- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库安全管理实验
数据库安全管理
实验目的:
理解SQL Server2008安全检查的三个层次:登录名、用户和权限;
理解SQL Server 2008中固定角色与自定义角色并掌握通过角色进行授权的方法;
掌握使用Grant/Revoke语句进行权限管理
实验环境及学时安排:
1.SQL SERVER2008
2.学时:2学时
实验准备:
SQL Server2008的安全检查分三个层次
登陆名:登陆服务器时进行身份验证;
用户:访问数据库须是数据库的用户或者是某一数据库角色的成员;
权限:执行语句时须有执行权限
因此如果一个用户要在一个数据库中执行某条SQL语句必须首先为其创建登陆名(登录名可以选择Windows认证也可以选择SQL Server认证。如果选择前者则要求该账号必须是Windows账号)。接着在数据库中创建数据库用户,并让该用户映射已创建的登录名。最后通过GRANT命令或成为某个角色成员获得该用户执行操作的权限。
实验内容:
创建示例数据库/表
创建jiaoxue数据库,并在该数据库下创建Student、Course、SC三个基本表,分别在三个表中输入必要的数据(该操作使用前面实验的成果)。本次实验的所有操作均在该数据库下完成。
创建登陆名
用户可以通过企业管理器或系统提供的存储过程来进行登录帐户的创建。
首先在Windows中创建用户John,然后在Management Studio中创建登录名John,选择Windows身份验证。注销Windows以John重新登录系统,点击SQL Server工具栏上的“数据库引擎查询”按钮,在弹出的“连接到数据库引擎”窗口中选择Windows验证,使用刚创建的John账号登陆。检验刚创建的登录名是否成功。
使用Management Studio创建登录名xs, 密码是123456,选择SQL Server验证方式,默认数据库为master。
使用Create Login创建登陆名DB_user,密码是zhimakaimen,SQL Server认证方式,默认数据库为master的帐户。
CREATE LOGIN [DB_user]
WITH PASSWORD=zhimakaimen,
DEFAULT_DATABASE=[master],
DEFAULT_LANGUAGE=[简体中文],
CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF
3、修改和删除登陆名
已建立的登陆账户信息可以使用系统存储过程来修改默认数据库、默认语言、密码或删除用户。
使用Alter login将帐户DB_user登录名的默认数据库改为jiaoxue。
alter login [DB_user] with default_database=jiaoxue
使用Alter login将帐户DB_user的密码改为自己的学号。
alter login DB_user
with password = 201041402134
使用Drop Login删除用户xs。
DROP LOGIN xs
4、创建数据库用户
通过将服务器角色赋予不同的服务器登陆名,可以使之获得服务器级别的权限。服务器角色主要是控制服务器端对请求数据库资源的访问权限,他允许或拒绝服务器登陆名的访问操作,但是在设置具体数据库的管理和操作权限方面,服务器对象的权限设置粒度过大。因此为了实现更细粒度的权限管理,sqlserver还提供了数据库级别的对象:数据库用户(User)、数据 角色(Role)、数据库架构(Schema)。这三个对象是针对每一个数据库实例的,因此可以对单个数据库实例进行细化权限划分。
拥有服务器角色sysadmin的登陆名将被映射为每一个数据库的dbo用户,因此可以在SQL Server2008中做任何操作(由此可见服务器角色权限粒度之大)。但对那些没有sysadmin角色的登陆名对象,它需要拥有一个能访问特定数据库实例的数据库用户名(User)以实现对该数据库的操作。比如说为登陆名Kelvin想要访问teaching数据库,但不具备 sysadmin的服务器角色。那么则在teaching数据库中中创建一个名为user_Kelvin的数据库用户。TSQL:USE teaching; GO; create user user_Kelvin for login Kelvin; 执行之后,用Kelvin登陆名登录的用户与teaching下的user_Kelvin用户建立起了关联。
使用Management Studio在Jiaoxue数据库中创建数据库用户John_user,该用户映射登陆帐号John。
使用Create User在Jiaoxue数据库中创建数据库用户DB_user,该用户映射登陆用
您可能关注的文档
- 圣诞节室外室内氛围装饰建议主题PPT课件.pptx
- 2007-2012年高考历史真题汇编 单元模块四近代以来世界的科学发展历程.docx
- 汉服介绍英文PPT课件 Free talk.pptx
- 家居及相关类别演示幻灯片制作PPT模板素材.pptx
- 2007-2012年高考历史真题汇编 单元模块八19世纪以来的世界文学艺术.docx
- 【精品整理】高考考场答题常见问题汇总word版.docx
- 注册会计师财务管理讲义 第一章 财务管理概述.docx
- 2014年2.14情人节主题PPT模板.pptx
- AutoCAD 2008实用教学课件(全).pptx
- 注册会计师财务管理讲义 第十五章 营运资本筹资.docx
- 主题四 微专题1 中国优秀传统文化的内涵、价值与演变.docx
- 主题四 微专题1 中国优秀传统文化的内涵、价值与演变.pptx
- Unit 5 Music 单元词汇默写与运用(含答案)-2024-2025学年高中英语人教版(2019)必修第二册.docx
- 安徽省天长市2024-2025学年高三上学期第四次学情调研考试历史试题(含解析).docx
- Unit 3 The Internet 单元词汇默写与运用(含答案)--2024-2025学年高中英语人教版(2019)必修第二册.docx
- 部编人教版二年级下册道德与法治《我的环保小搭档》课件.pptx
- 山东省中企质信检测技术有限公司实验室建设项且建设项目环境影响报告表(污染影响类).pdf
- 北师大版(2019)必修第三册Unit 7 Art Lesson 3 A Musical Genius 课文变形语法填空(含答案).docx
- 福建省龙岩市2024-2025学年高一上学期1月期末英语试题(无答案).docx
- 广东省广州市2024-2025学年高三2月月考英语试题(无答案).docx
最近下载
- deepseek从入门到精通-清华大学-202502.pdf
- 智能化成本核算与管理项目1任务2成本核算内容.pptx VIP
- 肾内科慢性肾脏病5期合并消化道出血护理查房精品课件.pptx
- 供应商考核流程图(4.0).pdf VIP
- 智能化成本核算与管理项目1任务1成本核算概述.pptx VIP
- 《中考书面表达训练》课件.ppt
- 2024让语文“活动,探究”单元教学更“语文”——以新修订版统编教材语文七年级上册新增“活动,探究”单元为例.docx
- 2025年湖南高速铁路职业技术学院单招职业适应性测试题库有完整答案.docx VIP
- 2025年湖南高速铁路职业技术学院单招职业适应性测试题库审定版.docx VIP
- 2025年湖南高速铁路职业技术学院单招职业倾向性测试题库有答案.docx VIP
文档评论(0)