新数据库技术与应用——SQL Server 2005 教学课件 张建伟 第12章 SQL Server数据库的安全性和完整性管理.pptVIP

新数据库技术与应用——SQL Server 2005 教学课件 张建伟 第12章 SQL Server数据库的安全性和完整性管理.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第12章 数据库的安全性和完整性管理 * 主要内容 安全性概述 身份验证 登录帐户 数据库用户 角色 权限 完整性概述 约束 规则 安全性概述 SQL Server身份验证 登录帐户 数据库用户 角色 权限 SQL Server身份验证 Windows验证模式: Windows身份验证比SQL Server身份验证更加安全,使用Windows身份验证的登录帐户更易于管理,用户只需登录Windows之后就可以使用SQL Server。 SQL Server 和Windows 混合验证模式。 SQL Server2005登录帐户 使用SSMS管理登录帐户 使用Transact-SQL管理登录帐户 使用SSMS管理登录帐户 使用Transact-SQL管理登录帐户 CREATE LOGIN 如:CREATE LOGIN test WITH PASSWORD = 26aK MUST_CHANGE DROP LOGIN 如:DROP LOGIN test ALTER LOGIN 如:ALTER LOGIN test WITH PASSWORD = 123www456 SQL Server2005数据库用户 在数据库中,用户帐号与登录帐号是两个不同的概念,一个合法的登录帐号只表明该帐号通过了Windows认证或SQL Server认证,但不能表明其可以对数据库数据和数据对象进行某种或某些操作。 使用Management Studio管理用户 使用Tractans-SQL管理用户 CREATE USER DROP USER ALTER USER。 例子 首先创建名为 Teacher 且具有密码的服务器登录名,然后在数据库TEACH中创建对应的数据库用户 WangWei。 CREATE LOGIN Teacher WITH PASSWORD = 270tea39; USE TEACH CREATE USER WangWei 例子 更改数据库用户的名称 ALTER USER WangWei WITH NAME = Wangjf 删除用户WangWei DROP USER WangWei SQL Server2005角色 角色等价于Windows的工作组,将登录名或用户赋予一个角色,将权限给予角色,登录名或用户作为角色成员,继承了所属角色的权限。 角色分类 服务器角色 数据库角色 固有数据库角色 用户自定义数据库角色 应用程序角色 服务器角色 服务器角色内建于SQL Server,其权限无法更改 固有数据库角色 使用Management Studio管理角色 使用Tractans-SQL语句管理角色 管理服务器角色 :sp_addsrvrolemember和 sp_dropsrvrrolemember 管理数据库角色 :CREATE ROLE,DROP ROLE,ALTER ROLE 查看角色信息 :sp_helprolemember、sp_helprole SQL Server2005权限 主体 “主体”是可以请求SQL Server资源的个体、组和过程 安全对象 安全对象是授权系统控制对其进行访问的资源。 架构 架构是形成单个命名空间的数据库实体的集合 完全限定的对象名称现在包含四部分:server.database.schema.object。 主体 安全对象 权限的管理 主要安全对象权限 架构 每个用户都有一个默认架构 如果未定义默认架构,则数据库用户将把 DBO作为其默认架构。 完全限定的对象名称现在包含四部分:server.database.schema.object。 使用Management Studio管理权限 使用Tractans-SQL管理权限 GRANT用来把权限授予某一用户,以允许该用户执行针对该对象的操作。 REVOKE:取消用户对某一对象或语句的权限,这些权限是经过GRANT语句授予的。 ENY用来禁止用户对某一对象或语句的权限,明确禁止其对某一用户对象,执行某些操作。 例子 授予用户 WangWei 对数据库的 CREATE TABLE 权限。 GRANT CREATE TABLE TO WangWei 撤销用户 WangWei 对表Person.Address的SELECT权限。 REVOKE SELECT ON OBJECT::Person.Address FROM WangWei 拒绝用户 WangWei 对数据库中表 Person.Address 的 SELECT 权限。 DENY SELECT ON OBJECT::Person.Address TO WangWei 数据库完整性 实体完整性 域完整性 引

您可能关注的文档

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档