对 SQL Server 使用 Windows 身份验证 父主题

趋势科技建议对 SQL Server 使用 SQL Server 身份验证方法,而非 Windows 身份验证。但是,您也可以为 SQL Server 配置 Windows 身份验证。

过程

  1. 在 Active Directory 服务器中创建具有移动安全数据库访问权限的用户帐户。如果已经拥有具有所需访问权限的用户帐户,则可以跳过此步骤。
    1. 在 Active Directory 服务器中创建用户帐户。
    2. 启动 SQL Server Management Studio 并连接到移动安全数据库。
    3. 从对象资源管理器的树中展开安全文件夹。
    4. 右击登录,然后单击新登录
    5. 从左侧的选择页面中单击常规,并执行以下操作:
      1. 登录名文本框中键入在此过程步骤 a 中创建的用户名并单击搜索
        显示选择用户或组对话框。
      2. 将用户名和域名一起(例如:domainname\username)键入输入要选择的对象名称文本框中,并单击检查名称
      3. 单击确定
    6. 从左侧的选择页面中选择服务器角色,并选择以下角色:
      • public
      • sysadmin
    7. 单击确定
      对象资源管理器登录文件夹中会显示用户帐户。
  2. 将移动安全管理服务器添加到与 Active Directory 服务器相同的域中。
  3. 在管理服务器中,导航到开始管理员工具计算机管理,并执行以下操作。
    1. 从左侧的树中展开“本地用户和组”文件夹,然后双击
    2. 右击管理员并单击属性
    3. 单击常规选项卡上的添加按钮,并执行以下操作:
      1. 登录名文本框中键入在此过程步骤 a 中创建的用户名并单击搜索
        显示选择用户、计算机、服务、帐户或组对话框。
      2. 将用户名和域名一起(例如:domainname\username)键入输入要选择的对象名称文本框中,并单击检查名称
      3. 单击确定
    4. 单击管理员属性对话框上的确定
  4. 在管理服务器中,转到以下位置:
    C:\Program Files\Trend Micro\ Mobile Security\
    C:\Program Files(x86)\Trend Micro \Mobile Security\)
  5. 在文本编辑器中打开 TmDatabase.ini。如果 TmDatabase.ini 文件不存在,使用文本编辑器创建一个文件,将其命名为 TmDatabase.ini
  6. 将以下文本添加到 TmDatabase.ini 文件:
    ConnectionStringFormat=Provider=sqloledb;Data Source=%server%;Initial Catalog=%database%;Integrated Security=SSPI;
    TmDatabase_ini.png

    TmDatabase.ini 文件

  7. 在管理服务器上,打开“Windows 服务”,然后双击移动安全管理服务
  8. 登录选项卡上,选择此帐户:,然后键入将访问数据库的帐户名称,并在密码确认密码字段中键入密码,然后点击确定
  9. 右击服务列表中的移动安全管理服务,然后单击重新启动
  10. 在管理 Web 控制台中配置数据库设置:
    1. 单击管理数据库设置
    2. 键入数据库服务器 IP 地址、用户名、密码和数据库名称。
    3. 单击保存