|
이 문서는 수동으로 번역한 것입니다. 원본 텍스트를 보려면 포인터를 문서의 문장 위로 올리십시오. 추가 정보
|
번역
원본
|
Windows 서비스 계정 및 권한 구성
-
SQL Server 데이터베이스 서비스 - SQL Server 관계형 데이터베이스 엔진에 대한 서비스입니다. 실행 파일은 <MSSQLPATH>\MSSQL\Binn\sqlservr.exe입니다. -
SQL Server 에이전트 - 작업을 실행하고 SQL Server를 모니터링하고 경고를 발생시키고 일부 관리 태스크의 자동화를 지원합니다. SQL Server 에이전트 서비스가 제공되지만 SQL Server Express 인스턴스에서 해제됩니다. 실행 파일은 <MSSQLPATH>\MSSQL\Binn\sqlagent.exe입니다. -
Analysis Services - 비즈니스 인텔리전스 응용 프로그램을 위한 OLAP(온라인 분석 처리) 및 데이터 마이닝 기능을 제공합니다. 실행 파일은 <MSSQLPATH>\OLAP\Bin\msmdsrv.exe입니다. -
Reporting Services - 보고서를 관리, 실행, 작성, 예약 및 배달합니다. 실행 파일은 <MSSQLPATH>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe입니다. -
Integration Services - Integration Services 패키지 저장 및 실행을 위한 관리를 지원합니다. 실행 경로는 <MSSQLPATH>\110\DTS\Binn\MsDtsSrvr.exe입니다. -
SQL Server Browser - 클라이언트 컴퓨터에 대한 SQL Server 연결 정보를 제공하는 이름 확인 서비스입니다. 실행 경로는 c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe입니다. -
전체 텍스트 검색 - 구조화 또는 반구조화된 데이터의 내용 및 속성에 대한 전체 텍스트 인덱스를 생성하여 SQL Server에 문서 필터링 및 단어 분리를 제공합니다. -
SQL 기록기 - 백업 및 복원 응용 프로그램이 VSS(볼륨 섀도 복사본 서비스) 프레임워크에서 작동할 수 있도록 합니다. -
SQL Server Distributed Replay Controller - 여러 Distributed Replay Client 컴퓨터 간의 추적 재생 오케스트레이션을 제공합니다. -
SQL Server Distributed Replay Client - SQL Server 데이터베이스 엔진 인스턴스에 대해 동시 작업을 시뮬레이션하기 위해 Distributed Replay Controller와 함께 작동하는 하나 이상의 Distributed Replay Client 컴퓨터입니다.
기본 서비스 계정
독립 실행형 서버 또는 도메인 컨트롤러
|
|
|
|
|---|---|---|
|
데이터베이스 엔진 |
|
|
|
|
|
|
|
SSAS |
|
|
|
SSIS |
|
|
|
SSRS |
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
||
|
|
SQL Server 장애 조치(Failover) 클러스터 인스턴스
|
|
Windows Server 2008 |
|
|---|---|---|
|
데이터베이스 엔진 |
|
|
|
|
|
|
|
SSAS |
|
|
|
SSIS |
||
|
SSRS |
||
|
|
||
|
|
||
|
|
계정 속성 변경
중요
|
|---|
|
Windows 7 및 Windows Server 2008 R2에 사용할 수 있는 새 계정 유형
-
관리 서비스 계정
MSA(관리 서비스 계정)는 도메인 컨트롤러에서 만들어지고 관리되는 도메인 유형입니다. 관리 서비스 계정은 단일 멤버 컴퓨터에서 서비스를 실행하는 데 사용할 수 있도록 할당됩니다. 암호는 도메인 컨트롤러에서 자동으로 관리됩니다. 사용자는 MSA를 사용하여 컴퓨터에 로그인할 수 없지만 컴퓨터는 MSA를 사용하여 Windows 서비스를 시작할 수 있습니다. MSA는 SPN(서비스 사용자 이름)을 Active Directory에 등록할 수 있는 기능이 있습니다. MSA는 $ 접미사를 사용하여 이름이 지정됩니다. 예: DOMAIN\ACCOUNTNAME$. MSA를 지정할 때는 암호를 비워 둡니다. MSA는 단일 컴퓨터에 할당되기 때문에 Windows 클러스터의 다른 노드에서 사용할 수 없습니다.
