- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
知识目标 技能目标 11.1??SQL?Server?2005的安全机制 SQL Server的安全模型分为三层结构。 (1)服务器安全管理。 (2)数据库安全管理。 (3)数据库对象的访问权限管理。 11.1.1 SQL?Server 2005的访问控制 与SQL Server安全模型的三层结构相对应,SQL Server的数据访问要经过三关的访问控制。 1.用户必须登录到SQL Server的服务器实例上。 要登录到服务器实例,用户首先要有一个登录账号,即登录名,登录时首先对该登录名进行身份验证,确认合法才能登录到SQL Server服务器实例。 固定的服务器角色可以指定给登录名。 2.在要访问的数据库中,用户的登录名要有对应的数据库账号。 在一个服务器实例上,有多个数据库,一个登录名要想访问那个数据库,就要在该数据库中将登录名映射到那个数据库中,这个映射称为数据库用户账号或用户名。 一个登录名可以在多个数据库中建立映射的用户名,但是在每个数据库中只能建立一个用户名。 数据库角色可以指定给数据库用户。 3.数据库用户账号要具有访问相应数据库对象的权限。 通过数据库用户名的验证,用户可以使用SQL Server语句访问数据库,但是用户可以使用那些SQL语句,以及通过这些SQL语句能够访问那些数据库对象,则还要通过语句执行权限和数据库对象访问权限的控制。 通过了上述三关的访问控制,用户才能访问到数据库中的数据。 11.1.2? SQL?Server??2005登录身份验证模式 SQL Server 2005验证所有用户连接的访问权限,因此所有用户连接都必须指定身份验证模式和凭据。有两种身份验证模式可供选择:Windows身份验证和混合模式身份验证。它们控制应用程序用户如何连接到SQL Server。并且可以创建两种类型的SQL Server登录:Windows登录和SQL Server登录,它们控制对SQL Server实例的访问。为了帮助管理对SQL Server有管理权限的主体的登录,可以将这些登录安排给固定服务器角色。 身份验证和登录名是SQL Server的第一级安全性保护,因而要为环境配置最安全的选项。 SQL Server 2005系统身份验证模式有两个选项:Windows身份验证模式(Windows Authentication Mode)和混合模式(Mixed Mode)。 1.Windows身份验证模式 Windows身份验证,依赖Windows提供的身份验证,这在企业范围内进行安全性的维护和部署被认为是更安全的方法,如图11-1所示。 2.混合模式 用户通过Windows身份验证或者SQL Server身份验证都可访问SQL Server。这种方法对应用程序需要访问数据库比较方便和灵活,如图11-2所示。 图11-2 SQL Server 2005系统身份验证模式-混合模式身份验证 系统管理员在安装后可以通过以下步骤更改安全模式。 (1)在SQL Server Management Studio对象资源管理器中,右键单击服务器,再单击“属性”。 (2)在“安全性”页上的“服务器身份验证”下,选择新的服务器身份验证模式,再单击“确定”按钮,如图11-3所示。 (3)需要重新启动SQL Server。 11.2??管理服务器的安全性 SQL Server提供了既有效又容易的安全管理模式,这种安全管理模式是建立在安全身份验证和访问许可两者机制上的。 11.2.1 SQL?Server?登录账户 安全身份验证用来确认登录SQL Server的用户的登录帐号和密码的正确性,由此来验证该用户是否具有连接SQL Server的权限。任何用户在使用SQL Server数据库之前,必须经过系统的安全身份验证。 11.2.2?? 添加登录账户 登录账号提供身份验证和映射用户的方法,而通过用户可以映射特定的权限到数据库。否则,即使拥有登录账号,还是无法进行数据库的访问。 (1)打开SSMS并连接到目标服务器,在【对象资源管理器】窗口中,单击“安全性”节点前的“+”号,展开安全节点。在“登录名”上单击鼠标右键,弹出快捷菜单,从中选择“新建登录名(N)…”命令,如图11-4所示。 (2)出现【登录
您可能关注的文档
- SMT——表面组装技术 第2版 何丽梅 第4章 SMT工艺材料新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第2章 安装与配置SQL Server 2005新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第5章 创建与管理数据表新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第6章 查询数据新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第7章 使用视图与索引新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第11章 备份还原数据库新.ppt
- SQL Server 2005 数据库应用技术 刘宏 第9章 使用触发器和事务新.ppt
- SQL Server 2005数据库技术与应用 赵丽辉 第1章 数据库技术基础新.ppt
- SQL Server 2005数据库技术与应用 赵丽辉 第3章 创建与维护表新.ppt
- SQL Server 2005数据库技术与应用 赵丽辉 第4章 实施数据完整性新.ppt
- SQL Server2005数据库实用教程 常军林 第十章新.ppt
- SQL Server2005数据库实用教程 常军林 第四章新.ppt
- SQL Server2005数据库实用教程 常军林 第一章新.ppt
- SQL Server程序设计 卢奕 第1章 数据库基础新.ppt
- SQL Server程序设计 卢奕 第2章 数据库建模工具ERwin4新.ppt
- SQL Server程序设计 卢奕 第3章 安装与卸载新.ppt
- SQL Server程序设计 卢奕 第4章 企业管理器与查询分析器新.ppt
- SQL Server程序设计 卢奕 第5章 SQL Server 2000 的部署新.ppt
- SQL Server程序设计 卢奕 第6章 数据表的创建和编辑新.ppt
- SQL Server程序设计 卢奕 第8章 视图和索引新.ppt
最近下载
- 《校园危机事件应对与处理》专题讲座.pptx VIP
- 一次性使用中心静脉导管套装产品技术要求标准2024年.docx VIP
- 《工程伦理》课程教学大纲.docx VIP
- GB50217-2018 电力工程电缆设计标准.docx VIP
- (高清版)-B-T 17799.2-2023 电磁兼容 通用标准 第2部分:工业环境中的抗扰度标准.pdf VIP
- 2025山西航空产业集团有限公司校园招聘86人(第二批)笔试参考题库附答案解析.docx VIP
- 屋顶光伏发电项目施工方案.doc
- 四川省2024年普通高校对口招生统一考试语文真题(含答案解析).docx VIP
- 企业发展五年规划目录.PDF VIP
- 2025年电信人工智能学习考试题库(含答案).pdf VIP
文档评论(0)