Compartir a través de


Objetos de Active Directory generados automáticamente

En este artículo se describen las cuentas y grupos de Active Directory (AD) que SQL Server crea durante una implementación del clúster de macrodatos.

Note

A partir de clústeres de macrodatos de SQL CU13, las contraseñas de objetos de Active Directory generados automáticamente se pueden rotar fácilmente. Para obtener más información, consulte Rotación de contraseñas de objetos de AD generados automáticamente.

Important

Los clústeres de macrodatos de Microsoft SQL Server 2019 se retiran. La compatibilidad con clústeres de macrodatos de SQL Server 2019 finalizó a partir del 28 de febrero de 2025. Para obtener más información, consulte la entrada de blog del anuncio y las opciones de macrodatos en la plataforma de Microsoft SQL Server.

Cuentas y grupos

Las cuentas de usuario y los grupos se generan en la unidad organizativa (OU) proporcionada durante la implementación del clúster.

Cada una de las cuentas representa un servicio en clústeres de macrodatos. Las cuentas poseen los nombres de entidad de seguridad de servicio (SPN) necesarios para cada servicio.

La implementación genera automáticamente nombres de cuenta y grupo. A partir de SQL Server 2019 CU5, el prefijo de nombre de cuenta o grupo es el nombre del espacio de nombres de implementación (nombre del clúster de macrodatos). Si el nombre del clúster es bdc para los elementos de este artículo, reemplace por <prefix>bdc para identificar las cuentas.

El sufijo de pod (-x) denota un identificador de pod variable a continuación. Los nombres siguientes no incluyen un prefijo de variable proporcionado por el usuario durante la implementación.

El nombre de la cuenta clásica se aplica a las implementaciones que usan versiones anteriores a SQL Server 2019 CU5 e implementaciones realizadas con la opción "useSubdomain" establecida en false en la configuración de seguridad.

Nombre de cuenta o grupo More information
<prefix>-ctrl Cuenta de servicio del controlador
<prefix>-ngxm Supervisión de la cuenta de servicio de proxy de servicio
<prefix>-ldap Usuario de búsqueda LDAP
<prefix>-sqc0-x/<prefix>-sqc0 Usuario de SQL Server del grupo de proceso
<prefix>-dmc0-x Usuario de DMS de almacenamiento de datos del grupo de proceso
<prefix>-dec0-x Usuario del motor de almacenamiento de datos del grupo de proceso
<prefix>-sqd0 Usuario de SQL Server del grupo de datos
<prefix>-sqs0 Usuario de SQL Server del grupo de almacenamiento
<prefix>-ynt0-x Usuario del servicio del administrador de nodos de Yarn del grupo de almacenamiento
<prefix>-htt0 Usuario del servicio HTTP del grupo de almacenamiento
<prefix>-hdt0 Usuario del servicio del nodo de datos hdFS del grupo de almacenamiento
<prefix>-hdnn Usuario del servicio de nodo de nombre de HDFS
<prefix>-htnn Usuario del servicio HTTP del nodo de nombre de HDFS
<prefix>-kmnn-x Usuario del servicio KMS del nodo de nombre
<prefix>-jnzk-x Usuarios del servicio Zookeeper JournalNode
<prefix>-htzk Usuario del servicio HTTP de Zookeeper
<prefix>-yrsh-x Usuario del servicio Yarn Resource Manager de Sparkhead
<prefix>-htsh Usuario HTTP de Sparkhead
<prefix>-shsh-x Usuario del servicio de historial de Sparkhead Spark
<prefix>-lvsh-x Usuario del servicio Sparkhead Livy
<prefix>-hvsh-x Usuario del servicio De Hive de Sparkhead
<prefix>-yns0-x Usuario del servicio del administrador de nodos de Yarn del grupo de Spark
<prefix>-hts0 Usuario HTTP del administrador de nodos de Yarn del grupo de Spark
<prefix>-knox-x Usuario de Knox Gateway
<prefix>-htgw Usuario HTTP de Knox Gateway
<prefix>-apst Usuario de configuración de la aplicación
<prefix>-dmsvc Grupo de servicio DMS de almacenamiento de datos
<prefix>-desvc Grupo de servicio del motor de almacenamiento de datos

En la sección siguiente se proporcionan más detalles sobre cada cuenta. Para obtener información sobre los grupos, vaya a Grupos.

Cuenta de servicio del controlador

Object Account name
Nombre del conjunto de escalado control
Pod name control-x
Container name controller
Service name controller
Nombre de cuenta (sin prefijo) ctrl
Cuenta (con prefijo de espacio de nombres) <prefix>-ctrl
Nombre de la cuenta clásica ctrl-controller

Supervisión de la cuenta de servicio proxy de servicio

Object Account name
Nombre del conjunto de escalado mgmtproxy
Pod name mgmtproxy-x
Container name service-proxy
Service name nginx
Cuenta (sin prefijo) ngxm
Cuenta (con prefijo de espacio de nombres) <prefix>-ngxm
Nombre de la cuenta clásica nginx-mgmtproxy

Usuario de búsqueda LDAP

Se usa en grafana y servicios de Hadoop para buscar usuarios a través de LDAP.

