কিভাবে একটি ডোমেন অ্যাকাউন্টের জন্য SQL সার্ভার লগইন তৈরি করবেন?


14

সব,

আমি একটি ডোমেনে একটি সার্ভারে (সার্ভার 1 বলি ) ইনস্টল করে এসকিএল সার্ভার ২০০৮ করেছি (আসুন AD বলি )। আমার এডি q এসকিএল 1 নামে একটি ডোমেন অ্যাকাউন্টও রয়েছে । এটি ডোমেনে ( AD ) কোনও প্রশাসনের অ্যাকাউন্ট নয় , তবে আমি এটি সার্ভার 1-এ প্রশাসক হিসাবে রাখতে চাই । এবং তারপরে সেই ডোমেন অ্যাকাউন্টের (স্থানীয় অ্যাকাউন্ট নয়) জন্য এসকিএল সার্ভারে একটি লগইন তৈরি করুন।

আমি কেমন করে ঐটি করি?

প্রশ্নাবলী:

  1. ব্যবহারকারী AD \ SQL 1 , আমি তাকে সার্ভার 1 এ অ্যাডমিন হিসাবে চাই । তার জন্য, আমি কি একই ব্যবহারকারীর নামের সাথে একটি স্থানীয় অ্যাকাউন্ট তৈরি করি (যাক, সার্ভার 1 \ এসকিএল 1 ) এবং স্থানীয় অ্যাকাউন্টটিকে মেশিনে একটি প্রশাসক হিসাবে তৈরি করব? সেই স্থানীয় অ্যাকাউন্টটি কি একই নামে ডোমেন অ্যাকাউন্টে স্বয়ংক্রিয়ভাবে ম্যাপ করা যাবে? আমার এখানে CREATE LOGIN [AD\Sql1] FROM WINDOWSকাজ করা উচিত যা আমার পক্ষে কাজ করে না। আমি চেষ্টা করে চেষ্টা করে ত্রুটি পেয়েছি user does not exist in Windows(এরকম কিছু)
  2. এখন, যদি উপরের কৌশলটি কাজ করে। ধরে নেওয়া যাক, AD \ SQL 1 , Sever1 এ প্রশাসক হয় । সুতরাং, তাত্ত্বিকভাবে আমার জন্য এসকিএল সার্ভারে সেই উইন্ডোজ ডোমেন অ্যাকাউন্টের জন্য কোনও এসকিএলএল লগইন তৈরি করার দরকার নেই, তাই না? সমস্ত স্থানীয় প্রশাসকরা যেগুলি বিল্ট- এর অংশ \ অ্যাডমিনগুলি স্বয়ংক্রিয়ভাবে স্কিল সার্ভারে সিসাদমিন অ্যাক্সেস করতে পারে, তাই না?

আমি ভুল হয়ে যেতে পারে যেখানে? দয়া করে এমন কোনও URL ভাগ করুন যা এই ধারণাটি আরও ভালভাবে ব্যাখ্যা করতে পারে।

সম্পাদনা: আমারও প্রশ্নটি যুক্ত করা উচিত 1 এবং 2 স্বতন্ত্রভাবে গুরুত্বপূর্ণ। আমি জানি যে কীভাবে কোনও ডোমেন / উইন্ডোজ অ্যাকাউন্ট যুক্ত করতে হয় sysadmin। তবে আমি কীভাবে ডোমেন এবং স্থানীয় অ্যাকাউন্টগুলির মধ্যে ম্যাপিং কাজ করে তা সম্পর্কে আগ্রহী। আমার লক্ষ্য এখানে সিসাদমিন হিসাবে কোনও স্থানীয় অ্যাকাউন্ট কীভাবে যুক্ত করা যায় তা নয় , আমি এটি খুব দ্রুত করতে পারি। আমার উদ্দেশ্য অভদ্র হওয়া নয়, যতটা সম্ভব পরিষ্কার হওয়া উচিত। যদি আমার প্রশ্নটি এখনও পরিষ্কার না হয় তবে দয়া করে আমাকে জানান, যাতে আমি আরও বিশদ যুক্ত করতে পারি।

