Tjänsten MSMQ (Microsoft Message Queue Service) och tjänsten SQL Server (MSSQLServer) körs båda under ett användarkonto. Bägge tjänsterna kan köras under det lokala systemkontot eller under ett särskilt konto. Installationsprogrammet installerar tjänsten MSMQ så att den körs under det lokala systemkontot.
I följande tabell visas fördelar och nackdelar med att använda det lokala systemkontot för inloggning av tjänsten MSMQ.
Tabell 5.7
| Fördelar med det lokala systemkontot | Nackdelar med det lokala systemkontot |
|---|---|
| Det lokala systemkontot tillhör den lokala gruppen med administratörer. | Köer med begränsningar av behörigheterna Hämta egenskaper och Hämta behörighet kan inte hanteras av tjänsten MSMQ om den körs under det lokala systemkontot på MSMQ-oberoende servrar och MSMQ-servrar. |
| Det lokala systemkontot har redan den behörighet som krävs för att köras som en tjänst. | Kommunikation med andra MSMQ-datorer blir mindre pålitlig. När ett domänkonto används på två datorer som kör MSMQ blir kommunikationen mellan de två tjänsterna mer pålitlig. |
| Det lokala systemkontot har redan behörigheten "Generate security audits" right. |   |
I följande tabell visas kraven för och fördelarna med att använda ett användarkonto för inloggning av tjänsten MSMQ.
Tabell 5.8
| Krav för användarkonto | Fördelar med användarkonto |
|---|---|
| Kontot bör läggas till i den lokala gruppen med administratörer på datorn. | Behörigheten Hämta egenskaper kan beviljas selektivt till vissa köer. Endast MSMQ-tjänster som körs under det rätta användarkontot kan hantera dessa köer. |
| Kontot bör ges behörigheterna "Logga in som en tjänst", "Agera som en del av operativsystemet", "Skapa token-objekt", "Öka kvoter" och "Generate security audits". |   |
Obs! Om du använder Kontrollpanelen för att ange vilket konto som tjänsten MSMQ ska loggas in under ges behörigheten "Logga in som en tjänst" automatiskt till det konto som du för tillfället använder, men du måste ange de andra behörigheterna.