Object Account name
Nombre del conjunto de escalado metricsui
Pod name metricsui-x
Container name grafana
Service name grafana
Nombre de cuenta (sin prefijo) ldap
Nombre de cuenta (con prefijo de espacio de nombres) <prefix>-ldap
Nombre de la cuenta clásica ldap-user

Cuentas de grupo maestro

Usuario de SQL Server del grupo maestro

Object Account name
Nombre del conjunto de escalado master
Pod name master-x
Container name mssql-server
Service name mssql
Nombre de cuenta (sin prefijo) sqmp-x/sqmp
Nombre de cuenta (con prefijo de espacio de nombres) <prefix>-sqmp-x/<prefix>-sqmp
Nombre de la cuenta clásica mssql-master-x

Usuario de DMS de almacenamiento de datos del grupo maestro

Object Account name
Nombre del conjunto de escalado master
Pod name master-x
Container name mssql-server
Service name dwdms
Cuenta (sin prefijo) dmmp-x
Cuenta (con prefijo de espacio de nombres) <prefix>-dmmp-x
Nombre de la cuenta clásica dwdms-master-x

Usuario del motor de almacenamiento de datos del grupo maestro

Object Account name
Nombre del conjunto de escalado master
Pod name master-x
Container name mssql-server
Service name dweng
Cuenta (sin prefijo) demp
Cuenta (con prefijo de espacio de nombres) <prefix>-demp-x
Nombre de la cuenta clásica dweng-master-x

Cuentas del grupo de proceso

Usuario de SQL Server del grupo de proceso

Object Account name
Nombre del conjunto de escalado compute-0
Pod name compute-0-x
Container name mssql-server
Service name mssql
Cuenta (sin prefijo) sqc0-x/sqlc0
Cuenta (con prefijo de espacio de nombres) <prefix>-sqc0-x/<prefix>-sqc0
Nombre de la cuenta clásica mssql-compute-0-x

Usuario de DMS de almacenamiento de datos del grupo de proceso

Object Account name
Nombre del conjunto de escalado compute-0
Pod name compute-0-x
Container name mssql-server
Service name dwdms
Cuenta (sin prefijo) dmc0-x
Cuenta (con prefijo de espacio de nombres) <prefix>-dmc0-x
Nombre de la cuenta clásica dwdms-compute-0-x

Usuario del motor de almacenamiento de datos del grupo de proceso

Object Account name
Nombre del conjunto de escalado compute-0
Pod name compute-0-x
Container name mssql-server
Service name dweng
Cuenta (sin prefijo) dec0-x
Cuenta (con prefijo de espacio de nombres) <prefix>-dec0-x
Nombre de la cuenta clásica dweng-compute-0-x

Cuentas del grupo de datos

Usuario de SQL Server del grupo de datos

Object Account name
Nombre del conjunto de escalado data-0
Pod name data-0-x
Container name mssql-server
Service name mssql
Cuenta (sin prefijo) sqd0
Cuenta (con prefijo de espacio de nombres) <prefix>-sqd0
Nombre de la cuenta clásica mssql-data-0

Cuentas del grupo de almacenamiento

Usuario de SQL Server del grupo de almacenamiento

Object Account name
Nombre del conjunto de escalado storage-0
Pod name storage-0-x
Container name mssql-server
Service name mssql
Cuenta (sin prefijo) sqs0
Cuenta (con prefijo de espacio de nombres) <prefix>-sqs0
Nombre de la cuenta clásica mssql-storage-0

Usuario del servicio del administrador de nodos de Yarn del grupo de almacenamiento

Object Account name
Nombre del conjunto de escalado storage-0
Pod name storage-0-x
Container name hadoop
Service name Yarn Node Manager
Cuenta (sin prefijo) ynt0-x
Cuenta (con prefijo de espacio de nombres) <prefix>-ynt0-x
Nombre de la cuenta clásica yarnnm-storage-0-x

Usuario del servicio HTTP del grupo de almacenamiento

Object Account name
Nombre del conjunto de escalado storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Cuenta (sin prefijo) hdt0
Cuenta (con prefijo de espacio de nombres) <prefix>-hdt0
Nombre de la cuenta clásica http-storage-0

Usuario del servicio del nodo de datos hdFS del grupo de almacenamiento

Object Account name
Nombre del conjunto de escalado storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Cuenta (sin prefijo) hdt0
Cuenta (con prefijo de espacio de nombres) <prefix>-hdt0
Nombre de la cuenta clásica hdfsdn-storage-0

HDFS accounts

Usuario del servicio de nodo de nombre de HDFS

Object Account name
Nombre del conjunto de escalado nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Cuenta (sin prefijo) hdnn
Cuenta (con prefijo de espacio de nombres) <prefix>-hdnn
Nombre de la cuenta clásica hdfsnn-nmnode

Usuario del servicio HTTP del nodo de nombre de HDFS

Object Account name
Nombre del conjunto de escalado nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Cuenta (sin prefijo) htnn
Cuenta (con prefijo de espacio de nombres) <prefix>-htnn
Nombre de la cuenta clásica http-nmnode

