初期展開に必要な管理アカウントとサービス アカウント (Search Server 2010)
適用先: Search Server 2010
トピックの最終更新日: 2015-03-09
注意
この記事の情報は、Microsoft Search Server 2010 と Microsoft Search Server 2010 Express の両方に適用されます。
この記事では、Microsoft Search Server 2010 をサーバー ファームの最初のコンピューターにインストールする際に必要な管理アカウントとサービス アカウントについて説明します。運用ファームのすべての機能を完全に実装するには、さらに別のアカウントと権限が必要です。
必要な権限
サーバー ファームのインストール オプションを使用して Search Server 2010 を展開するには、いくつかの異なるアカウントの資格情報を提供する必要があります。
次の表では、Search Server 2010 のインストールと構成に使用されるアカウントについて説明します。
アカウント | 目的 | 要件 |
---|---|---|
SQL Server サービス アカウント |
SQL Server サービス アカウントは SQL Server を実行するために使用されます。以下の SQL Server サービスを実行するためにサービス アカウントが使用されます。
既定の SQL Server インスタンスを使用しない場合は、Windows のサービス コンソールに、上記のサービスが以下のように表示されます。
|
ローカル システム アカウントまたはドメイン ユーザー アカウントのどちらかを使用します。 外部リソースへのバックアップまたは外部リソースから復元を行う予定の場合は、その外部リソースに対する権限を適切なアカウントに与える必要があります。SQL Server サービス アカウントにドメイン ユーザー アカウントを使用する場合は、そのドメイン ユーザー アカウントに権限を与えます。ただし、ネットワーク サービス アカウントまたはローカル システム アカウントを使用する場合は、外部リソースに対する権限をコンピューター アカウント (domain_name\SQL_hostname$) に与えます。 このインスタンス名は、Microsoft SQL Server がインストールされたときに作成された任意の名前です。 |
セットアップ ユーザー アカウント |
セットアップ ユーザー アカウントは、以下を実行するために使用されます。
|
データベースに影響を与える Windows PowerShell コマンドレットを実行する場合、このアカウントは、そのデータベースの db_owner 固定データベース ロールのメンバーである必要があります。 |
サーバー ファーム アカウントまたはデータベース アクセス アカウント |
サーバー ファーム アカウントは、以下のタスクを実行するために使用されます。
|
サーバー ファーム アカウントには、サーバー ファームに参加する Web サーバーおよびアプリケーション サーバー上の追加の権限が自動的に与えられます。 サーバー ファーム アカウントは、SQL Server を実行しているコンピューターの SQL Server ログインとして自動的に追加されます。このアカウントは以下の SQL Server セキュリティ ロールに追加されます。
|
注意
最小限の特権管理を使用して Search Server 2010 をインストールすることをお勧めします。