본문 바로가기

wow db Log/ms-sql

[MSSQL] Full Text Search 윈도우 서버에 따른 설정 고려사항

<보안 권장 사항 >
FDHOST Launcher 서비스에 권장되는 계정은 다음과 같이 운영 체제에 따라 다릅니다.
  • Windows Vista 및 Windows Server 2008의 경우
    향상된 보안을 위해 Windows Vista 및 Windows Server 2008에서는 FDHOST Launcher 서버에 로컬 서비스 계정을 기본적으로 할당합니다. SQL Server 2008에서는 Windows Vista 및 Windows Server 2008에서 제공하는 새 보안 기능을 사용하여 로컬 서비스로 실행되는 FDHOST 프로세스 및 FDHOST Launcher 서비스에 보다 높은 수준의 보안과 격리를 제공합니다. 따라서 Windows Vista 및 Windows Server 2008에서는 FDHOST Launcher에 대해 항상 로컬 서비스 계정을 사용하는 것이 좋습니다. 이러한 플랫폼에서는 다른 계정으로 실행되도록 FDHOST Launcher 서비스를 구성하면 안 됩니다.
  • Windows XP 또는 Windows Server 2003의 경우
    Windows XP 또는 Windows Server 2003에 SQL Server 2008 전체 텍스트 검색을 설치하면 SQL Server 2008 설치 프로그램에서 FDHOST Launcher 서비스에 대한 계정 및 암호를 입력하라는 메시지를 표시합니다. 보안을 위해 로컬 시스템, 로컬 서비스 또는 네트워크 서비스 계정을 서비스 계정으로 지정하지 마십시오. Windows XP 또는 Windows Server 2003에서 이러한 계정 중 하나를 사용할 경우 서비스에 대한 권한이 필요 이상으로 상승되고 SQL Server의 보안이 약화될 수 있습니다.
    따라서 로컬 컴퓨터에 대한 사용자 권한만 있는 권한이 낮은 로컬 사용자 계정을 지정하는 것이 좋습니다. 또한 가장 적은 권한으로 서비스를 실행하도록 전체 텍스트 검색의 각 인스턴스에 전용 서비스 계정을 지정하는 것도 좋습니다. SQL Server 전체 텍스트 검색 서비스의 인스턴스가 도메인 서버에 설치된 경우 서비스 계정을 도메인 사용자 계정에 지정합니다.

<중요>
FDHOST Launcher 서비스에 대해 로컬 사용자 계정을 사용하고 이 계정과 연결된 Windows 암호가 만료될 경우 이 계정에 대한 새 Windows 암호를 설정한 다음 SQL Server 구성 관리자를 사용하여 새 암호를 사용하도록 FDHOST Launcher 서비스를 업데이트하십시오.

<상세 정보>
http://msdn.microsoft.com/ko-kr/library/ms345189.aspx