服務帳戶 (SQL Server Express)
使用 Microsoft SQL Server 安裝精靈的 [服務帳戶] 頁面來指派登入帳戶給 SQL Server 服務。
您可以將相同的登入帳戶指派給所有的 SQL Server 服務,您也可以個別設定每個服務帳戶。您也可以指定是否要自動啟動服務。
安全性注意事項: |
---|
設定增強式密碼對於系統的安全性很重要。一律使用增強式密碼。 |
選項
選項
描述
服務
將 SQL Server 選取為服務。
使用內建系統帳戶
您可以將本機系統、網路服務或本機服務指派給可設定的 SQL Server 服務之登入。
本機系統帳戶
本機系統選項會指定不需要密碼即可連接到相同電腦上 SQL Server 的本機系統帳戶。但是,根據授與帳戶的權限,本機系統帳戶可能會限制 SQL Server 安裝環境與其他伺服器的互動。
重要事項:
本機系統是功能強大的帳戶,但不一定適合所有的服務設定。如需詳細資訊,請參閱《SQL Server 2005 線上叢書》中的<SQL Server 安裝的安全性考量>。
網路服務帳戶
網路服務帳戶是一個特殊的內建帳戶,類似已驗證的使用者帳戶。網路服務帳戶對於資源和物件的存取層級與使用者群組的成員相同。以網路服務帳戶執行的服務是使用電腦帳戶的認證來存取網路資源。
重要事項:
我們建議您不要使用 SQL Server 的網路服務帳戶。這些 SQL Server 服務較適用於本機使用者或網域使用者帳戶。
本機服務帳戶
本機服務帳戶是一個特殊的內建帳戶,類似已驗證的使用者帳戶。本機服務帳戶對於資源和物件的存取層級與使用者群組的成員相同。如果個別服務或處理序受到危害時,這種有限的存取權可協助保護系統。以本機服務帳戶執行的服務是以不含認證的 Null 工作階段來存取網路資源。如需有關服務帳戶的詳細資訊,請參閱《SQL Server 2005 線上叢書》中的<設定 Windows 服務帳戶>。
使用網域使用者帳戶
指定網域使用者帳戶,它使用 Windows 驗證來設定及連接到 SQL Server。我們建議您使用對 SQL Server 服務具有最小權限的網域使用者帳戶,因為 SQL Server 服務不需要管理員帳戶權限。
使用者名稱
接受或變更網域使用者名稱。
密碼
設定增強式密碼對系統安全而言是必要的。一律使用增強式密碼。如需增強式密碼的指導方針,請參閱<驗證模式 (SQL Server Express)>。
網域
接受或變更已指派給帳戶的網域名稱。
附註:
網域名稱不能是完整 DNS 名稱。例如,如果 DNS 名稱是 my-domain-name.com,請在網域欄位中使用 my-domain-name。
在 SQL Server 安裝程式結束時啟動服務
啟動作業系統時,自動啟動下列服務。
- SQL Server
依預設,會選取 [SQL Server] 選項。 - SQL Server Browser
SQL Server Browser 是提供 SQL Server 連接資訊給用戶端電腦的名稱解析服務。這項服務是由多個 SQL Server 執行個體所共用。
重要事項:
為了加強 SQL Server 2005 Express Edition 的安全性,依預設,不會啟用某些服務和功能。必須等到安裝程式完成之後,才能設定及啟用這些服務和功能。如需詳細資訊,請參閱<SQL Server 介面區組態>和<SQL Server 安裝的安全性考量>。