|
Este artículo se tradujo de forma manual. Mueva el puntero sobre las frases del artículo para ver el texto original. Más información.
|
Traducción
Original
|
Configurar los permisos y las cuentas de servicio de Windows
-
Servicios de base de datos de SQL Server: el servicio para el Motor de base de datos relacional de SQL Server. El archivo ejecutable es <MSSQLPATH>\MSSQL\Binn\sqlservr.exe. -
Agente SQL Server: ejecuta trabajos, supervisa SQL Server, activa alertas y habilita la automatización de algunas tareas administrativas. El servicio del Agente SQL Server está presente pero deshabilitado en las instancias de SQL Server Express. El archivo ejecutable es <MSSQLPATH>\MSSQL\Binn\sqlagent.exe. -
Analysis Services: proporciona funciones de procesamiento analítico en línea (OLAP) y minería de datos para aplicaciones de Business Intelligence. El archivo ejecutable es <MSSQLPATH>\OLAP\Bin\msmdsrv.exe. -
Reporting Services: administra, ejecuta, crea, programa y envía informes. El archivo ejecutable es <MSSQLPATH>\Reporting Services\ReportServer\Bin\ReportingServicesService.exe. -
Integration Services: proporciona compatibilidad de administración para el almacenamiento y la ejecución de paquetes de Integration Services. La ruta de acceso del archivo ejecutable es <MSSQLPATH>\110\DTS\Binn\MsDtsSrvr.exe. -
SQL Server Browser: servicio de resolución de nombres que proporciona información de conexión de SQL Server a los equipos cliente. La ruta de acceso del archivo ejecutable es c:\Archivos de programa (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe -
Búsqueda de texto completo: crea rápidamente índices de texto completo del contenido y de las propiedades de los datos estructurados y semiestructurados para permitir el filtrado de documentos y la separación de palabras en SQL Server. -
Objeto de escritura de SQL: permite que las aplicaciones de copias de seguridad y restauración funcionen en el marco del Servicio de instantáneas de volumen (VSS). -
SQL Server Distributed Replay Controller: proporciona la orquestación de la reproducción de seguimiento en varios equipos cliente de Distributed Replay. -
SQL Server Distributed Replay Client: uno o más equipos cliente de Distributed Replay que funcionan como Distributed Replay Controller para simular cargas de trabajo simultáneas en una instancia de Motor de base de datos de SQL Server.
Cuentas de servicio predeterminadas
Servidor independiente o controlador de dominio
|
|
|
|
|---|---|---|
|
Motor de base de datos |
||
|
|
||
|
SSAS |
||
|
SSIS |
||
|
SSRS |
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
Instancia de clústeres de conmutación por error de SQL Server
|
|
Windows Server 2008 |
|
|---|---|---|
|
Motor de base de datos |
|
|
|
|
|
|
|
SSAS |
|
|
|
SSIS |
||
|
SSRS |
||
|
|
||
|
|
||
|
|
Cambiar las propiedades de las cuentas
Importante
|
|---|
|
Nuevos tipos de cuenta disponibles con Windows 7 y Windows Server 2008 R2
-
Cuentas de servicio administradas
Una cuenta de servicio administrada (MSA) es un tipo de cuenta de dominio creada y administrada por el controlador de dominio. Se asigna a un solo equipo de miembro para usarla al ejecutar un servicio. El controlador de dominio administra la contraseña automáticamente. No puede utilizar MSA para iniciar sesión en un equipo, pero un equipo puede utilizar MSA para iniciar un servicio de Windows. Una MSA puede registrar el nombre principal de servicio (SPN) con Active Directory. Una MSA se denomina con el sufijo $, por ejemplo DOMINIO\NOMBREDECUENTA$. Al especificar MSA, deje en blanco la contraseña. Debido a que una MSA se asigna a un único equipo, no se puede utilizar en nodos diferentes de un clúster de Windows.
