Die SeSecurityPrivilege-Berechtigung zum Benutzerkonto hinzufügen (für SQL Server von SMB-Freigaben)
Dem Domänenbenutzerkonto, das für die Installation des SQL Servers verwendet wird, muss die Berechtigung “SeSecurityPrivilege” zugewiesen werden, um bestimmte Aktionen auf dem CIFS-Server auszuführen, die Berechtigungen erfordern, die Domänenbenutzern standardmäßig nicht zugewiesen sind.
Das Domänenkonto, das für die Installation des SQL Server verwendet wird, muss bereits existieren.
Beim Hinzufügen der Berechtigung zum Konto des SQL Server-Installationsprogramms kann ONTAP das Konto durch Kontaktaufnahme mit dem Domänencontroller validieren. Der Befehl kann fehlschlagen, wenn ONTAP den Domänencontroller nicht erreichen kann.
-
Die Berechtigung “SeSecurityPrivilege” hinzufügen:
vserver cifs users-and-groups privilege add-privilege -vserver vserver_name -user-or-group-name account_name -privileges SeSecurityPrivilegeDer Wert für den
-user-or-group-nameParameter ist der Name des Domänenbenutzerkontos, das für die Installation des SQL Server verwendet wird. -
Es wird überprüft, ob die Berechtigung auf das Konto angewendet wurde:
vserver cifs users-and-groups privilege show -vserver vserver_name ‑user-or-group-name account_name
Der folgende Befehl fügt dem Konto des SQL Server-Installers in der Domäne EXAMPLE für die Storage Virtual Machine (SVM) vs1 die Berechtigung “SeSecurityPrivilege” hinzu:
cluster1::> vserver cifs users-and-groups privilege add-privilege -vserver vs1 -user-or-group-name EXAMPLE\SQLinstaller -privileges SeSecurityPrivilege cluster1::> vserver cifs users-and-groups privilege show -vserver vs1 Vserver User or Group Name Privileges --------- --------------------- --------------- vs1 EXAMPLE\SQLinstaller SeSecurityPrivilege