- 1、本文档共55页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
16.1 SQL Server安全认证模式与设置 16.1.1 用户安全认证模式 16.1.2 设置安全认证模式 16.1 SQL Server安全认证模式与设置 SQL Server作为DBMS,采用了三个层次的安全控制策略: 1、用户首先登录到数据库服务器上(是服务器合法用户) 2. 然后使服务器用户(login)成为某个数据库的合法用户,从而能够访问数据库。 3. 让数据库用户在数据库中具有一定的权限(数据操作权、创建对象权等) 16.1.1 用户安全认证模式 安全帐户认证是用来确认登录SQL Server的用户的登录帐号和密码的正确性,由此来验证其是否具有连接SQL Server的权限。 SQL Server 提供了两种确认用户的认证模式: (一)Windows NT认证模式。 (二)混合认证模式。 (一)Windows NT认证模式 SQL Server数据库系统通常运行在Windows NT服务器平台上,而NT作为网络操作系统,本身就具备管理登录、验证用户合法性的能力,因此Windows NT认证模式正是利用了这一用户安全性和帐号管理的机制,允许SQL Server也可以使用NT的用户名和口令。在这种模式下,用户只需要通过Windows NT的认证,就可以连接到SQL Server,而SQL Server本身也就不需要管理一套登录数据。 (二)混合认证模式 混合认证模式允许用户使用Windows NT安全性或SQL Server安全性连接到SQL Server。在这种方式下,对于可信连接用户的连接请求,系统将采用Windwos NT/2003认证模式,而对于非可信连接用户则采用SQL Server认证模式。采用SQL Server模式认证时,系统检查是否已经建立了该用户的登录标识以及二者的口令是否相同。通过认证后,用户应用程序才可连接到SQL Server服务器,否则系统将拒绝用户的连接请求。 16.1.2 设置安全认证模式 其主要过程如下: 1. 打开SSMS,用右键单击要设置认证模式的服务器,从快捷菜单中选择“属性(properties)”选项,则出现SQL Server属性对话框。 2. 在SQL Server属性对话框中选择安全性选项。 3. 在安全性选项栏中,身份验证中可以选择要设置的认证模式,同时审核级别中还可以选择跟踪记录用户登录时的哪种信息,例如登录成功或登录失败的信息等。 4. 在启动服务帐户中设置当启动并运行SQL Server时默认的登录者中哪一位用户。 16.2 SQL Server登录账户的管理 16.2.1 Windows NT登录帐户建立与删除 16.2.2 SQL Server登录账户建立与删除 系统内置已有的登录帐号: SQL Server有三个默认(内置)的用户登录帐号:即sa、 builtin\administrators和guest。 Sa:SQL Server验证模式的系统管理员帐号; builtin\administrators: 是一个windows组帐号,表示所有windows系统管理员(Administrator)组中的用户都可以登录到SQL Server; Guest:是来宾帐号。 16.2.1 Windows NT登录帐户建立与删除 1、建立其他新的Windows NT/2003账户 操作步骤如下: ①以Administrators登录到Windows 2003; ②选择“开始”→“设置” →“控制面板” →“管理工具” →“计算机管理”; ③在计算机管理窗口,选择“本地用户和组”,单击右键,在快捷菜单上单击“新用户”,进入如下图界面; ④在“新用户”对话框中输入新用户名和密码(这里用户名是meng,密码是1111); ⑤单击【确定】按钮,一个新的Windows NT/2003账户建立成功。 16.2.2 SQL Server登录账户建立与删除 在Windows NT/2003环境下,如果要使用SQL Server登录标识登录SQL Server,首先应将SQL Server的认证模式设置为混合模式。设置成混合认证模式后,可以使用系统存储过程或ssms创建SQL Server登录标识。 16.4 角色管理 角色是一个强大的工具,可以将用户集中到一个单元中,然后对该单元应用权限。可以建立一个角色来代表单位中一类工作人员所执行的工作,然后给这个角色授予适当的权限。当工作人员开始工作时,只须将他们添加为该角色成员,当他们离开工作时,将他们从该角色中删除。而不必在每个人接受或离开工作时,反复授予、拒绝和废除其权限。权限在用户成为角色成员时自动生效。 管理员和数据库拥有者在设置访问权限时,应首先建立
您可能关注的文档
- 教你如何修改受保护的PDF文件.ppt
- 教学资源准备与整合.ppt
- 故事的构成因素和构成形态.ppt
- 教育学第五章教育目的.ppt
- 教材必修二古诗文复习.ppt
- 散文l散文的含义.ppt
- 敬辞谦辞课件.ppt
- 散文范文解析.ppt
- 数字电路第4章-习题课.ppt
- 数学物理方程课件第四章拉普拉斯方程的格林函数法.ppt
- 能耗分析软件:Ecotect二次开发_(14).二次开发工具与环境配置.docx
- 能耗分析软件:IES二次开发_(12).IES二次开发最佳实践.docx
- 景观设计软件:SketchUp二次开发_(5).SketchUp动态组件开发.docx
- 能耗分析软件:DesignBuilder二次开发_(12).可再生能源系统的设计与模拟.docx
- 项目管理软件:MS Project二次开发_(14).二次开发中的常见问题与解决方案.docx
- 能耗分析软件:DesignBuilder二次开发_(10).暖通空调系统的建模与设置.docx
- 项目管理软件:Autodesk BIM 360二次开发_(19).BIM360API高级话题:数据安全与隐私保护.docx
- 项目管理软件:Procore二次开发_(3).ProcoreAPI指南与最佳实践.docx
- 能耗分析软件:IES二次开发all.docx
- 项目管理软件:MS Project二次开发_(15).最佳实践与开发技巧.docx
文档评论(0)