Droits limités : Serveur SQL local- Authentification SQL avec un compte sysadmin existant

Si votre solution WhatsUp Gold utilise une authentification SQL avec un compte sysadmin existant, il n'est pas nécessaire de définir une nouvelle connexion SQL pour WhatsUp Gold. L'application peut continuer à utiliser la connexion existante. Cependant, vous devez supprimer cette connexion du rôle serveur fixe sysadmin et lui accorder les droits de base de données d'application appropriés. Suivez la procédure suivante pour accorder les droits de base de données d'application appropriés à la connexion SQL.

Important: Cette procédure ne doit pas être réalisée avec la connexion utilisée par WhatsUp Gold.

Pour accorder les droits de base de données d'application appropriés à la connexion SQL :

  1. Arrêtez les services Ipswitch Network Management Windows, l'application WhatsUp Gold principale et les applications de la barre d'état système.
  2. Arrêtez IIS.
  3. Lancez l'utilitaire SQLCMD.
  4. Tout en étant connecté à la base de données master, supprimez la connexion WhatsUp Gold SQL du rôle serveur fixe sysadmin en saisissant la commande suivante. Remplacez sqlloginname par le nom de la connexion SQL utilisée par WhatsUp Gold :

    EXECUTE (sys).(sp_dropsrvrolemember) @loginame = N'sqlloginname', @rolename = N'sysadmin'
  5. Vérifiez dans chaque base de données d'application que la connexion SQL n'est actuellement mappée à aucun utilisateur en saisissant la commande suivante. Cette commande doit être exécutée sur chaque base de données d'application :

    EXECUTE (WhatsUp).(sys).(sp_helpuser) @name_in_db = NULL
    EXECUTE (Netflow).(sys).(sp_helpuser) @name_in_db = NULL
    EXECUTE (NFArchive).(sys).(sp_helpuser) @name_in_db = NULL

    Important: Si la procédure stockée indique que la connexion SQL est actuellement mappée au nom d'utilisateur dbo dans la base de données, passez directement à l'étape 7.

  6. Si la connexion est mappée à un utilisateur de base de données autre que dbo, supprimez l'utilisateur de base de données associé à la connexion SQL en saisissant la commande suivante. Remplacez DBUserName par le nom de l'utilisateur de base de données auquel la connexion SQL est associée :

    DROP USER (DBUserName)

    Important: Cette commande doit être répétée pour chaque base de données d'application où un utilisateur de base de données est associé à la connexion (si cet utilisateur n'est pas dbo).

  7. Tout en étant connecté à la base de données master, affectez la nouvelle connexion à l'utilisateur dbo dans chaque base de données d'application en saisissant la commande suivante :

    ALTER AUTHORIZATION ON DATABASE::(WhatsUp) TO (WhatsUpGold_User)
    ALTER AUTHORIZATION ON DATABASE::(NetFlow) TO (WhatsUpGold_User)
    ALTER AUTHORIZATION ON DATABASE::(NFArchive) TO (WhatsUpGold_User)
  8. Tout en étant connecté à la base de données master, accordez à la nouvelle connexion la possibilité de créer une nouvelle base de données d'application en saisissant la commande suivante :

    GRANT CREATE ANY DATABASE TO (WhatsUpGold_User)
  9. Tout en étant connecté à la base de données master, accordez à la nouvelle connexion la possibilité de surveiller les performances générales du serveur en saisissant la commande suivante :

    GRANT CREATE ANY DATABASE TO (WhatsUpGold_User)
  10. Dans le dossier Utilities (Utilitaires) du groupe de programmes WhatsUp Gold dans le menu Démarrer, lancez Database Configuration Utility (Utilitaire de configuration de base de données).
  11. Saisissez le nom d'utilisateur et le mot de passe de la nouvelle connexion SQL, puis cliquez sur Connect (Connexion).
  12. Redémarrez IIS.

Important: Une fois la migration vers un système aux autorisations limitées terminée, il est fortement recommandé de créer de nouvelles sauvegardes pour chaque base de données d'application. Les sauvegardes de base de données créées avant cette opération ne peuvent plus être restaurées à l'aide de l'application WhatsUp Gold principale. Après la restauration, la connexion SQL utilisée par WhatsUp Gold doit être réaffectée à l'utilisateur dbo dans les bases de données. Les sauvegardes de base de données réalisées après cette opération peuvent être restaurées via l'application WhatsUp Gold principale et aucune modification ne doit être apportée à l'utilisateur dbo.

Voir également

Droits limités : Serveur SQL local

Droits limités : Serveur SQL local- Authentification Windows avec un compte d’administrateur local

Droits limités : Serveur SQL local - Authentification SQL avec une connexion sa