참고
SQL Server 설치 프로그램에서 SQL Server 서비스에 대해 MSA를 사용할 수 있으려면 먼저 도메인 관리자가 Active Directory에서 MSA를 만들어야 합니다. -
가상 계정
Windows Server 2008 R2 및 Windows 7의 가상 계정은 서비스 관리를 간소화하기 위해 다음과 같은 기능들을 제공하는 관리 로컬 계정입니다. 가상 계정은 자동으로 관리되며 도메인 환경에서 네트워크에 액세스할 수 있습니다. Windows Server 2008 R2 또는 Windows 7에서 SQL Server를 설치하는 동안 서비스 계정에 대해 기본값이 사용된 경우 인스턴스 이름을 서비스 이름으로 사용하는 가상 계정이 NT SERVICE\<SERVICENAME> 형식으로 사용됩니다. 가상 계정으로 실행되는 서비스는 <domain_name>\<computer_name>$ 형식으로 된 컴퓨터 계정의 자격 증명을 사용하여 네트워크 리소스에 액세스합니다. SQL Server를 시작하는 가상 계정을 지정할 때는 암호를 비워 둡니다. 가상 계정을 사용하여 SPN(서비스 사용자 이름)을 등록할 수 없는 경우 SPN을 수동으로 등록합니다. SPN을 수동으로 등록하는 방법에 대한 자세한 내용은 수동 SPN 등록을 참조하십시오.
참고
가상 계정은 클러스터의 각 노드에서 동일한 SID를 갖지 않으므로 SQL Server 장애 조치(Failover) 클러스터 인스턴스에 대해 사용할 수 없습니다. 다음 표에서는 가상 계정 이름 예를 보여 줍니다. 서비스 가상 계정 이름 데이터베이스 엔진 서비스의 기본 인스턴스 NT SERVICE\MSSQLSERVER PAYROLL로 이름이 지정된 데이터베이스 엔진 서비스의 명명된 인스턴스 NT SERVICE\MSSQL$PAYROLL SQL Server 에이전트 서비스(기본 인스턴스: SQL Server NT SERVICE\SQLSERVERAGENT PAYROLL로 이름이 지정된 SQL Server 인스턴스의 SQL Server 에이전트 서비스 NT SERVICE\SQLAGENT$PAYROLL
보안 정보:
자동 시작
-
사용 안 함 서비스가 설치되어 있지만 현재 실행되지 않습니다. -
수동 서비스가 설치되어 있지만 다른 서비스 또는 응용 프로그램이 해당 기능을 필요로 하는 경우에만 시작됩니다. -
자동 운영 체제에서 서비스를 자동으로 시작합니다.
무인 설치 중 서비스 구성
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
Integration Services |
|
|
|
|
|
|
|
방화벽 포트
서비스 구성 및 액세스 제어
참고
|
|---|
|
|
Windows 사용 권한 및 권한
|
|
|
|---|---|
|
SQL Server 데이터베이스 엔진:
|
|
|
|
|
|
SSAS:
|
|
|
SSRS:
|
|
|
SSIS:
|
|
|
전체 텍스트 검색:
|
|
|
SQL Server 브라우저:
|
|
|
SQL Server VSS Writer:
|
|
|
SQL Server Distributed Replay Controller: |
|
|
SQL Server Distributed Replay Client: |
|
SQL Server의 서비스별 SID 또는 로컬 Windows 그룹에 부여된 파일 시스템 권한
중요
|
|---|
|
|
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
다른 Windows 사용자 계정 또는 그룹에 부여된 파일 시스템 권한
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Reporting Services |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
비정상적인 디스크 위치와 관련된 파일 시스템 권한
기본이 아닌 드라이브
네트워크 공유
참고
|
|---|
|
|
추가 고려 사항 검토
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
중요
|
|---|
|
|
레지스트리 권한
-
HKLM\Software\Microsoft\Microsoft SQL Server\MSSQL11.MyInstance -
HKLM\Software\Microsoft\Microsoft SQL Server\MSASSQL11.MyInstance -
HKLM\Software\Microsoft\Microsoft SQL Server\MSSQL.110
-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\SQL] "InstanceName"="MSSQL11" -
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\OLAP] "InstanceName"="MSASSQL11" -
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\RS] "InstanceName"="MSRSSQL11"
WMI
-
msdb 데이터베이스에 있는 db_ddladmin 또는 db_owner 고정 데이터베이스 역할의 멤버 자격 -
서버의 CREATE DDL EVENT NOTIFICATION 권한 -
데이터베이스 엔진의 CREATE TRACE EVENT NOTIFICATION 권한 -
VIEW ANY DATABASE 서버 수준 권한 SQL Server 설치 프로그램은 SQL WMI 네임스페이스를 만들고 SQL Server 에이전트 서비스 SID에 읽기 권한을 부여합니다.
