帮你快速理解、总结文档立即下载

创建超级权限账号

最近更新时间:2026-07-22 15:07:40

我的收藏
本文为您介绍通过控制台为云数据库 SQL Server 实例创建超级权限账号及相关说明。

超级权限账号说明

SA(System Admin)角色是 SQL Server 中最强大的角色,该角色完全绕过所有安全检查,可以在 SQL Server 中执行任何操作。
云数据库 SQL Server 单节点(原基础版)支持创建具备 SA(System Admin)权限的账号,即超级权限账号,用于快速适配线下软件上云。出于业务风险安全管控要求,在创建超级权限账号时,系统可能会在极少数情况下提示您 重启实例 以激活此功能,届时请根据控制台提示完成重启实例后,再进行创建超级权限账号操作。
警告:
实例一旦创建了超级权限账号,即开放了 sysadmin 权限,创建了 SA 权限账号的实例之后将不再享受 SLA 保障。未创建 SA 权限账号的数据库实例不受影响。
一个实例仅支持创建一个 SA 权限账号。
实例开启 SA 后,请勿将恢复模式由 Full 调整为 Simple,否则实例将无法进行日志备份,无法按照时间点恢复,会造成数据丢失。
实例开启 SA 后,由于 SA 权限账号拥有的权限过大,且该账号所拥有的操作权限已超出云数据库 SQL Server 管控的控制范围,因此实例的服务可用性、管控可用性、数据可用性、数据可靠性、数据安全性均无法保障。

操作步骤

1. 登录 SQL Server 控制台,单击实例 ID操作列的管理,进入实例管理页面。
2. 在实例管理页面,选择账号管理 > 创建账号,在弹出的对话框填写相关信息,确认无误后单击确定
参数
说明
账号名
账号名需要1个 - 50个字符,由字母、数字或特殊字符组成;以字母开头;特殊字符为_。
账号名不能包含的保留关键字为:mastermssqlmonitorsysdbodbasysadmintencent_adminpublicsecurityadminserveradminsetupadminprocessadmindiskadmindbcreatorbulkadminadministrator(不区分大小写)guest(不区分大小写)
账号名不能包含的敏感字符为:.|##|( | )|[ | ]|,|`|;|'|"|\\|--|xp_cmdshell|sp_addsrvrolemember
账号类型
选择超级权限账号。
警告:
因超级权限账号具备最高管理权限,开启后,产品将不再保障实例 SLA
所属数据库
超级权限账号默认对所有数据库有所有者权限。
新密码
密码需要8个 - 32个字符,至少包含英文、数字和符号 _+-&=!@#$%^*()[] 中的2种。
确认密码
再次输入密码。
账号备注
选填,可输入备注说明,最多256个字符。

相关 API

API
描述
接口(CreateAccount)用于创建实例账号。