- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQLSERVER安全性.
信 息 工 程 学 院
数据库原理与应用(SQL Server 2008) 实验/实习报告
学院:信息工程学院 班级: 姓名: 学号: 成绩:A SQL SERVER安全性
实验/实习过程
要求:执行相应的SQL语句验证授权是否成功,在报告中截图显示验证结果。
1.在服务器级别上创建三个以SQL Server身份验证的登录名,登录名称自定。
--1.在服务器级别上创建三个以SQL Server身份验证的登录名,登录名称自定。
create login ren with password=123;
create login li with password=123;
create login renli with password=123;
用登录名登录可能会有如下错误:
错误原因:服务器属性——安全性——服务器身份验证里面远的是Windows身份验证模式,将其改为SQL Server 和 Windows身份验证模式即可成功登录。
混合验证设置成功后必须要重新启动SQL Server服务,设置才能生效。
2.分别为三个登录名在“gongcheng”数据库映射三个数据库用户,数据库用户名为Tom,Mary和John,使这三个登录名可以访问“gongcheng”数据库。
create user Tom from login ren;
create user Mary from login li;
create user John from login renli;
登录访问验证:
查看访问结果:
如果用户名John想访问未授权数据库Student则显示如下:
3.授予用户John创建表和视图的权限。这个做的不对,为什么要给John赋予db_owner角色,如果拥有这样的角色,john就是表的拥有者,除了包含创建表和视图的权限,还包含有其他权限。
--3.授予用户John创建表和视图的权限。
grant create table,create view to John;
创建表和视图权限的验证:
4.完成以下授权:
(1)把对表S的INSERT权力授予用户Tom,并允许他再将此权限授予其他用户。
授权验证:
(2)用户Mary对S,P,J三个表有SELECT和INSERT权力
Mary对S,P,J表select和insert权限的验证:
(3)用户Tom对SPJ表有DELETE权力,对QTY字段具有UPDATE权力。
权限验证:
(4)把对用户Tom授予的所有权力收回
收回权限验证:
(5)对用户Mary增加SPJ表的SELECT权力。
5.在student数据库中创建角色STUDBA,将查询和更新SC表的权限授予角色STUDBA。
创建角色
给角色授权:
权限验证:
6.两个同学为一组(自由搭配),在自己的数据库服务器上分别为对方创建一个登录名,在student数据库中为登录名映射数据库用户,将数据库用户加入STUDBA角色中。然后用对方为自己创建的登录名和对方的数据库服务器建立连接,对对方的数据库进行操作,验证所授予的权限。
登录数据库服务器完成对角色STUDBA,查询和更新SC表权限的验证:
查询:
更新:
实验/实习总结
1.本次实验我按照实验要求完成了相关实验步骤,前4个步骤完成顺利,后两个实验步骤完成的不是很顺利,总体上完成了实验要求的内容。
2.本次实验主要的理论知识:账户认证、用户对服务器的连接的控制、用户的创建及权限的授予和收回、对授予权限的验证。
3.在实验中遇到权限无法收回,原因:角色成员使用了db_owner。数据库不能访问,原因:没有授予访问权限。不能进行混合身份验证模式,原因:没有选择SQL Server 和 Windows 身份验证模式,或选择了可是没用重新启动SQL Sever 服务。第六个步骤中无法搜索到别人的数据库服务器,可能原因:数据库网络服务器有问题。
4.通过本次实习我发现自己在用户授权,角色授权这方面存在一定的问题,缺乏深入的了解,今后要多看看SQL Server2008 的相关教程。
能够按照要求完成实验内容。
2013-05-13
实验报告的内容与格式按任课教师的要求书写。
您可能关注的文档
- SQL+VB图书管理系统..doc
- SQL2005企业集群..doc
- SQL2005的存储过程和触发器调试大法(原创)..doc
- SQL2005数据库同步复制操作..docx
- SQL2005数据库的自动备份与自动清除..docx
- SQL2005集群配置..doc
- SQL2005数据库备份如何还原到SQL2000数据库中..doc
- SQL2000安装与数据库附加..doc
- SQL2008R2AA模式群集..docx
- sql2005数据转orcale..doc
- 实施指南《GB_T41906 - 2022 超氧化物歧化酶活性检测方法实施指南解读》.docx
- 实施指南《GB_T41976 - 2022 停车设备智能控制与管理系统》实施指南.docx
- 实施指南《GB_T41979.5-2022 搅拌摩擦点焊》实施指南.docx
- 实施指南《GB_T42013-2022信息安全技术快递物流服务数据安全要求》实施指南.docx
- 实施指南《GB_T42101-2022 游乐园安全》实施指南.docx
- 新解读《GB_T 27920.1-2011数字航空摄影规范 第1部分:框幅式数字航空摄影》.docx
- 实施指南《GB_T41892-2022 智能船舶机械设备信息编码指南》实施指南.docx
- 实施指南《GB_T41908-2022 人类粪便样本采集与处理》实施指南.docx
- 实施指南《GB_T41977-2022 包装条码标准》实施指南.docx
- 实施指南《GB_T41979.2-2022 搅拌摩擦点焊铝及铝合金焊接接头设计》实施指南.docx
文档评论(0)