Analysis Services 구성 - 계정 프로비전

SQL Server 2005부터 이전 버전보다 SQL Server 보안을 강화하기 위해 많은 사항이 변경되었습니다. 이러한 변경에는 보안 공격으로부터 서버와 데이터베이스를 보호하도록 고안된 "설계 보안, 기본 보안 및 배포 보안" 전략이 포함됩니다.

SQL Server 2008은 지속적인 보안 강화를 위해 서버 및 데이터베이스 구성 요소에 더욱 많은 변경 사항을 적용했습니다. SQL Server 2008은 최소 권한 정책을 통해 서버와 데이터베이스의 노출 및 공격 영역을 최소화하고 Windows NT 관리와 SQL Server 관리를 더욱 명확하게 구분하도록 변경되었습니다. 이러한 변경에는 다음이 포함됩니다.

  • 하나 이상의 Windows 보안 주체를 SQL Server 내의 Sysadmin 서버 역할로 프로비전하는 기능. 이 옵션은 SQL Server 2008을 새로 설치하는 동안 사용할 수 있습니다.

  • SAC(노출 영역 구성) 도구가 제거되었습니다. 이 도구는 정책 기반 관리로 바뀌었고 SQL Server 구성 관리 도구에서 변경되었습니다.

이러한 변경은 SQL Server의 보안 계획에 영향을 주며 보다 완벽한 시스템 보안 프로필을 만드는 데 도움이 됩니다.

Windows Vista 및 Windows Server 2008에서 SQL Server 2008 실행 시 고려 사항

Windows Vista 및 Windows Server 2008 이전의 Windows 버전에서 로컬 Administrators 그룹 멤버는 전용 SQL Server 로그인이 필요 없으며 SQL Server 내에서 관리 권한을 부여받을 필요가 없습니다. 이들 멤버는 기본 제공 서버 보안 주체(BUILTIN\Administrators)로 SQL Server에 연결되며 BUILTIN\Administrators가 sysadmin 고정 서버 역할의 멤버이므로 SQL Server 내에서 관리 권한을 가집니다.

하지만 Windows Vista 및 Windows Server 2008에서 이러한 메커니즘은 승격된 Windows 사용 권한으로 실행하는 관리 사용자만 사용할 수 있으므로 권장되지 않습니다. 기본적으로 관리자는 Windows Vista 및 Windows Server 2008 운영 체제에서 대부분의 동작을 일반 사용자로 수행합니다. 따라서 새 SQL Server 2008 인스턴스를 설치하는 동안 각 관리자에 대해 SQL Server 로그인 정보를 만들고 이 로그인을 sysadmin 고정 서버 역할에 추가해야 합니다. SQL Server 에이전트 작업(복제 에이전트 작업 포함)을 실행하는 데 사용되는 Windows 계정에도 이 작업을 수행해야 합니다.

다음 고려 사항은 Windows Vista 및 Windows Server 2008에 SQL Server 2008을 설치하고 실행할 때 적용됩니다.

Windows Vista에서 사용자 계정 컨트롤로 인해 발생하는 문제 및 Windows Server 2008

Windows Vista 및 Windows Server 2008에는 관리자가 승격된 권한 사용을 관리하는 데 유용한 UAC(사용자 계정 컨트롤)라는 새로운 기능이 있습니다. 기본적으로 Windows Vista 및 Windows Server 2008에서 관리자는 관리 권한을 사용하지 않습니다. 대신 대부분의 동작을 일반 사용자(관리자가 아닌 사용자)로 수행하며 필요한 경우에만 임시로 해당 관리 권한을 사용합니다.

UAC를 사용하면 일부 알려진 문제가 발생합니다. 자세한 내용은 TechNet의 다음 웹 페이지를 참조하십시오.

Windows Vista 및 Windows Server 2008: 사용자 계정 컨트롤(User Account Control)

옵션

SQL Server 관리자 지정 - SQL Server 인스턴스에 대해 시스템 관리자를 한 명 이상 지정해야 합니다. SQL Server 설치 프로그램이 실행되는 계정을 추가하려면 현재 사용자 단추를 클릭합니다. 시스템 관리자 목록에 계정을 추가하거나 목록의 계정을 제거하려면 추가 또는 제거를 클릭한 다음 SQL Server 인스턴스에 대한 관리 권한을 가질 사용자, 그룹 또는 컴퓨터 목록을 편집합니다.

목록 편집을 마치면 확인을 클릭한 다음 구성 대화 상자에서 관리자 목록을 확인합니다. 목록 구성을 완료했으면 다음을 클릭합니다.

참고 항목

참조