受限权限:本地 SQL Server - sa 登录的 SQL 身份验证

如果您 WhatsUp Gold 解决方案采用了既有 sa 帐户的 SQL 验证,使用下面的步骤来创建一个专用的 SQL 登录。新的 SQL 登录必须在SQL实例中配置,并且必须分配应用程序数据库的所有权。

要创建专用 SQL 登录用于 WhatsUp Gold:

  1. 启动 SQLCMD 实用工具。
  2. 请确保您连接到了 数据库。
  3. 输入下面的命令,创建一个SQL登录:

    CREATE LOGIN [WhatsUpGold_User] WITH PASSWORD = N'P@ssw0rd', DEFAULT_DATABASE = [WhatsUp]
  4. 输入以下命令,在应用的每个数据库分配新的登录到 dbo 用户:

    ALTER AUTHORIZATION ON DATABASE::[WhatsUp] TO [WhatsUpGold_User]
    ALTER AUTHORIZATION ON DATABASE::[NetFlow] TO [WhatsUpGold_User]
    ALTER AUTHORIZATION ON DATABASE::[NFArchive] TO [WhatsUpGold_User]
  5. 输入以下命令,授予新登录创建新的应用程序数据库的权限:

    GRANT CREATE ANY DATABASE TO [WhatsUpGold_User]
  6. 输入以下命令,授予新登录监控一般服务器的性能的权限:

    GRANT VIEW SERVER STATE TO [WhatsUpGold_User]
  7. 停止 Ipswitch 网络管理 Windows 服务、主 WhatsUp Gold 应用和任务托盘应用程序。
  8. 停止 IIS。
  9. 从[开始]菜单的 <[PNS]>程序组的[实用工具]文件夹下运行[数据库配置实用程序]。
  10. 输入新的SQL登录的用户名和密码,然后点击连接
  11. 重新启动 IIS。

重要 完成到有限的权限模型迁移后,您强烈建议您对每个应用数据库进行备份。在此事件之前创建的数据库备份不能再使用主 WhatsUp Gold 应用来恢复,恢复之后,WhatsUp Gold 使用的 SQL 登录信息必须在数据库中重新分配到 dbo 用户。在此事件后进行的数据库备份可以使用主 WhatsUp Gold 应用来恢复, 不需要修改 dbo 用户。

另请参阅

受限权限:本地 SQL 服务器

受限权限:默认 SQL 服务器 - 使用本地管理员账户进行 Windows 身份验证

受限权限:默认 SQL 服务器 - 使用既有管理员账户进行 SQL 身份验证