- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验8数据库安全管理
实验八 数据库安全管理
【实验目的与要求】
了解microsoft sql sever2005数据库用户创建与权限管理;
掌握使用企业管理器和T-SQL进行权限管理的方法
【实验准备】
准备好测试所需表和数据
熟悉Grant和Revoke语句。
【实验内容】
使用对象资管理器进行权限管理
用户创建与权限管理
1.用户的创建
(1)在企业管理器中找到“安全性”--“登录名”,并单击右键,选择“新建登录名”;如图:
(2)输入登录用户名“myName”,登录口令为testdb(或自行设定),并选择sql server身份验证,选择数据库为“CPXS”,去掉“强制密码过期”复选条件,如下图:
(3)点“确定”完成用户“myName”的创建。
2.用户登录测试
(1)关闭对象资源管理器,重新使用菜单打开对象资源管理器,如下图:
(2)在登录对话框中身份验证处选择“SQL Server身份验证”,输入登录名和相应的口令,如下图:
(3)点击连接,试图登录数据库,进行用户登录测试。
请给出测试结果截图:
结论:此时,用户myName是无权限登录到数据库的,其原因在于前面实验中仅创建了该用户,而没有给予该用户相应的访问权限。
3.用户权限的分配与管理
(1)重新以sa用户名或“Windows身份验证”方式登录,如下图:
(2)在对象资源管理器中选择“安全性“--登录名,右击用户名myName,选择属性,如下图:
(3)在登录属性对话框中进行相应的设置:在左上角选择页中选择“用户映射”,在右边映射到此登录名的用户选项中勾选cpxs,数据库角色成员处勾选public,如下图:
(4)完成设定后退出,重新以SQL Server身份验证,登录名myName登录系统,如下图:
(5)完成登录后,在对象资源管理器左边展开数据库选项,如下图:
(5)在数据库选项下,点击db_shopping(或其他非cpxs数据库),看是否可正常访问?
请给出测试结果截图:
(6)在数据库选项下,点击cpxs数据库,展开表节点,看是否可正常访问cpxs中的表(如CP表)?
请给出测试结果截图:
不能访问CPXS中的表。
思考:为什么会有这样的结果?若要使myName对cpxs有完全的权限,应如何做,请尝试。(请根据以上实现理解数据库中角色的概念)
数据库表访问权限的管理
1.设定用户对表的访问权限
(1) 重新以sa用户名或“Windows身份验证”方式登录,对象资源管理器中依次选择:数据库--CPXS--表,右击其中一个表(如CP表),选择“属性”如下图:
(2) 在表属性对话框中进行表的访问权限设置:点击“添加”,如下图:
(3) 在选择用户或角色对话框中点击“浏览”,如下图:
(4) 在查找对象对话框中选择需设定的用户名myName,如下图:
(5) 对myName的访问权限进行设定:选择Select,如下图:
(6) 点击“列权限”,在弹出的对话框中设定“产品编号”、“产品名称”和“价格”被选中,如下图:
2.用户对表的访问权限测试
(1) 退出对象资源管理器,重新以SQL Server身份验证模式,以用户名myName和相应的口令登录数据库,如下图:
(2)测试对表的访问权限:在对象资源管理器中依次展开“数据库”(CPXS(表,看是否可以看到CP表,是否可以看到其他表?
请给出测试结果:
由图中可看出,只能看到CP表,不能访问CPXS中的其他表。
(3)测试对表的访问权限:打开查询分析器,输入如下语句:
请给出测试结果:
(4)测试对表的访问权限:打开查询分析器,输入如下语句:
请给出测试结果:
思考:对比以上(3)-(4)的测试结果,思考为什么会有这样的测试结果?
设置权限时,没有给用户myName对于表中列属性‘库存量’的select权限。
使用T-SQL语句进行权限管理
用户创建与权限分配
以下用户创建与权限管理需以有相应权限的用户来操作,建议以sa用户名或“Windows身份验证”方式登录。
(1)在查询分析器中编制程序,在sql server中创建一个新的登陆用户,登陆名为“myTestName”,密码为“testdb”,登陆后连接的数据库为“CPXS”数据库。
(2)在查询分析器中编制程序,使刚创建的登陆用户成为当前数据库用户:
(3)在查询分析器中编制程序,给用户授予创建和查询表的权限:
(4)在查询分析器中查询用户拥有的权限。
请给出测试结果截图:
练习:将以上语句中参数改成null改成CP,执行该语句,给出并比较查询结果。
用户myTestName对于表CP只有select权限.
用户权限测试
1.登录数据库
(1)用新建的myTestName登录到数据库。
2.在查询分析器中输入代码检查用户“myTestName”的
您可能关注的文档
- 实验1.6信号的分解与合成L.doc
- 实验10图的拓扑排序问题,蓝礼巍.doc
- 实验10符号计算基础与符号微积分(第7章).doc
- 实验11用三线摆测物体的转动惯量.doc
- 实验12半导体材料层错位错的显示.doc
- 实验14pppoe服务器和客户机的互联.doc
- 实验14电子束的偏转与聚焦及电..doc
- 实验1DEBUG命令的使用.doc
- 实验1以Web的方式登录防火墙.doc
- 实验1固体小球对流传热系数的测定.doc
- 2025年中国锻铁围栏市场调查研究报告.docx
- 2025年中国椭圆型市场调查研究报告.docx
- 2025年中国无蔗糖原味豆浆市场调查研究报告.docx
- 2025-2031年中国泛在电力物联网行业发展运行现状及投资潜力预测报告.docx
- 2025年中国制袋机零件市场调查研究报告.docx
- 2025年中国智能除垢型电子水处理仪市场调查研究报告.docx
- 2025-2031年中国甘肃省乡村旅游行业市场深度研究及投资策略研究报告.docx
- 2025-2031年中国干海产品行业市场发展监测及投资战略规划报告.docx
- 2025年中国全铝图解易拉盖市场调查研究报告.docx
- 2025年中国人造毛皮服装市场调查研究报告.docx
文档评论(0)