KMS accounts

Usuario del servicio KMS del nodo de nombre

Object Account name
Nombre del conjunto de escalado nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name KMS
Cuenta (sin prefijo) kmnn-x
Cuenta (con prefijo de espacio de nombres) <prefix>-kmnn-x
Nombre de la cuenta clásica kms-nmnode-x

Zookeeper accounts

Usuarios del servicio Zookeeper JournalNode

Object Account name
Nombre del conjunto de escalado zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Journal node
Cuenta (sin prefijo) jnzk-x
Cuenta (con prefijo de espacio de nombres) <prefix>-jnzk-x
Nombre de la cuenta clásica jn-zookeeper-x

Usuario del servicio HTTP de Zookeeper

Object Account name
Nombre del conjunto de escalado zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Zookeeper
Cuenta (sin prefijo) htzk
Cuenta (con prefijo de espacio de nombres) <prefix>-htzk
Nombre de la cuenta clásica http-zookeeper

Usuario del servicio Yarn Resource Manager de Sparkhead

Object Account name
Nombre del conjunto de escalado sparkhead
Pod name sparkhead-x
Container name hadoop-yarn-jobhistory
Service name Yarn Resource Manager
Cuenta (sin prefijo) yrsh-x
Cuenta (con prefijo de espacio de nombres) <prefix>-yrsh-x
Nombre de la cuenta clásica yarnrm-sparkhead-x

Usuario HTTP de Sparkhead

Object Account name
Nombre del conjunto de escalado sparkhead
Pod name sparkhead-x
Container name *
Service name *
Cuenta (sin prefijo) htsh
Cuenta (con prefijo de espacio de nombres) <prefix>-htsh
Nombre de la cuenta clásica http-sparkhead

Usuario del servicio de historial de Sparkhead Spark

Object Account name
Nombre del conjunto de escalado sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Spark History Server
Cuenta (sin prefijo) shsh-x
Cuenta (con prefijo de espacio de nombres) <prefix>-shsh-x
Nombre de la cuenta clásica sph-sparkhead-x

Usuario del servicio Sparkhead Livy

Object Account name
Nombre del conjunto de escalado sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Livy
Cuenta (sin prefijo) lvsh-x
Cuenta (con prefijo de espacio de nombres) <prefix>-lvsh-x
Nombre de la cuenta clásica livy-sparkhead-x

Usuario del servicio De Hive de Sparkhead

Object Account name
Nombre del conjunto de escalado sparkhead
Pod name sparkhead-x
Container name hadoop-hivemetastore
Service name Hive Metastore
Cuenta (sin prefijo) hvsh-x
Cuenta (con prefijo de espacio de nombres) <prefix>-hvsh-x
Nombre de la cuenta clásica hive-sparkhead-x

Usuario del servicio del administrador de nodos de Yarn del grupo de Spark

Object Account name
Nombre del conjunto de escalado spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Cuenta (sin prefijo) yns0-x
Cuenta (con prefijo de espacio de nombres) <prefix>-yns0-x
Nombre de la cuenta clásica yarnnm-spark-0-x

Usuario HTTP del administrador de nodos de Yarn del grupo de Spark

Object Account name
Nombre del conjunto de escalado spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Cuenta (sin prefijo) hts0
Cuenta (con prefijo de espacio de nombres) <prefix>-hts0
Nombre de la cuenta clásica http-spark-0

Knox accounts

Usuario de Knox Gateway

Object Account name
Nombre del conjunto de escalado gateway
Pod name gateway-x
Container name knox
Service name Knox
Cuenta (sin prefijo) knox-x
Cuenta (con prefijo de espacio de nombres) <prefix>-knox-x
Nombre de la cuenta clásica knox-gateway-x

Usuario HTTP de Knox Gateway

Object Account name
Nombre del conjunto de escalado gateway
Pod name gateway-x
Container name knox
Service name Knox
Cuenta (sin prefijo) htgw
Cuenta (con prefijo de espacio de nombres) <prefix>-htgw
Nombre de la cuenta clásica http-gateway

App accounts

Usuario de configuración de la aplicación

Object Account name
Nombre del conjunto de escalado appproxy
Pod name appproxy-x
Container name App Service Proxy
Service name nginx
Cuenta (sin prefijo) apst
Cuenta (con prefijo de espacio de nombres) <prefix>-apst
Nombre de la cuenta clásica app-setup

Groups

Los siguientes grupos se crean en la unidad organizativa proporcionada por el usuario. Los miembros de los grupos son los usuarios creados anteriormente para los servicios correspondientes.

Grupo de servicio DMS de almacenamiento de datos

Object Group name
Nombre del conjunto de escalado master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dwdms
Grupo (sin prefijo) dmsvc
Cuenta (con prefijo de espacio de nombres) <prefix>-dmsvc
Nombre de la cuenta clásica dwdms-service

Grupo de servicio del motor de almacenamiento de datos

Object Group name
Nombre del conjunto de escalado master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dweng
Grupo (sin prefijo) desvc
Cuenta (con prefijo de espacio de nombres) <prefix>-desvc
Nombre de la cuenta clásica desvc