Share via


Modifica delle password e degli account utente

Data aggiornamento: 17 luglio 2006

Le password e gli account dei servizi Microsoft SQL Server 2005 sono collegati alle password e agli account utente di Microsoft Windows. Se si modificano account e password in una posizione sarà necessario modificare anche gli account e le password corrispondenti.

Modifica degli account dei servizi SQL Server dopo l'installazione

Dopo aver installato SQL Server 2005, utilizzare Gestione configurazione SQL Server per modificare la password assegnata o altre proprietà dei servizi correlati a SQL Server. È necessario modificare ogni servizio singolarmente. Il nuovo account utente diventa operativo dopo il riavvio del servizio.

ms143746.note(it-it,SQL.90).gifImportante:
È consigliabile evitare di modificare le password degli account dei servizi SQL Server se un nodo del cluster di failover non è disponibile o non è in linea. Se occorre modificare le password, sarà necessario reimpostarle nuovamente tramite Gestione configurazione quando tutti i nodi sono nuovamente in linea.

Agli account vengono concessi i diritti seguenti:

  • SeServiceLogonRight, che consente l'esecuzione dell'account come servizio.
  • SeLockMemoryPrivilege, che consente all'account di utilizzare le funzionalità per la memoria AWE di SQL Server.
  • SeTcbPrivilege, che consente all'account di rappresentare altri account.

Se si esegue SQL Server in una configurazione con cluster di failover, le autorizzazioni verranno impostate anche per tutti i file nelle posizioni di installazione dei file binari e di dati di tutti i nodi del cluster. L'autorizzazione viene inoltre concessa all'account di servizio per l'oggetto Cluster.

ms143746.Caution(it-it,SQL.90).gifAttenzione:
Se si esegue Microsoft Windows 2000 e si desidera utilizzare il file system EFS di Windows 2000 per crittografare file di SQL Server, sarà necessario decrittografare i file prima di modificare gli account dei servizi SQL Server. In caso contrario, e se vengono reimpostati gli account dei servizi SQL Server, non sarà più possibile decrittografare i file.

Se si sostituisce l'account di servizio corrente di SQL Server con un account non amministratore, i cataloghi full-text esistenti diventeranno inaccessibili. Ricostruire ed eseguire il popolamento completo di tutti i cataloghi appartenenti all'istanza di SQL Server o tornare a un account con autorizzazioni di amministratore.

È possibile sostituire l'account del servizio SQLServerAgent con un account non amministratore di Windows NT 4.0. Per eseguire SQL Server Agent, è tuttavia necessario che l'account di Windows NT 4.0 sia un membro del ruolo predefinito del server sysadmin.

Per ulteriori informazioni, vedere Impostazione di account di servizio Windows. Per informazioni sull'utilizzo del componente aggiuntivo Servizi affinché Windows modifichi gli account di servizio di SQL Server, vedere Come modificare l'account di servizio di SQL Server o Agente SQL Server senza utilizzare SQL Enterprise Manager in SQL Server 2000 o Gestione configurazione SQL Server in SQL Server 2005.

Modifica delle password di Windows

Se si modifica la password di Windows dopo l'installazione di SQL Server 2005, ad esempio alla scadenza della password, sarà necessario modificare anche le informazioni dell'account utente per i servizi SQL Server in Windows.

Per modificare le informazioni dell'account di accesso ai servizi SQL Server (Windows 2000)

Dopo aver modificato le informazioni dell'account di accesso al servizio SQL Server nel Pannello di controllo, è necessario modificare anche l'account del servizio SQL Server in Gestione configurazione SQL Server. In tal modo rimangono sincronizzate anche le informazioni dell'account del servizio Microsoft Search.

ms143746.security(it-it,SQL.90).gifNota sulla protezione:
L'impostazione di password complesse è una misura di protezione fondamentale per la sicurezza del sistema. Utilizzare sempre password complesse.
ms143746.note(it-it,SQL.90).gifImportante:
Sebbene il servizio Microsoft Search sia sempre assegnato all'account di sistema locale, il motore di ricerca full-text tiene traccia dell'account del servizio SQL Server in Windows. La ricerca full-text e il clustering di failover non sono disponibili se non vengono reimpostate le modifiche alla password di Windows.

Per ulteriori informazioni sulla creazione di account utente di Windows, sulla concessione di diritti utente avanzati, sull'impostazione della scadenza della password e sulla gestione dell'appartenenza a gruppi, vedere la documentazione di Windows o la Guida in linea di User Manager for Domains. Per gli utenti di Microsoft Windows 2000, vedere gli argomenti Gestione computer o Editor criteri di gruppo nella documentazione di Windows 2000.

Vedere anche

Altre risorse

Configurazione superficie di attacco di SQL Server

Guida in linea e informazioni

Assistenza su SQL Server 2005

Cronologia modifiche

Versione Cronologia

17 luglio 2006

Contenuto modificato:
  • Aggiunta di un collegamento all'articolo della Knowledge Base per l'utilizzo del componente aggiuntivo Servizi per modificare gli account di servizio di SQL Server e SQL Server Agent.