Modification des mots de passe et des comptes d'utilisateur

Mis à jour : 17 juillet 2006

Microsoft Les comptes de service et les mots de passe de SQL Server 2005 sont liés aux comptes d'utilisateur et aux mots de passe de Microsoft Windows. Les modifications opérées à un emplacement peuvent nécessiter des modifications à l'autre emplacement.

Modification des comptes de service SQL Server après l'installation

Après avoir installé SQL Server 2005, utilisez le Gestionnaire de configuration SQL Server pour modifier le mot de passe ou d'autres propriétés attribués de n'importe quel service lié à SQL Server. Chaque service doit être modifié séparément. Le nouveau compte d'utilisateur prend effet au redémarrage du service.

ms143746.note(fr-fr,SQL.90).gifImportant :
Vous ne devez pas modifier le mot de passe des comptes de service SQL Server lorsqu'un nœud en cluster avec basculement est arrêté ou hors ligne. Si vous êtes amené à le faire, il vous faudra redéfinir le mot de passe à l'aide du Gestionnaire de configuration lorsque tous les nœuds seront de nouveau en ligne.

Les droits suivants sont accordés aux comptes :

  • SeServiceLogonRight, qui permet au compte de s'exécuter en tant que service ;
  • SeLockMemoryPrivilege, qui permet au compte d'utiliser la mémoire AWE de SQL Server ;
  • SeTcbPrivilege, qui permet au compte d'imiter d'autres comptes.

Si vous exécutez SQL Server dans une configuration de clusters avec basculement, des autorisations sont également définies pour tous les fichiers aux emplacements d'installation des données et des binaires pour tous les nœuds du cluster. Une autorisation est également accordée au compte de service de l'objet Cluster.

ms143746.Caution(fr-fr,SQL.90).gifAttention :
Si vous travaillez sous Microsoft Windows 2000 et que vous souhaitez utiliser le système de fichiers EFS (Encrypted File System) de Windows 2000 pour chiffrer les fichiers SQL Server, vous devez déchiffrer ces derniers avant de changer les comptes de service SQL Server. Si vous ne le faites pas et que vous réinitialisez ensuite les comptes de service SQL Server, vous ne pouvez pas déchiffrer les fichiers.

Le remplacement du compte de service actif de SQL Server par un compte non administrateur entraîne l'inaccessibilité des catalogues de texte intégral existants. Il vous faut alors soit reconstruire et exécuter un remplissage complet de tous les catalogues appartenant à cette instance SQL Server, soit revenir à un compte détenant des autorisations administrateur.

Vous pouvez remplacer le compte du service SQL Server Agent par un compte d'administrateur non-Windows NT 4.0. Toutefois, le compte Windows NT 4.0 doit être membre du rôle serveur fixe sysadmin pour exécuter l'Agent SQL Server.

Pour plus d'informations, consultez Configuration des comptes de service Windows. Pour plus d'informations sur l'utilisation du complément Services de Microsoft Windows afin de modifier les comptes de service SQL Server, consultez Comment faire pour modifier le compte de service de SQL Server ou de l'Agent SQL Server sans utiliser SQL Enterprise Manager dans SQL Server 2000 ou le Gestionnaire de configuration SQL Server dans SQL Server 2005.

Modification des mots de passe Windows

Si votre mot de passe Windows est modifié après l'installation de SQL Server 2005 (par exemple s'il expire), vous devez également modifier les informations du compte d'utilisateur relatif aux services SQL Server dans Windows.

Pour modifier les informations du compte de connexion des services SQL Server (Windows 2000)

Après avoir modifié les informations du compte de service SQL Server dans le Panneau de configuration, vous devez également modifier le compte de service SQL Server dans le Gestionnaire de configuration SQL Server. Ainsi, les informations sur le compte de service pour le service Microsoft Search restent également synchronisées.

ms143746.security(fr-fr,SQL.90).gifRemarque relative à la sécurité :
Pour la sécurité de votre système, vous devez impérativement définir des mots de passe forts. Utilisez toujours des mots de passe forts.
ms143746.note(fr-fr,SQL.90).gifImportant :
Même si le service Microsoft Search est toujours affecté au compte système local, le moteur de recherche de texte intégral conserve une trace du compte de service SQL Server dans Windows. La recherche de texte intégral et le clustering avec basculement ne sont pas disponibles si les modifications de mot de passe Windows ne sont pas réinitialisées.

Pour plus d'informations sur la création des comptes d'utilisateur Windows, sur l'octroi des droits d'utilisateur avancés, sur l'expiration du mot de passe et sur la gestion des membres de groupe, consultez la documentation de Windows ou l'aide du Gestionnaire des utilisateurs pour les domaines. Pour les utilisateurs de Microsoft Windows 2000, consultez Gestion de l'ordinateur ou Éditeur de stratégies de groupe dans la documentation de Windows 2000.

Voir aussi

Autres ressources

Configuration de la surface d'exposition SQL Server

Aide et Informations

Assistance sur SQL Server 2005

Historique des modifications

Version Historique

17 juillet 2006

Contenu modifié
  • Ajout d'un lien vers un article de la Base de connaissances traitant de l'utilisation du complément Services afin de modifier les comptes de service de l'Agent SQL Server et de SQL Server.