Installera Windows 2000 Cluster Services #3
Förord
Att skapa användarkonton och etablera säkerhetsåtgårder, är ett av de lättaste stegen då du skapar ett Cluster. Men det också ett av de lättaste att glömma bort. Det jag planerar att göra i det här steget, är inte bara att sätta upp domänkontot för Clustering Services, utan också sätta upp all den säkerhet jag behöver för SQL Server Clustering på en och samma gång. På så sätt så kommer jag inte att glömma göra det senare. Glöm inte att du måste sätta upp säkerhetsåtgärder på båda noderna i ditt Cluster. Försäkra dig sen om att säkerhetsåtgärderna på båda noderna är identiska. Som jag nämnde i den förra artikeln, det är viktigt att det bara är en Server i taget som är igång då du konfigurerar säkerheten. Om båda noderna är på innan Clustering Service är installerat, så kan du fördärva den gemensamma diskarrayen.Innehåll
»»
»
»
Relaterade artiklar
» Installera Windows 2000 Cluster Services #1» Installera Windows 2000 Cluster Services #2
» Installera Windows 2000 Cluster Services #4
» Installera Windows 2000 Cluster Services #5
Steg 3: Etablera användarkonton och säkerhetsåtgärder för Clustering
av Brian M. McGee
DBA Säkerhet
Det första jag gör när jag sätter upp säkerheten på Clustrade Servrar, är att sätta upp dem säkerhetsåtgärder som krävs för att låta alla DBAn vara lokala administratörer på varje Server. Eftersom vårt företag redan har globala domängrupper för det här syftet, så är allt jag behöver göra att lägga in domängruppen i varje nods lokala administratörsgrupp.
Säkerhet för SQL Server Service
Trots att inte det här steget behöver utföras just nu (jag skulle kunna vänta tills jag installerar SQL Server), så vill jag gärna det för att inte glömma av det senare. Som du vet, så måste mssqlserver- och sqlserveragent-tjänsterna ha konton att köra under. När det handlar om Cluster, så är det obligatoriskt att kontot som används till detta syfte är ett domänkonto. På vårt företag, så använder vi ett singeldomänkonto till det här. Så allt jag behöver göra, är att lägga in domängruppen i den lokala administratörsgruppen i varje nod i Clustret. Försäkra dig om att du inte använder olika domänkonton för varje nod, då detta kan få dig känna dig ångerfull senare.
Säkerhet för Cluster Service
Cluster Service, vilket vi ska installera i nästa steg, kräver också ett domänkonto att köra under. Som en del av Cluster Service installationsprocess, så får du specificera namnet och lösenordet för det kontot. Om du inte redan har ett Cluster Service domänkonto, så måste du sätta upp ett i din domän, och sen lägga in det i den lokala administratörsgruppen i varje nod i Clustret.
Skapa Service konton
Om du inte skulle vara familjär med det här att skapa Service konton, såsom det som är nödvändigt för Clustering Service, så bör du komma ihåg följande när du skapar ett:- Kontot måste vara ett domänkonto, inte ett lokalt konto.
- Se till så att inte tillvalet ”User must change password at next logon” är ikryssat.
- Se till så att tillvalet ”Password never expires” är ikryssat.
- Försäkra dig om att man kan logga in på kontot 24 timmar om dygnet.
- Välj ett lösenord som är svårt att lista ut
När du väl har etablerat säkerheten korrekt, så är du nu redo att fortsätta till nästa steg, nämligen att installera själva Clustering Services.
0 Kommentarer