- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                 知识技能学习 SQL Server 的身份认证模式 登录帐号和用户的创建和删除 服务器角色和数据库角色 角色的使用 权限的授予和回收   SQL SERVER 安全管理 对用户登录的身份验证:用户帐号是否有效,能否访问数据库系统 对用户操作的权限控制     一个用户如果对某一数据库进行操作,需满足3个条件: 1、通过身份验证(服务器):登录帐号 2、必须是该数据库的用户或该数据库某角色的成员(数据库) 3、必须具有执行该操作的权限(数据库对象) 身份认证模式 WINDOWS NT认证模式     登录SQL SERVER时不再进行身份验证,但 1、本地服务器,必须将WINDOWS帐号加入到SQL SERVER 2、远程服务器,必须在网络中设置彼此的托管权限  SQL SERVER认证模式    登录SQL SERVER服务器时要进行身份验证 登录账户的创建和删除   Windows nt登录账户 一、创建 1、在Windows系统中创建系统账户 2、将系统账户加入SQL SERVER中Sp_grantlogin ‘域名\用户’ 二、删除 Sp_revokelogin ‘域名\用户’ 不能禁止隐含权限 Sp_denylogin ‘域名\用户’  禁止所有权限 登录账户的创建和删除    SQL SERVER登录账户 一、创建 sp_addlogin ‘login’,’psw’ 二、删除 Sp_droplogin ‘login’ 数据库用户 添加 sp_grantdbaccess ‘login’,‘user  删除 sp_revokedbaccess ‘login’,‘user 服务器角色   服务器级别,作用于整个服务器的所有数据库        Sysadmin        Securityadmin        Serveradmin        Setupadmin        Processadmin        Dbcreator        bulkadmin 服务器角色成员 添加 Sp_addsrvrolemember ‘login’,’role’ 删除 Sp_dropsrvrolemember ‘login’,’role’  固定数据库角色     数据库级别,作用于特定数据库 Db_owner Db_accessadmin Db_securityadmin Db_ddladmin Db_datareader Db_datawriter Db_denydatareader Db_denydatawriter  Public:每个数据库用户都是Public的成员,不能删除,不能指派成   员,通常用户授予公共权限 用户自定义数据库角色 创建角色 Sp_addrole ‘role’ 添加成员 Sp_addrolemember ‘role’,’user’ 删除成员 Sp_droprolemember ‘role’,’user’ 删除角色 Sp_droprole ‘role’  权限 层次 数据库:数据库备份和数据库对象的创建 数据库对象:数据的插入、修改、删除、查询,存储  过程的执行 表字段:数据的修改和查询 权限 类型 语句权限:数据库和数据库对象的创建 对象权限:数据的插入、修改、删除、查询,存储过程的执行 暗示性权限:所有者默认具有的权限,从角色中继承的权限 权限操作 授予 语句权限     Grant 语句权限 to user [with grant option] 对象权限     Grant 对象权限 on 对象 to user [with grant option] 权限操作 收回    用revoke收回 Revoke语句权限 from user [cascade] Revoke 对象权限 on 对象 from user [cascade]    用deny收回 deny语句权限 from user [cascade] deny 对象权限 on 对象 from user [cascade]  思考:用revoke收回权限和用deny收回权限有何区别?  模仿整合训练 1、创建一window登录账户访问xs表 2、创建一SQL SERVER登录账户访问和修改kc表 *信息与计算机学院基础教学部 * * * 李洋 信息与计算机学院 第八章 系统安全管理和事务    掌握SQL Server 的身份认证模式    掌握登录帐号和用户的创建和删除    掌握服务器角色和数据库角色    掌握角色的使用    掌握权限的授予和回收 
                 原创力文档
原创力文档 
                        

文档评论(0)