29
учетная запись пользователя домена (является рекомендуемой).
Учетная запись пользователя домена может быть использована SQL Server, так
как она создана специально для него. Также может быть осуществлено
назначение учетной записи пользователя SQL Server административных
привилегий для локального сервера, посредством чего он может получить
возможность доступа к сети для того, чтобы поддержать взаимодействие с
другими серверами.
Следует отметить, что совокупность ролей сервера является строго
ограниченной. Никто, в том числе администратор сервера, не обладает правами
создания новой или удаления существующей роли сервера. Следовательно, их
название – фиксированные роли (fixed server roles). Ниже представлен список
части фиксированных ролей сервера, а также краткое описание каждой из них:
Setupadmin (Setup Administrators). Данная роль обладает правами
управления связанными серверами, она может осуществлять конфигурирование
хранимых процедур, запуск которых происходит автоматически при старте SQL
Server, а также имеет право добавления учетных записей в роли setupadmin;
Securityadmin (Security Administrators). Членам данной роли
выдаются права на создание новых учетных записей, которым они могут
делегировать права на создание баз данных, а также их объектов, и управление
связанными серверами, включение учетных записей в роль securityadmin и
чтение журнала ошибок SQL Server;
Serveradmin (Server Administrators). Обычно в состав членов данной
роли целесообразным является включение пользователей, в круг задач которых
входит администрирование сервера. Они обладают правами на останов сервера
(SHUTDOWN), изменение параметров работы служб (sp_configure), управление
полнотекстовым поиском (sp_fulltext_service), применение изменений
(RECONFIGURE);
Dbcreator (Database Creators). У членов этой роли существуют права
на создание новых баз данных, удаление и переименование имеющихся,
восстановление резервных копий баз данных и журнала транзакций;