Nota
El administrador de dominio debe crear la MSA en Active Directory para que la instalación de SQL Server pueda usarla para los servicios de SQL Server. -
Cuentas virtuales
Las cuentas virtuales en Windows Server 2008 R2 y Windows 7 son cuentas locales administradas que proporcionan las siguientes características para simplificar la administración del servicio. La cuenta virtual se administra automáticamente y la cuenta virtual puede tener acceso a la red en un entorno de dominio. Si se utiliza el valor predeterminado para las cuentas de servicio durante la instalación de SQL Server en Windows Server 2008 R2 o Windows 7, se usa una cuenta virtual con el nombre de instancia como nombre del servicio, con el formato NET SERVICE\<SERVICENAME>. Los servicios que se ejecutan como cuentas virtuales acceden a los recursos de red utilizando las credenciales de la cuenta del equipo en formato <domain_name>\<computer_name>$. Al especificar una cuenta virtual para iniciar SQL Server, deje en blanco la contraseña. Si la cuenta virtual no puede registrar el nombre principal de servicio (SPN), registre el SPN manualmente. Para obtener más información sobre cómo registrar un SPN manualmente, vea Registro manual de SPN.
Nota
No se pueden usar cuentas virtuales para la instancia de clúster de conmutación por error de SQL Server, ya que la cuenta virtual no tendría el mismo SID en cada nodo del clúster. En la tabla siguiente se muestran ejemplos de nombres de cuenta virtuales. Servicio Nombre de cuenta virtual Instancia predeterminada del servicio del Motor de base de datos. NT SERVICE\MSSQLSERVER Instancia con nombre de un servicio de Motor de base de datos denominado PAYROLL NT SERVICE\MSSQL$PAYROLL SQL Server Servicio Agente en la instancia predeterminada de SQL Server NT SERVICE\SQLSERVERAGENT El servicio Agente SQL Server en una instancia de SQL Server denominada PAYROLL NT SERVICE\SQLAGENT$PAYROLL
Nota de seguridad:
Inicio automático
-
Deshabilitado El servicio se ha instalado, pero no se ejecuta actualmente. -
Manual: el servicio se ha instalado, pero solo se iniciará cuando otro servicio o aplicación necesite su funcionalidad. -
Automático: el sistema operativo inicia automáticamente el servicio.
Servicios de configuración durante la instalación desatendida
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
Integration Services |
|
|
|
|
|
|
|
Puerto de firewall
-
Permisos del sistema de archivos concedidos a otras cuentas de usuario o grupos de Windows
-
Permisos del sistema de archivos relacionados con las ubicaciones inusuales de los discos
Configuración del servicio y control de acceso
Nota
|
|---|
|
|
Derechos y privilegios de Windows
|
|
|
|---|---|
|
Motor de base de datos de SQL Server:
|
|
|
|
|
|
SSAS:
|
|
|
SSRS:
|
|
|
SSIS:
|
|
|
Búsqueda de texto completo:
|
|
|
SQL Server Browser:
|
|
|
SQL Server VSS Writer:
|
|
|
SQL Server Distributed Replay Controller: |
|
|
SQL Server Distributed Replay Client: |
|
Permisos del sistema de archivos concedidos a SID por servicio de SQL Server o grupos locales de Windows
Importante
|
|---|
|
|
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Permisos del sistema de archivos concedidos a otras cuentas de usuario o grupos de Windows
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Reporting Services |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Permisos del sistema de archivos relacionados con las ubicaciones inusuales de los discos
Unidad de disco no predeterminada
Recurso compartido de red
Nota
|
|---|
|
|
Revisar las consideraciones adicionales
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Importante
|
|---|
|
|
Permisos del Registro
-
HKLM\Software\Microsoft\Microsoft SQL Server\MSSQL11.MyInstance -
HKLM\Software\Microsoft\Microsoft SQL Server\MSASSQL11.MyInstance -
HKLM\Software\Microsoft\Microsoft SQL Server\MSSQL.110
-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\SQL] "InstanceName"="MSSQL11" -
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\OLAP] "InstanceName"="MSASSQL11" -
[HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft SQL Server\Instance Names\RS] "InstanceName"="MSRSSQL11"
Instrumental de administración de Windows (WMI)
-
La pertenencia a los roles fijos de base de datos db_ddladmin o db_owner en la base de datos msdb. -
El permiso CREATE DDL EVENT NOTIFICATION en el servidor. -
El permiso CREATE TRACE EVENT NOTIFICATION en el Motor de base de datos. -
El permiso de nivel de servidor VIEW ANY DATABASE. El programa de instalación de SQL Server crea un espacio de nombres WMI SQL y concede el permiso de lectura al SID por servicio del Agente SQL Server.
