(wù)器安全設(shè)置工具,這里為大家介紹一下windows版本的一些常見的設(shè)置技巧與優(yōu)點(diǎn),方便大家增加系統(tǒng)安全2017-06-06win2003 VPS服務(wù)器之用IIS建立網(wǎng)站
互聯(lián)網(wǎng)時代的到來,使得很多草根網(wǎng)民都在摸索怎么建站,小編今日就將自己學(xué)來的VPS建站方法分享一下,需要的朋友可以參考下2017-04-04