Windows Server. Berechtigungen bei Sicherheit Objektname zeigt NT SERVICE nicht an
Bei den Berechtigungen im Windows Server 2019 Standard soll das Dienstkonto des SQL-Servers hinzugefügt werden. Nach dem ich gefunden habe wie es in unserem speziellen fall heißt (auch gecheckt, dass der SERVER mit diesem Konto automatisch gestartet wird), versuche ich nun, dem Konto Rechte zu geben, wie in diversen Beiträge beschrieben. Nur: diese gehen immer davon aus, dass im NTFS als Objekt dieser Dienst ausgewählt werden kann. Er ist aber nicht auszuwählen, weil nicht angezeigt.
Hintergund ist, dass der SQL-SERVER auf einem anderen SERVER des Netzwerkes etwas erledigen soll und dort Zugriffsrechte benötigt. Das betreffende Verzeichnis für die geplante Rechtevergabe ist übrigens gemapt als Laufwerk T, gleicher Effekt ist aber auch bei UNC vorhanden (Dienstkonto nicht zu sehen). Andere User und Gruppen des Active Directory aber wie üblich vorhanden:
Was ist zu tun ?
Danke und Grüße von PCFJKG
Hintergund ist, dass der SQL-SERVER auf einem anderen SERVER des Netzwerkes etwas erledigen soll und dort Zugriffsrechte benötigt. Das betreffende Verzeichnis für die geplante Rechtevergabe ist übrigens gemapt als Laufwerk T, gleicher Effekt ist aber auch bei UNC vorhanden (Dienstkonto nicht zu sehen). Andere User und Gruppen des Active Directory aber wie üblich vorhanden:
Was ist zu tun ?
Danke und Grüße von PCFJKG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2290991090
Url: https://administrator.de/contentid/2290991090
Ausgedruckt am: 24.11.2024 um 03:11 Uhr
20 Kommentare
Neuester Kommentar
Moin,
Wenn du dich daran gehalten hast, welche Fehlermeldung bekommst du? Gerne auch mit Screenshot.
Gruß,
Dani
Bei den Berechtigungen im Windows Server 2019 Standard soll das Dienstkonto des SQL-Servers hinzugefügt werden. Nach dem ich gefunden habe wie es in unserem speziellen fall heißt (auch gecheckt, dass der SERVER mit diesem Konto automatisch gestartet wird), versuche ich nun, dem Konto Rechte zu geben, wie in diversen Beiträge beschrieben.
war der Beitrag auch dabei: Configure File System Permissions for Database Engine AccessWenn du dich daran gehalten hast, welche Fehlermeldung bekommst du? Gerne auch mit Screenshot.
Gruß,
Dani
Moin,
Gruß,
Dani
das stimmt, aber eigentlich ist "Gesamtes Verzeichnis" ja keine Einschränkung
natürlich ist das eine Einschränkung. Nämlich ob im AD oder auf dem lokalen Computer nach dem Benutzer suchen soll. Da du von NT Service... gesprochen hast, handelt es sich in 99% der Fälle um ein Konto auf dem lokalen Computer.Muss ich ggf. zwingend diesen Dienst als user im AD anlegen (wobei mir nicht klar ist, wie ich da vorgehen müsste...)
Das hängt davon ab, was der Dienst bzw. der Benutzer tun sollen darf und wie hoch das Thema Sicherheit bei euch im Kurs steht.Gruß,
Dani
Ich glaube, ich weiß nun Bescheid.
Da dein sc showsid "inaktiv" zurückliefert, sag mir das, dass dieses Konto nicht für einen Dienst genutzt wird. Was der Befehl ausgibt, ist (soweit ich weiß) eine SID, die dieser Dienstname bekommen würde.
Liefere mir mal einen Screenshot des services.msc, aus dem das verwendete Konto hervorgeht - steht da nicht eher
NT Service\MSSQLSERVER$blabla
?
Da dein sc showsid "inaktiv" zurückliefert, sag mir das, dass dieses Konto nicht für einen Dienst genutzt wird. Was der Befehl ausgibt, ist (soweit ich weiß) eine SID, die dieser Dienstname bekommen würde.
Liefere mir mal einen Screenshot des services.msc, aus dem das verwendete Konto hervorgeht - steht da nicht eher
NT Service\MSSQLSERVER$blabla
?