- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全性管理(一).doc
第 3章
管理安全性(安全体系结构、login用户)
思考:多用户的数据库系统可能会面临什么样的使用环境,为了适应复杂的应用环境,,你将如何设计一个后台数据库系统的安全体系?(DBA)
SQL SERVER 2008的数据安全层次
第一层:网络设置
第二层:登录服务器
第三层:登录后进行特定数据库访问或服务器管理
第四层:对数据库中特定表或列进行访问
第一层:网络设置
第二层:登录服务器
问题:如何确保合法用户登录到系统中?
一、服务器端的身份验证模式:
是服务器的一个属性,用于设置如何验证用户的登录方式
windows 身份验证
当用户使用windows账户(即开机的登录账户)连接SQL SERVER,SQL SERVER通过回叫windows,以获得信息,用户的网络安全特性在网络登录时建立,并通过Windows域控制器进行验证。当网络用户尝试连接时,SQL Server 使用基于Windows 的功能确定经过验证的网络用户名。SQL? Server于是验证此人是否是如其所说的那个人,然后只基于网络用户名允许或拒绝登录访问,而不要求单独的登录名和密码。 由户和组只由?Windows维护,因此当用户进行连接时,SQL Server 将读取有关该用户在组中的成员资格信息。如果对已连接用户的可访问权限进行更改,则当用户下次连接到SQL Server实例或登录到 Windows 时(取决于更改的类型),这些更改会生效。当用户用指定的登录名称和密码从非信任连接进行连接时,SQL Server通过检查是否已设置SQL Server登录帐户,以及指定的密码是否与以前记录的密码匹配,自己进行身份验证。如果 ? SQL ? Server ? 未设置登录帐户,则身份验证将失败,而且用户收到错误信息。 提供 SQLServer身份验证是为了向后兼容性,因为为SQL Server7.0版或更早的版本编写的应用程序可能要求使用SQL Server登录和密码。WManagement studio的图形化界面和T-SQL两种方式管理loginname
方式一见具体操作
通过T-SQL语句管理登录名
1)loginname 的创建
将windows组或windows用户映射到登录名
create login [PC-200911101452\tests] from windows with default_database=AdventureWorks
create login [builtin\guests] from windows
注意:基于windows组用户创建登录名时,采用[builtin\windows组用户名]的形式
创建SQL Server自己的登录名
create login Peter with password=123456 , default_database=AdventureWorks,CHECK_EXPiration= on
2)loginname 的修改
修改登录名
Alter login peter disable --禁用该登录用户
Alter login peter enable --启用该登录用户
3)loginname的删除
删除登录名
drop login [机器名\windows用户或组用户名]
drop login peter --sql server 登录名
相关课堂练习:
1. 创建sql server登录用户
(1)创建sql server登录名peter
(2)以peter身份登录sql server服务器(注意身份验证模式应为混合模式)
2. 基于windows用户创建sql servr登录用户:
(1)到计算机用户管理(控制面板—管理工具—计算机管理)中创建一新计算机用户ROSE
(2)在sql server中创建基于windows用户ROSE的登录用户
(3)注销当前操作系统登录用户,以ROSE身份登录windows
(4)以[机器名\ROSE]的身份登录sql server
注意:服务器身份验证模式会影响验证方式
相关帮助:权限层次结构
主体
安全对象
CREATE LOGIN (Transact-SQL)
ALTER LOGIN (Transact-SQL)
DROP LOGIN (Transact-SQL)
您可能关注的文档
最近下载
- 潮汕英歌舞课件.pptx
- 苏教版小学科学五年级上册11地球的内部 课件.pptx
- 八年级历史与社会上册 3.3 回首西汉 人教版.ppt
- 海关法律规范体系介绍-政策法规司共72页.docx
- nikkidenso喜开理日VPS_NCR-DCC0,DCD0操作说明.pdf
- 人教版2024--2025学年度第一学期一年级数学上册期末测试卷及答案(含四套题).doc VIP
- 广西2022-2023学年高二12月学业水平考试英语试题和答案详解.pdf
- 2023-2024学年高二英语下学期期末之阅读七选五(解析版).docx VIP
- 橙色简约风非遗系列之英歌舞PPT模板.pptx VIP
- 怎样写学术论文【荐】.ppt
文档评论(0)