Comptes utilisateur pour l'utilisation d'un SGBD

Les tableaux contiennent des informations sur les conséquences du choix du système de gestion des bases de données (SGBD) sur les propriétés des comptes utilisateurs pour l'utilisation d'un SGBD.

Un SGBD local est un SGBD installé sur le même appareil que le Serveur d'administration. Un SGBD supprimé est un SGBD installé sur un autre appareil.

Accordez tous les privilèges requis pour le compte utilisateur du Serveur d'administration avant le lancement du service du Serveur d'administration.

SQL Server avec authentification SQL Server et avec authentification Windows

SGBD : SQL Server (y compris Express Edition) avec authentification Windows

Emplacement du SGBD

Local

Local

Distant

Distant

Créateur de la base de données KAV

Le programme d'installation (automatique)

L'administrateur à la main

Le programme d'installation (automatique)

L'administrateur à la main

Compte utilisateur sous lequel est exécuté le programme d'installation

Local ou de domaine

Local ou de domaine

Domaine

Domaine

Privilèges du compte utilisateur sous lequel est exécuté le programme d'installation

  • Privilèges d'administrateur local
  • SQL Server : rôle sysadmin
  • Privilèges d'administrateur local
  • SQL Server :

    modèle dbo pour la base de données KAV

    rôles db_datareader et db_datawriter pour chacune des bases de données KAV, master et tempdb

  • Privilèges d'administrateur local
  • SQL Server : rôle sysadmin
  • Privilèges d'administrateur local
  • SQL Server :

    modèle dbo pour la base de données KAV

    rôles db_datareader et db_datawriter pour chacune des bases de données KAV, master et tempdb

Compte utilisateur du Serveur d'administration

  • Compte de type KL-AK-* automatiquement créé.
  • Local, choisi par l'administrateur.
  • De domaine, choisi par l'administrateur.
  • Compte de type KL-AK-* automatiquement créé.
  • Local, choisi par l'administrateur.
  • De domaine, choisi par l'administrateur.

Domaine

Domaine

Privilèges du compte utilisateur du service du Serveur d'administration

  • Système : le programme d'installation attribue les privilèges requis
  • SQL Server : le programme d'installation attribue les privilèges requis
  • Système : le programme d'installation attribue les privilèges requis.
  • SQL Server : l'administrateur doit attribuer au compte utilisateur le rôle db_owner pour la base de données KAV, et les rôles db_datareader et db_datawriter pour chacune des bases de données master et tempdb. Si AlwaysOn est utilisé, l'autorisation VIEW SERVER STATE doit être accordée sur le serveur SQL.
  • Système : le programme d'installation attribue les privilèges requis
  • SQL Server : le programme d'installation attribue les privilèges requis
  • Système : le programme d'installation attribue les privilèges requis.
  • SQL Server : l'administrateur doit attribuer au compte utilisateur le rôle db_owner pour la base de données KAV, les rôles db_datareader et db_datawriter pour chacune des bases de données master et tempdb. Si AlwaysOn est utilisé, l'autorisation VIEW SERVER STATE doit être accordée sur le serveur SQL.

SQL Server (y compris Express Edition) avec authentification SQL Server

Emplacement du SGBD

Local

Distant

Créateur de la base de données KAV

L'administrateur (manuel) ou le programme d'installation (automatique)

L'administrateur (manuel) ou le programme d'installation (automatique)

Compte utilisateur sous lequel est exécuté le programme d'installation

Local

Domaine

Privilèges du compte utilisateur sous lequel est exécuté le programme d'installation

  • Privilèges d'administrateur local
  • Le compte utilisateur du programme d'installation ne requiert pas l'accès à SQL Server
  • Privilèges d'administrateur local
  • Le compte utilisateur du programme d'installation ne requiert pas l'accès à SQL Server

Compte utilisateur du service du Serveur d'administration

Local ou de domaine

Domaine

Privilèges du compte utilisateur du service du Serveur d'administration

  • Système : le programme d'installation attribue les privilèges requis
  • SQL Server : le compte utilisateur du programme d'installation ne requiert pas l'accès à SQL Server
  • Système : le programme d'installation attribue les privilèges requis
  • SQL Server : le compte utilisateur du programme d'installation ne requiert pas l'accès à SQL Server

Informations supplémentaires

L'administrateur indique bien dans le programme d'installation le compte interne SQL Server qui demande la présence du rôle sysadmin

L'administrateur indique bien dans le programme d'installation le compte interne SQL Server qui demande la présence du rôle sysadmin

MySQL

SGBD : MySQL

Emplacement du SGBD

Local ou distant

Local ou distant

Créateur de la base de données KAV

Le programme d'installation (automatique)

L'administrateur à la main

Compte utilisateur sous lequel est exécuté le programme d'installation

Local ou de domaine

Local ou de domaine

Privilèges du compte utilisateur sous lequel est exécuté le programme d'installation

  • Privilèges d'administrateur local
  • MySQL : le compte utilisateur du programme d'installation ne requiert pas l'accès à MySQL.
  • Privilèges d'administrateur local
  • MySQL : le compte utilisateur du programme d'installation ne requiert pas l'accès à MySQL.

Compte utilisateur du service du Serveur d'administration

Local ou de domaine

Local ou de domaine

Privilèges du compte utilisateur du service du Serveur d'administration

  • Système : le programme d'installation attribue les privilèges requis
  • MySQL : le compte utilisateur du service du Serveur d'administration ne requiert pas l'accès à MySQL.
  • Système : le programme d'installation attribue les privilèges requis
  • MySQL : le compte utilisateur du service du Serveur d'administration ne requiert pas l'accès à MySQL.

Informations supplémentaires

L'administrateur indique bien dans le programme d'installation le compte interne SQL Server qui demande l'accès root

L'administrateur définit clairement dans le programme d'installation le compte utilisateur MySQL interne qui requiert l'autorisation GRANT ALL pour la base de données KAV ainsi que les autorisations SELECT, SHOW VIEW, PROCESS sur les tableaux système.

Haut de page