Canalizaciones con nombre
Aprovisionamiento del motor de base de datos
Entidades de seguridad de Windows
Cuenta sa
Privilegios e inicio de sesión de SID por servicio de SQL Server
Privilegios e inicio de sesión del Agente SQL Server
Instancia y privilegios de los clústeres de conmutación por error de SQL y Grupos de disponibilidad AlwaysOn
Objeto de escritura SQL y privilegios
WMI y privilegios de SQL
Aprovisionamiento de SSRS
Aprovisionamiento de SSAS
Aprovisionamiento de SSRS
-
SQL Server 2012 requiere Windows Vista, Windows 7, Windows Server 2008 o Windows Server 2008 R2. Cualquier versión anterior de SQL Server que se ejecuta en Windows XP o de Windows Server 2003 debe tener el sistema operativo actualizado antes de actualizar SQL Server. -
Durante la actualización de SQL Server 2005 a SQL Server 2012, el programa de instalación de SQL Server configurará SQL Server del modo siguiente. -
El Motor de base de datos se ejecuta con el contexto de seguridad del SID por servicio. Al SID por servicio se el concede el acceso a las carpetas de archivos de la instancia de SQL Server (como DATA) y las claves del Registro de SQL Server. -
El SID por servicio del Motor de base de datos se aprovisiona en el Motor de base de datos como miembro del rol fijo de servidor sysadmin. -
Los SID por servicio se agregan a los grupos de Windows locales de SQL Server, a menos que SQL Server sea una instancia de clústeres de conmutación por error. -
Los recursos de SQL Server siguen aprovisionados para los grupos de SQL Server Windows locales. -
El nombre del grupo local de Windows para los servicios se cambia de SQLServer2005MSSQLUser$<computer_name>$<instance_name> a SQLServerMSSQLUser$<computer_name>$<instance_name>. Las ubicaciones de archivos de las bases de datos migradas tendrán entradas de control de acceso (ACE) para los grupos de Windows locales. Las ubicaciones de archivos para las nuevas bases de datos tendrán ACE para el SID por servicio.
-
-
Durante la actualización de SQL Server 2008, el programa de instalación de SQL Server se preservará las ACE para el SID por servicio de SQL Server 2008. -
Para una instancia de los clústeres de conmutación por error de SQL Server, se conservará la ACE de la cuenta de dominio configurada para el servicio.
Descripción de las cuentas de servicio
Cuentas disponibles con cualquier sistema operativo
Cuenta de usuario de dominio
Nota
|
|---|
|
|
Cuentas de usuario locales
Cuenta de servicio local
Cuenta de servicio de red
Cuenta de sistema local
Identificar los servicios que reconocen y que no reconocen instancias
-
SQL Server
-
Agente SQL Server Tenga en cuenta que el Agente SQL Server se deshabilita en instancias de SQL Server Express y SQL Server Express con Advanced Services. -
Analysis Services 1 -
Reporting Services
-
Búsqueda de texto completo
-
Integration Services
-
SQL Server Browser -
Objeto de escritura SQL
Nombres de servicio traducidos
|
|
|
|
|
|
|---|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|