Podmínkou řádného fungování služeb OLAP (MSSQLServerOLAPService) a SQL Serveru (MSSQLServer) je práce služby pod definovaným uživatelským účtem s patřičnými právy.
Služba SQL Server Agent (SQLServerAgent) se někdy využívá pro odesílání pošty z procedur SQL serveru. K tomu potřebuje také uživatelský účet definovaných vlastností.
Proto se pro všechny tyto služby musí vytvořit doménový účet, pod kterým budou pracovat (podmínka). Účet musí splňovat následující podmínky:
Účet aplikačního serveru je doménový účet, pod kterým běží aplikační server. Účet musí být připraven před instalací technologie (podmínka). Připraví jej správce sítě. Je vhodné, aby měl účet administrátorská oprávnění (doporučení), ale není to podmínkou.
Minimálně (podmínka) musí mít účet následující vlastnosti:
Nejsnáze se tyto podmínky splní zařazením účtu do skupiny lokálních administrátorů aplikačního a databázového serveru.
V případě rozšíření funkčnosti o např. importy/exporty je nutné patřičně upravit požadovaná oprávnění.
Správce aplikace ESO9 musí mít práva a vlastnosti účtu uživatele. Navíc musí mít právo spouštět a používat správcovské.
Dále musí mít přístup do souborového systému aplikačního serveru, minimálně do adresářů IIS webů, instalačního adresáře ESO9 a k adresáři se zálohami webů a databází a na databázovém serveru plný přístup ke všem aplikačním databázím.
Nejsnáze se tyto podmínky splní zařazením účtu správce do skupiny lokálních administrátorů aplikačního a databázového serveru. Tento postup se doporučuje.
Účet uživatele je doménový a musí být zaveden ve skupině uživatelů aplikačního serveru tak, aby měl přístup k následujícím službám:
V případě použití ESO9 autentikace nebo ověření certifikáty uživatel přistupuje k IIS pod anonymním účtem. Nemusí být tedy zaveden ve skupině uživatelů aplikačního serveru. Výjimkou je potřeba ověření vůči OLAP, import/export a sestavy přistupující přímo k datům SQL serveru.