- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
实验二数据库的安全与权限
姓名学号专业班级
课程名称数据库实验日期
成绩指导教师批改日期
实验名称数据库的安全与权限
一、实验目的:
理解SQLServer身份验证模式;学会创建和管理登录帐户和用户帐户;学会创建和管理服务器角
色和数据库角色;学会授予、拒绝和撤销权限的方法。
二、实验内容:
设置验证模式,熟悉系统登录验证过程;登录管理;用户管理;角色管理;权限管理
三、实验步骤:
SQLServer的安全管理
一、两个安全性阶段
在SQLServer2005中工作时,用户要经过两个安全性阶段:身份验证和权限验证(授权)。每个
用户必须通过登录账户建立自己的连接能力(身份验证),以获得对SQLServer2005实例的访问权限。
然后,该登录必须映射到用于控制在数据库中所执行的活动(权限验证)的SQLServer用户账户。如
果数据库中没有用户账户,则即使用户能够连接到SQLServer实例,也无法访问数据库。
二、两种安全验证模式
SQLServer提供了两种安全验证模式,即Windows身份验证模式和混合身份验证模式(也称SQL
Server身份验证模式),数据库设计者和数据库管理员可以根据实际情况进行选择。
1、Windows身份验证模式
Windows身份验证模式是指用户通过Windows用户账户连接到SQLServer,即用户身份由
Windows系统来验证。SQLServer使用Windows操作系统中的信息验证账户名和密码。这是默认的身
份验证模式,比混合验证模式安全得多。
一般情况下,客户机都支持混合信任连接,建议使用Windows身份验证方式。使用Windows身
份验证有如下特点。
(1)Windows验证模式下由Windows管理登录账户,数据库管理员主要是使用该账户。
(2)Windows有功能很强的工具与技术去管理用户的登录账户。
(3)可以在SQLServer中增加用户组,可以使用用户组。
2、混合身份验证模式(也称SQLServer身份验证模式)
混合身份验证模式允许用户使用Windows身份和SQLServer身份进行连接。通过Windows登录
账户连接的用户可以使用Windows验证的受信任连接。当用户使用指定的登录名称和密码进行非信
任连接时,SQLServer检测输入的登录名和密码是否与系统表syslogins中记录的情况相同,据此进行
身份验证。如果不存在该用户的登录账户,则身份验证失败。用户只有提供正确的登录名和密码,才
能通过SQLServer的验证。
混合身份验证模式有如下特点。
(1)混合模式允许非Windows客户、Internet客户和混合的客户组连接到
SQLServer中。
(2)增加了完全性方面的选择。
如果必须选择“混合身份验证模式”并要求使用SQL登录以适应旧式应用
程序,则必须为所有SQL账户设置强密码。这对于属于sysadmin角色的账户(特别是sa账户)尤其
重要。
3、设置验证模式
安装SQLServer2005默认的是Windows身份验证模式。
系统管理员在managementstudio中有两种设置方法(参看实验指导),均需要重新启动SQLServer
后,才能生效。
三、登录管理
1、系统管理员登录账户
SQLServer有两个默认的系统管理员登录账户:sa和administrators。这两个登录账户具有SQL
Server系统和所有数据库的全部权限。
在安装SQLServer之后,自动创建的登录标识符只有系统管理员sa账户和administrators账户,
administrators是Windows系统的系统管理员组。sa是一个特殊的登录名,它代表SQLServer身份验
证
文档评论(0)