ধন্যবাদ,
_ ইউব

সম্পাদনা: ব্যাকরণ

উত্তর:


13

ডোমেন অ্যাকাউন্ট হিসাবে একই নামে একটি স্থানীয় অ্যাকাউন্ট তৈরি করবেন না। আপনি যদি কোনও স্কেল প্রশাসক হিসাবে কোনও ডোমেন লগইন যুক্ত করতে চান তবে নিম্নলিখিতগুলি করুন:

  • ডোমেন অ্যাকাউন্টের জন্য একটি লগইন তৈরি করুন: create login [AD\Sql1] from windows;
  • সিসাদমিন গ্রুপে লগইন যুক্ত করুন: exec sp_addsrvrolemember 'AD\Sql1', 'sysadmin';

সম্পন্ন. আপনি একই ফলাফলটি অর্জন করতে পারবেন যদি আপনি কেবল AD\Sqlস্থানীয় প্রশাসকদের কাছে net localgroup Administrators /add AD\Sql1(কোনও সিএমডি শেল থেকে) অ্যাকাউন্ট যুক্ত করেন তবে এটি সঠিক সমাধান নয় কারণ এটি AD\Sql1এনটিএইচ প্রশাসককে এসকিউএল অ্যাডমিন মঞ্জুর করার পাশাপাশি সমস্ত সুযোগ-সুবিধা দেয়, যা নয় প্রয়োজন হিসাবে বর্ণিত তাই অপ্রয়োজনীয় উচ্চতা। স্থানীয় প্রশাসক গোষ্ঠীর সদস্যগণ এসকিউএল প্রশাসক হ'ল বিটিডব্লিউ নিয়মটি অন্তর্ভুক্ত নয়, এটি এসকিউএল সেটআপের সময় ডিফল্টরূপে প্রদত্ত একটি স্বতন্ত্র সুযোগস্বরূপ এবং এটি বাতিল করা যেতে পারে তাই আপনাকে এটি পরীক্ষা করতে হবে।


ধন্যবাদ, এই মন্তব্যে কিছু তথ্য রয়েছে যা আমি ব্যবহার করতে পারি। তবে আমার একটি ফলোআপ প্রশ্ন আছে। যখন আমি এসকিএল লগইনটি ব্যবহার করে যুক্ত করার চেষ্টা করেছি, তখন CREATE LOGIN [AD\Sql1] FROM WINDOWSউইন্ডোতে ব্যবহারকারীর অস্তিত্ব নেই বলে আমি একটি ত্রুটি পেয়েছি। সুতরাং, আমি তাকে স্থানীয় মেশিনে অভ্যস্ত হিসাবে যুক্ত করতে হয়েছিল (তারপরে এটি কাজ করে)।
UB01

আপনি '..এটি স্থানীয় প্রশাসকদের sysasminsমেশিনে ডিফল্টরূপে থাকা' সম্পর্কে উল্লেখ করেছেন সেই পয়েন্টটি আমি পর্যালোচনা করব । আপনাকে ধন্যবাদ, আমি এটি পড়তে হবে। তবে ম্যাপিং কীভাবে কাজ করবে? একই নামের সাথে ডোমেন অ্যাকাউন্ট এবং স্থানীয় অ্যাকাউন্টগুলির মধ্যে।
UB01

যদি এসকিউএল সার্ভারের উদাহরণ ইনস্টল করা মেশিনটি ডোমেনের অংশ হয় তবে আপনার কোনও সমস্যা ছাড়াই ডোমেন অ্যাকাউন্ট যুক্ত করতে সক্ষম হওয়া উচিত।
জ্যাকলক

ঠিক আছে, তাই আমি চিন্তা, কিন্তু আমি এই ত্রুটি পেয়ে রাখা আছে: ...user could not be found in windows। হতে পারে সেখানে অন্য কিছু চলছে। আমি আবার চেক করব।
UB01