명명된 파이프
데이터베이스 엔진 프로비전
Windows 보안 주체
sa 계정
SQL Server 서비스별 SID 로그인 및 권한
SQL Server 에이전트 로그인 및 사용 권한
AlwaysOn 가용성 그룹 및 SQL 장애 조치(Failover) 클러스터 인스턴스 및 사용 권한
SQL 기록기 및 사용 권한
SQL WMI 및 사용 권한
SSRS 프로비전
SSAS 프로비전
SSRS 프로비전
-
SQL Server 2012에는 Windows Vista, Windows 7, Windows Server 2008 또는 Windows Server 2008 R2가 필요합니다. Windows XP 또는 Windows Server 2003에서 실행되는 모든 이전 버전의 SQL Server는 SQL Server를 업그레이드하기 전에 운영 체제를 업그레이드해야 합니다. -
SQL Server 2005를 SQL Server 2012로 업그레이드하는 동안 SQL Server 설치 프로그램은 다음과 같은 방식으로 SQL Server를 구성합니다. -
데이터베이스 엔진은 서비스별 SID의 보안 컨텍스트로 실행됩니다. 서비스별 SID에는 SQL Server 인스턴스의 파일 폴더(예: DATA) 및 SQL Server 레지스트리 키에 대한 액세스 권한이 부여됩니다. -
데이터베이스 엔진의 서비스별 SID는 데이터베이스 엔진에서 sysadmin 고정 서버 역할의 멤버로 프로비전됩니다. -
서비스별 SID는 SQL Server가 장애 조치(Failover) 클러스터 인스턴스가 아닌 한 로컬 SQL Server Windows 그룹에 추가됩니다. -
SQL Server 리소스는 로컬 SQL Server Windows 그룹에 프로비전된 상태로 유지됩니다. -
서비스의 로컬 Windows 그룹은 이름이 SQLServer2005MSSQLUser$<computer_name>$<instance_name>에서 SQLServerMSSQLUser$<computer_name>$<instance_name>으로 바뀝니다. 마이그레이션된 데이터베이스의 파일 위치에는 로컬 Windows 그룹에 대한 ACE(액세스 제어 항목)가 포함됩니다. 새 데이터베이스의 파일 위치에는 서비스별 SID에 대한 ACE가 포함됩니다.
-
-
SQL Server 2008로부터 업그레이드하는 경우 SQL Server 설치 프로그램은 SQL Server 2008 서비스별 SID에 대한 ACE를 보존합니다. -
SQL Server 장애 조치(Failover) 클러스터 인스턴스의 경우 서비스에 대해 구성된 도메인 계정의 ACE가 보존됩니다.
서비스 계정에 대한 설명
모든 운영 체제에서 사용할 수 있는 계정
도메인 사용자 계정
참고
|
|---|
|
|
로컬 사용자 계정
로컬 서비스 계정
네트워크 서비스 계정
로컬 시스템 계정
인스턴스 인식형 및 인스턴스 비인식형 서비스 식별
-
SQL Server
-
SQL Server 에이전트 SQL Server Express 및 SQL Server Express with Advanced Services 인스턴스에서는 SQL Server 에이전트 서비스를 사용할 수 없습니다. -
Analysis Services 1 -
Reporting Services
-
전체 텍스트 검색
-
Integration Services
-
SQL Server Browser -
SQL 기록기
지역화된 버전의 서비스 이름
|
|
|
|
|
|
|---|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
