La procédure suivante vous aidera à installer et à configurer SQL Server 2017 Standard.
Une fois cet article terminé, vous aurez :
Installé une instance autonome de base de SQL Server 2017 Standard avec les fonctionnalités minimales nécessaires à SQL Server.
Installé SQL Server Management Studio pour gérer la base de données locale.
Veuillez exécuter le programme d'installation de SQL Server à partir du fichier de téléchargement.
Veuillez cliquer sur Contrôleur de configuration du système. Cette action vous permettra de lancer et d'exécuter un outil qui vérifie les conditions sur votre serveur qui pourraient empêcher l'installation de SQL Server.
Après le lancement de l'outil, veuillez cliquer sur le bouton Afficher les détails. Le résultat d'une analyse réussie doit ressembler à l'illustration ci-dessous. Si vous rencontrez des problèmes, consultez le rapport détaillé, résolvez les problèmes signalés et relancez l'analyse.
Valider par OK pour revenir à la fenêtre SQL Server Installation Center.
Dans la fenêtre "SQL Server Installation Center", veuillez cliquer sur Installation et ensuite sur Nouvelle installation autonome de SQL Server ou ajouter des fonctionnalités à une installation existante.
Veuillez entrer votre clé de produit et cliquer sur Suivant.
Veuillez entrer votre clé de produit et cliquer sur Suivant.
Patientez durant l'exécution du contrôle des règles.
Activez la case " Mise à jour Microsoft " à l'étape " Mise à jour Microsoft "Cliquez sur " Suivant "après avoir utilisé Microsoft Update pour vérifier les mises à jour (recommandé), sauf si votre processus de mise à jour logicielle n'utilise pas les mises à jour automatiques de Microsoft.
Conserver tous les paramètres par défaut de l'étape "Mises à jour du produit" et cliquer sur Suivant.
Patientez jusqu'à la fin de l'étape " Install Setup Files ". Assurez-vous que toutes les opérations sont réussies. Cliquez sur Suivant une fois l'installation terminée.
La seule caractéristique dans Feature Selection est nécessaire pour Secret Server est "Database Engine Services".
Sauf si vous utilisez la Géo-Réplication, vous pouvez laisser tout le reste non coché. Laissez les emplacements de répertoire inchangés et cliquez sur Suivant.
Gardez l'option "Default instance" activée dans l'étape "Instance Configuration".
Indiquez un nom (Instance ID) pour votre instance SQL, puis cliquez sur Suivant.
Conservez les valeurs par défaut dans l'étape "Configuration du serveur" et cliquez sur Suivant.
Au sein de la fenêtre Configuration du moteur de base de données, vous aurez le choix de sélectionner le mode d'authentification Windows ou le mode mixte. Sélectionnez l'option qui convient le mieux à votre environnement, voir les descriptions ci-dessous :
Le mode mixte est indispensable si vous avez l'intention d'utiliser un compte SQL Server pour authentifier Secret Server à votre instance SQL Server. Nous vous recommandons d'utiliser le mode mixte si vous configurez un environnement de test ou de démonstration. En sélectionnant cette option, vous devrez également définir un mot de passe pour le compte d'administrateur système (sa) de SQL Server. Voir Ajout d'un utilisateur SQL Server (section ci-dessous) pour obtenir des instructions sur l'ajout d'autres utilisateurs.
Cette fonction empêchera l'authentification du compte SQL Server. Nous recommandons d'utiliser le mode Windows pour les environnements de production. Quel que soit l'utilisateur ou le groupe attribué, il aura un accès administratif à votre instance SQL. Selon les meilleures pratiques de sécurité, limitez ce nombre à aussi peu d'utilisateurs que possible.
Remarque : En sélectionnant le mode Windows, il vous faudra également configurer un compte de service pour exécuter le(s) pool(s) d'applications IIS de votre produit Thycotic plus tard dans le processus d'installation.
NB : **Veuillez sélectionner un compte Administrateur pour gérer votre base de données SQL Server.
Les options des autres onglets peuvent conserver leurs valeurs par défaut ou modifier l'emplacement des fichiers dans les onglets "Répertoires de données" et "TempDB" si vous souhaitez stocker la base de données et les données du journal dans un lecteur ou un répertoire différent, puis cliquez sur Suivant.
Suivez l'assistant d'installation jusqu'à l'étape "Prêt à installer" et cliquez sur Installer.
Patientez le temps que l'installation se termine, cela pourrait prendre un certain temps, puis fermez la fenêtre.
A nouveau dans la fenêtre "SQL Server Installation Center", veuillez cliquer sur le bouton "Installation" puis "Installer SQL Server Management Tools".
Patientez pendant le chargement de la page web puis cliquez sur Télécharger SQL Server Management Studio.
Une fois le téléchargement terminé, cliquez sur Run (si vous utilisez Internet Explorer pour télécharger le fichier ; si vous utilisez un autre navigateur, suivez les conventions de ce navigateur pour exécuter le fichier ou ouvrez le dossier de téléchargement et exécutez le fichier).
Le programme d'installation de SQL Server Management Studio démarre et cliquez sur Installer.
Patientez le temps que l'installation se termine, cela pourrait prendre un certain temps, puis fermez la fenêtre.
Si vous installez Secret Server ou Privilège Manager, le logiciel d'installation Thycotic créera la base de données SQL pour vous si elle n'existe pas et si le compte utilisateur a la permission de créer une nouvelle base de données (ceci requiert le rôle de serveur dbcreator).
Dans le cas où vous n'utilisez pas le programme d'installation de Thycotic, procédez comme suit pour créer manuellement une base de données via SQL Server Management Studio :
Lancez SQL Server Management Studio en le recherchant dans l'écran de démarrage de Windows.
Accédez à votre instance de SQL Server.
Cliquez avec le bouton droit de la souris sur le dossier Bases de données et sélectionnez Nouvelle base de données...
Introduisez un nom pour votre base de données dans le champ Nom de la base de données, puis cliquez sur OK.
En conformité avec les meilleures pratiques de sécurité, essayez de limiter le plus possible le nombre d'utilisateurs ayant accès à votre base de données SQL.
Veuillez vous servir des instructions suivantes pour ajouter un compte SQL Server à utiliser par Secret Server pour accéder à la base de données SQL:
Lancez SQL Server Management Studio en le recherchant dans l'écran de démarrage de Windows.
Branchez-vous sur votre base de données SQL Server.
Agrandissez la section Sécurité.
Cliquez avec le bouton droit de la souris sur le dossier Logins et sélectionnez New Login…
Veuillez sélectionner une méthode d'authentification :
Veuillez utiliser cette option pour créer un nouveau compte SQL Server (le mode mixte doit être activé pour cela). Pour créer le compte, saisissez un nouveau nom d'utilisateur et un nouveau mot de passe, puis décochez la case Enforce password policy (Appliquer la politique de mot de passe) pour empêcher l'expiration du compte.
Cette option permet d'ajouter l'accès au serveur SQL pour un compte Windows existant. Pour ajouter le compte, entrez le nom de connexion ou cliquez sur Rechercher pour trouver le compte. Il est recommandé d'utiliser un compte de domaine plutôt qu'un compte Windows local.
Cliquez sur OK.