【发布时间】:2016-04-25 00:19:23
【问题描述】:
我最近创建了一个自签名证书并在 SQL Server 2014 中启用了加密:
问题是现在 SQL Server 服务无法启动:
This article 从 2010 年开始将该问题标识为权限问题:SQL Server 服务没有读取 SSL 证书私钥的必要权限。
问题是我卡在文章中提出的解决方案的第 4 步:
当我打开文章中显示的窗口时,没有符合建议格式的组或用户名。
是否有其他方法可以确定运行 SQL Server 服务的帐户,以便我可以授予它读取 SSL 证书的权限?
也欢迎完全不同的解决方案。
【问题讨论】:
-
您使用哪个帐户用于 SQL Server windows 服务?我想您在访问
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys中的证书私钥时遇到问题。您可以打开 MMC,添加证书管理单元,选择计算机,在个人中找到 SQL Server 证书,选择证书并选择“管理私钥”上下文菜单。之后,您应该授予用于运行 SQL Server 的帐户的权限。 -
我忘了提到该帐户的读取权限应该足够了。
-
如何找到我用于 SQL Server 服务的帐户?
-
@Oleg,fwiw,在“自签名证书的权限”窗口下,列出了 3 个用户/组——SYSTEM、Administrators 和 Account Unknown——并且所有 3 个至少具有读取权限.正如我所说,我现在知道这些帐户中有哪些(如果有)运行 SQL Server 服务,我也不知道如何找到。
-
您应该只启动
services.msc,找到SQL Server 服务,检查NT Service\MSSQL$SQL2014之类的帐户名称,然后您应该授予该帐户读取权限。
标签: sql-server windows-services