- 1、本文档共104页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
知识目标 技能目标 11.1??SQL?Server?2005的安全机制 SQL Server的安全模型分为三层结构。 (1)服务器安全管理。 (2)数据库安全管理。 (3)数据库对象的访问权限管理。 11.1.1 SQL?Server 2005的访问控制 与SQL Server安全模型的三层结构相对应,SQL Server的数据访问要经过三关的访问控制。 1.用户必须登录到SQL Server的服务器实例上。 要登录到服务器实例,用户首先要有一个登录账号,即登录名,登录时首先对该登录名进行身份验证,确认合法才能登录到SQL Server服务器实例。 固定的服务器角色可以指定给登录名。 2.在要访问的数据库中,用户的登录名要有对应的数据库账号。 在一个服务器实例上,有多个数据库,一个登录名要想访问那个数据库,就要在该数据库中将登录名映射到那个数据库中,这个映射称为数据库用户账号或用户名。 一个登录名可以在多个数据库中建立映射的用户名,但是在每个数据库中只能建立一个用户名。 数据库角色可以指定给数据库用户。 3.数据库用户账号要具有访问相应数据库对象的权限。 通过数据库用户名的验证,用户可以使用SQL Server语句访问数据库,但是用户可以使用那些SQL语句,以及通过这些SQL语句能够访问那些数据库对象,则还要通过语句执行权限和数据库对象访问权限的控制。 通过了上述三关的访问控制,用户才能访问到数据库中的数据。 11.1.2? SQL?Server??2005登录身份验证模式 SQL Server 2005验证所有用户连接的访问权限,因此所有用户连接都必须指定身份验证模式和凭据。有两种身份验证模式可供选择:Windows身份验证和混合模式身份验证。它们控制应用程序用户如何连接到SQL Server。并且可以创建两种类型的SQL Server登录:Windows登录和SQL Server登录,它们控制对SQL Server实例的访问。为了帮助管理对SQL Server有管理权限的主体的登录,可以将这些登录安排给固定服务器角色。 身份验证和登录名是SQL Server的第一级安全性保护,因而要为环境配置最安全的选项。 SQL Server 2005系统身份验证模式有两个选项:Windows身份验证模式(Windows Authentication Mode)和混合模式(Mixed Mode)。 1.Windows身份验证模式 Windows身份验证,依赖Windows提供的身份验证,这在企业范围内进行安全性的维护和部署被认为是更安全的方法,如图11-1所示。 2.混合模式 用户通过Windows身份验证或者SQL Server身份验证都可访问SQL Server。这种方法对应用程序需要访问数据库比较方便和灵活,如图11-2所示。 图11-2 SQL Server 2005系统身份验证模式-混合模式身份验证 系统管理员在安装后可以通过以下步骤更改安全模式。 (1)在SQL Server Management Studio对象资源管理器中,右键单击服务器,再单击“属性”。 (2)在“安全性”页上的“服务器身份验证”下,选择新的服务器身份验证模式,再单击“确定”按钮,如图11-3所示。 (3)需要重新启动SQL Server。 11.2??管理服务器的安全性 SQL Server提供了既有效又容易的安全管理模式,这种安全管理模式是建立在安全身份验证和访问许可两者机制上的。 11.2.1 SQL?Server?登录账户 安全身份验证用来确认登录SQL Server的用户的登录帐号和密码的正确性,由此来验证该用户是否具有连接SQL Server的权限。任何用户在使用SQL Server数据库之前,必须经过系统的安全身份验证。 11.2.2?? 添加登录账户 登录账号提供身份验证和映射用户的方法,而通过用户可以映射特定的权限到数据库。否则,即使拥有登录账号,还是无法进行数据库的访问。 (1)打开SSMS并连接到目标服务器,在【对象资源管理器】窗口中,单击“安全性”节点前的“+”号,展开安全节点。在“登录名”上单击鼠标右键,弹出快捷菜单,从中选择“新建登录名(N)…”命令,如图11-4所示。 (2)出现【登录
您可能关注的文档
- Red Hat Enterprise Linux服务器配置实例教程 作者 白戈力 9.ppt
- RFID技术与应用 作者 方龙雄 RFID原理与应用-第二章.ppt
- RFID技术与应用 作者 方龙雄 RFID原理与应用-第四章.ppt
- RFID技术与应用 作者 方龙雄 RFID原理与应用-第五章.ppt
- RFID技术与应用 作者 方龙雄 RFID原理与应用-第一章.ppt
- S7-200 PLC编程及应用 第2版 作者 廖常初 第1、2章200.ppt
- S7-200 PLC编程及应用 第2版 作者 廖常初 第4章200.ppt
- S7-200 PLC编程及应用 第2版 作者 廖常初 第5章200.ppt
- S7-200 PLC编程及应用 第2版 作者 廖常初 第7章200.ppt
- S7-200 PLC基础及应用 作者 赵全利 第2章.ppt
- SQL Server2005数据库实用教程 作者 常军林 第十章.ppt
- SQL Server2005数据库实用教程 作者 常军林 第四章.ppt
- SQL Server程序设计 作者 卢奕 第1章 数据库基础.ppt
- SQL Server程序设计 作者 卢奕 第2章 数据库建模工具ERwin4.ppt
- SQL Server程序设计 作者 卢奕 第3章 安装与卸载.ppt
- SQL Server程序设计 作者 卢奕 第5章 SQL Server 2000 的部署.ppt
- SQL Server程序设计 作者 卢奕 第9章 用户和安全性管理.ppt
- SQL Server程序设计 作者 卢奕 第10章 备份和恢复.ppt
- SQL Server程序设计 作者 卢奕 第12章 VBScript脚本语言基础.ppt
- SQL Server程序设计 作者 卢奕 第15章 Dreamweaver MX的应用.ppt
最近下载
- 人工胆囊、人工胆囊设备和人工胆囊在胆囊手术中的应用.pdf VIP
- 重力与弹力高一上学期物理人教版2019必修第一册+.pptx VIP
- 胃癌的诊治现状与进展.pptx VIP
- 匀变速直线运动的速度与时间的关系课件 2024-2025学年高一上学期物理人教版(2019)必修第一册.pptx VIP
- 数控压装压力机 第2部分:技术条件.docx VIP
- 【课件】匀变速直线运动速度与时间的关系+课件-高一上学期物理人教版(2019)必修第一册.pptx VIP
- XX医院职能部门监管手术、麻醉授权管理督导、检查、总结、反馈及持续改进记录表.pdf VIP
- 电力调度数据网络接入技术规范及网络拓扑图.doc VIP
- ZZGA高频开关整流器使用说明书.doc
- 危重患者院内转运PPT.pptx VIP
文档评论(0)