- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全性管理(一).doc
第 3章
管理安全性(安全体系结构、login用户)
思考:多用户的数据库系统可能会面临什么样的使用环境,为了适应复杂的应用环境,,你将如何设计一个后台数据库系统的安全体系?(DBA)
SQL SERVER 2008的数据安全层次
第一层:网络设置
第二层:登录服务器
第三层:登录后进行特定数据库访问或服务器管理
第四层:对数据库中特定表或列进行访问
第一层:网络设置
第二层:登录服务器
问题:如何确保合法用户登录到系统中?
一、服务器端的身份验证模式:
是服务器的一个属性,用于设置如何验证用户的登录方式
windows 身份验证
当用户使用windows账户(即开机的登录账户)连接SQL SERVER,SQL SERVER通过回叫windows,以获得信息,用户的网络安全特性在网络登录时建立,并通过Windows域控制器进行验证。当网络用户尝试连接时,SQL Server 使用基于Windows 的功能确定经过验证的网络用户名。SQL? Server于是验证此人是否是如其所说的那个人,然后只基于网络用户名允许或拒绝登录访问,而不要求单独的登录名和密码。 由户和组只由?Windows维护,因此当用户进行连接时,SQL Server 将读取有关该用户在组中的成员资格信息。如果对已连接用户的可访问权限进行更改,则当用户下次连接到SQL Server实例或登录到 Windows 时(取决于更改的类型),这些更改会生效。当用户用指定的登录名称和密码从非信任连接进行连接时,SQL Server通过检查是否已设置SQL Server登录帐户,以及指定的密码是否与以前记录的密码匹配,自己进行身份验证。如果 ? SQL ? Server ? 未设置登录帐户,则身份验证将失败,而且用户收到错误信息。 提供 SQLServer身份验证是为了向后兼容性,因为为SQL Server7.0版或更早的版本编写的应用程序可能要求使用SQL Server登录和密码。WManagement studio的图形化界面和T-SQL两种方式管理loginname
方式一见具体操作
通过T-SQL语句管理登录名
1)loginname 的创建
将windows组或windows用户映射到登录名
create login [PC-200911101452\tests] from windows with default_database=AdventureWorks
create login [builtin\guests] from windows
注意:基于windows组用户创建登录名时,采用[builtin\windows组用户名]的形式
创建SQL Server自己的登录名
create login Peter with password=123456 , default_database=AdventureWorks,CHECK_EXPiration= on
2)loginname 的修改
修改登录名
Alter login peter disable --禁用该登录用户
Alter login peter enable --启用该登录用户
3)loginname的删除
删除登录名
drop login [机器名\windows用户或组用户名]
drop login peter --sql server 登录名
相关课堂练习:
1. 创建sql server登录用户
(1)创建sql server登录名peter
(2)以peter身份登录sql server服务器(注意身份验证模式应为混合模式)
2. 基于windows用户创建sql servr登录用户:
(1)到计算机用户管理(控制面板—管理工具—计算机管理)中创建一新计算机用户ROSE
(2)在sql server中创建基于windows用户ROSE的登录用户
(3)注销当前操作系统登录用户,以ROSE身份登录windows
(4)以[机器名\ROSE]的身份登录sql server
注意:服务器身份验证模式会影响验证方式
相关帮助:权限层次结构
主体
安全对象
CREATE LOGIN (Transact-SQL)
ALTER LOGIN (Transact-SQL)
DROP LOGIN (Transact-SQL)
您可能关注的文档
- 大港石化含油污泥制肥工程设计构思.doc
- 大班幼儿美术表现力培养的研究计划.doc
- 大直径钢筋挤压接头性能的试验研究.doc
- 大肠杆菌、沙门氏菌、志贺氏菌的近期案例及预防措施.doc
- 大肠杆菌感受态细胞的几种制备方法.doc
- 大肠杆菌电转化感受态细胞制备及转化方法.doc
- 大肠菌群、粪大肠菌群、大肠杆菌的从属关系及介绍.doc
- 大豆分离蛋白的功能特性.doc
- 大跨径预应力砼连续梁桥施工控制技术.doc
- 大连依利特HPLC检测时常见的问题.doc
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 云南西部沿边高校边境缅甸语人才培养的校政企合作模式探索.docx VIP
- 《固定式钢梯及平台安全要求 第2部分:钢斜梯》GB 4053.2-2009.docx VIP
- 幼小科学衔接视角下家校社协同共育现状及对策研究.pdf VIP
- 2025中国中信金融资产管理股份有限公司甘肃分公司招聘笔试备考题库及答案解析.docx VIP
- 旅游警务服务规范.pdf
- 2025凉山州继续教育公需科目满分答案-深入学xi关于发展新生产力的重要论述.docx VIP
- 第三章 教育目的.ppt VIP
- 乳腺癌脑转移瘤护理查房.pptx VIP
- 眼科专科护理操作风险防范.pptx VIP
- 真菌镜检报告.pptx VIP
文档评论(0)