SQL Server 2012 - Setup Probleme

GinoBambino

Lt. Commander
Registriert
Sep. 2012
Beiträge
1.064
Hallo @ all,

ich habe jetzt den neuen SQL Server 2012 in der Enterprise-Version bekommen. Zuhause ist ein Active-Directory mit dem Domänennamen ad.zz installiert.

Beim Setup komme ich bis zu dem Punkt, wo die Dienstkonsten zu definieren sind. Hierfür habe ich ein spezielles Konto "SQLService".

Leider hängt sich das Setup auf, wenn ich den Vorgang fotzsetze. Es wird einfach permanent "Bitte warten" angezeigt und das Setup wird nicht fortgesetzt.

Die eingegebenen Informationen sind zu 100% richtig, ich habe das inzwischen etliche Male durchgespielt. Mit den Standard-Dienstkonten funktioniert es, sobald ich aber das AD-Konto verwende, geht es nicht mehr.

Habt ihr eine Idee, was die Ursache sein kann? Ich bin völlig ratlos und am Verzweifeln...
 
Das Problem an sich hatte ich noch nicht, jedoch wird von MS aus Sicherheitsgründen empfohlen, virtuelle Accounts oder Managed Accounts zu verwenden:

http://msdn.microsoft.com/en-us/library/ms143504.aspx

Security Note: Always run SQL Server services by using the lowest possible user rights. Use a MSA or virtual account when possible. When MSA and virtual accounts are not possible, use a specific low-privilege user account or domain account instead of a shared account for SQL Server services. Use separate accounts for different SQL Server services. Do not grant additional permissions to the SQL Server service account or the service groups. Permissions will be granted through group membership or granted directly to a service SID, where a service SID is supported.

"Use a MSA or virtual account when possible" <-- Das sind die "NT Service\<service>" Accounts. Les dir die seite am besten mal durch, da diese Virtuellen Accounts auch draw backs haben (Failover Cluster etc).
 
und sonst zuerst normal installieren, die Konten unter den die einzelnen Services starten konnte man beim Vorgänger über die Configuration Tools nachträglich ändern.
 
Danke euch zwei!

kelox schrieb:
Das Problem an sich hatte ich noch nicht, jedoch wird von MS aus Sicherheitsgründen empfohlen, virtuelle Accounts oder Managed Accounts zu verwenden:

http://msdn.microsoft.com/en-us/library/ms143504.aspx



"Use a MSA or virtual account when possible" <-- Das sind die "NT Service\<service>" Accounts. Les dir die seite am besten mal durch, da diese Virtuellen Accounts auch draw backs haben (Failover Cluster etc).

hast du eine Idee, wie ich derartige "virtuelle Accounts" im Active Directory erstelle?


kelox schrieb:
Das Problem an sich hatte ich noch nicht, jedoch wird von MS aus Sicherheitsgründen empfohlen, virtuelle Accounts oder Managed Accounts zu verwenden:

http://msdn.microsoft.com/en-us/library/ms143504.aspx



"Use a MSA or virtual account when possible" <-- Das sind die "NT Service\<service>" Accounts. Les dir die seite am besten mal durch, da diese Virtuellen Accounts auch draw backs haben (Failover Cluster etc).

Das klingt nach einer brauchbaren Lösung. Mir egal, ob ich die Dienstkonten vor oder nach der Installation konfiguriere. Solange das möglich ist, kann ich die Lösung verwenden
Ergänzung ()

Best Practice ist zwar, dass man Domänenuser für die Dienstkonten benutzt, aber hat das auch konkrete Vorteile?
 
Das hängt vom Szenario ab, auf der Seite wird das auch geschrieben:

"Virtual accounts cannot be used for SQL Server Failover Cluster Instance, because the virtual account would not have the same SID on each node of the cluster."

Also ich denke mal, wenn du Failover Clustering verwendest, wirst du um richtige AD Accounts bzw. Managed Accounts nicht drumherum kommen. Bei richtigen Accounts musst du halt noch schauen, dass du z.B das Recht für lokale Anmeldung entziehst (reicht ja "logon as service"). Falls jemand das PWD des Accounts bekommt, kann er sich so nicht an einem Server anmelden.

Virtuelle Accounts lassen sich imo nicht über AD verwalten, da diese nur lokal exisitieren (weshalb sie auch nicht im Failover mode verwendet werden können). Um dessen Verwaltung brauch man sich im Prinzip auch nicht kümmern.

vllt hilft das auch noch weiter:

http://social.technet.microsoft.com...rtual-accounts-in-windows-server-2008-r2.aspx

Muss aber zugeben, dass ich mich selber noch nicht bis ins Detail damit beschäftigt habe.
 
Zurück
Oben