1
উইন্ডোতে ব্যবহারকারীর অস্তিত্ব নেই বলে আমি একটি ত্রুটি পেয়েছি : এর অর্থ হল আপনার এসকিউএল হোস্ট মেশিনটি AD ডোমেনগুলির সদস্য নয়, বা কোনও ডোমেনের সদস্য যা বিশ্বাস করে AD। আপনার AD ডোমেনে মেশিনটি যুক্ত করা উচিত। আপনি এখন তথাকথিত 'এনটি মিররড অ্যাকাউন্টস' পদ্ধতির অনুসরণ করছেন (সম্ভবত আপনি / আপনি কী করছেন তা জেনে ...) এবং এটি একটি ভুল পদ্ধতির। এডি ডোমেনে এসকিউএল হোস্টিং মেশিন যুক্ত করুন।
রেমাস রুসানু

2

এসএসএমএসে আপনার দৃষ্টান্তের সাথে সংযুক্ত হন। সুরক্ষা / লগইনগুলি প্রসারিত করুন। আরটি-ক্লিক করুন নতুন লগইন যোগ করুন, তথ্য রাখুন। সার্ভারের ভূমিকার ক্ষেত্রে, যদি আপনি এটি এসকিউএল দৃষ্টান্তের উপরে মোট ক্ষমতা রাখতে চান তবে এটি সিসাদমিন প্রদান করুন। সম্পন্ন. এই অ্যাকাউন্টটি আপনার এসকিউএল সার্ভারে সিসাদমিন হওয়ার জন্য আপনার উইন্ডোজ মেশিনে স্থানীয় প্রশাসক হওয়ার প্রয়োজন নেই।


দ্রুত মন্তব্যের জন্য আপনাকে ধন্যবাদ। আপনার প্রতিক্রিয়াতে আপনি যে ধারণাটি দিয়েছেন তা আমি বুঝতে পারি। আমার প্রশ্ন (খুব স্পষ্ট নাও হতে পারে) তা বুঝতে হবে যে ডোমেন অ্যাকাউন্ট এবং স্থানীয় অ্যাকাউন্টগুলির মধ্যে কীভাবে সম্পর্ক (বা ম্যাপিং) কাজ করে। এবং এটি কীভাবে এসকিএল সার্ভারকে প্রভাবিত করে।
UB01

কোনও অ্যাকাউন্ট, ডোমেন বা এসকিউএল সার্ভার কেবলমাত্র অ্যাকাউন্টগুলির জন্য মাস্টার ডিবিতে একটি এসআইডি তৈরি করা হয়।
এরিক হিগিংস

SID created for each account..আমি বুঝতে একটি ধারণা। আমাকে আপনার একটি উদাহরণ দিতে যাক: অ্যাকাউন্ট AD\Sql1হিসাবে একই Server1\Sql1সার্ভারে। প্রত্যেকের কি আলাদা আলাদা সুরক্ষা আইডি রয়েছে যা ম্যাপ করা হয়েছে যাতে ওএস জানতে পারে যে তারা এক এবং এক? এটা কি ঘটে? (আমি কেবল অনুমান করছি, আমি জানি না)
UB01

আমি দেখি. আমার মনে হয় আপনি উইন্ডোজ ক্রেডিটকে আরও বোঝার চেষ্টা করছেন। AD এবং স্থানীয় উইন্ডোজ অ্যাকাউন্টগুলি এক নয় (নাম একই থাকলেও)। ডোমেন এসআইডি, অ্যাক্সেস টোকেন কীভাবে কাজ করে সে সম্পর্কে এখানে কিছু তথ্য। আমি আশা করি এটি সাহায্য করে: টেকনেট.মাইক্রোসফট /en-us/library/cc785913(v=ws.10).aspx
এরিক

আপনাকে ধন্যবাদ, আমি এই নিবন্ধটি পড়ব এবং এটি আমাকে ধারণাগুলি আরও ভালভাবে বুঝতে সহায়তা করে কিনা তা দেখুন see
UB01
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.