- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库实验安全管理.
学号: 201211041110 姓名:杨凯 班级: 信息12-3 成绩:
上机练习
实验目的
掌握SQL Server安全控制的两种模式
学会管理SQL Server登录账号、数据库用户、各种权限
学会使用角色管理用户及权限
实验环境
安装SQL Server 2005 的PC机一台。
实验内容
用SSMS工具建立SQL Server身份验证模式的登录名:log1、log2和log3。
Log2 、log3建立如同上图
利用10章建立的“students数据库”,用log1建立一个新的数据库引擎查询,在“可用数据库”下拉列表框中是否能看到并选中“students数据库”?为什么?
可以看到。因为所用的数据库服务器名称是一样的,所以该数据库服务器上的数据库就可以看到,但是没有访问权限。
将log1、log2和log3映射为“students数据库”中的用户,用户名同登录名。
Log2 、log3建立如同上图
再次用log1建立一个新的数据库引擎查询,这次在“可用数据库”下拉列表中是否能看到并选中“students数据库”?为什么?
答:可以看到,因为给其设置了访问权限。
用log1用户在“students数据库”中执行下述语句,能否成功?为什么?
SELECT * FROM Course
答:不能成功。因为LOG1没有对课程
授予log1具有对Course表的查询权限,授予log2具有对Course表的插入权限。
答:
对log2设置插入权限时只需将 Insert权限的授予选中即可。
在SSMS中,用log2建立一个新的数据库引擎查询,执行下述语句(根据自建数据库修改表名、列数等),能否成功?为什么?
INSERT INTO 课程表 VALUES(‘C001’,’数据库基础’,4,5)
答:可以,因为给予其插入权限,所以可以插入新内容。
再执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:不能成功。因为log2没有查询权限。
在SSMS中,在log1建立的数据库引擎查询中,再次执行语句:
SELECT * FROM 课程表
答:可以成功。因为授予log1查询权限了。
这次能否成功?但如果执行下列语句:
INSERT INTO 课程表 VALUES(‘C003’,’软件工程’,4)
能否成功?为什么?
答:不能成功。因为log1没有查询权限。
授予log3在“students数据库”中具有建表权限。
在“students数据库”中建立用户定义的角色SelectRole,并授予该角色对教师表、课程表和授课表具有查询权。
新建立一个SQL Server身份验证模式的登录名:pub_user,并让该登录名成为“students数据库”中的合法用户。
答:该操作和LOG1的操作相同,先建立SQL Server身份验证模式的登录名:pub_user,然后设置“students数据库”为其默认数据库。
在SSMS中,用pub_user建立一个新的数据库引擎查询,执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:不能,因为pub_user没有查询权限。
将pub_user用户添加到SelectRole角色中。
在pub_user建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:可以。因为SelectRole角色对教师表、课程表和授课表具有查询权,将pub_user添加在SelectRole角色中,pub_user就有了查询权,就可以查询了。
四、实验心得
通过这次实验,掌握了数据库SQl安全管理的方法,对于如何管理数据库有了新的认识。
您可能关注的文档
最近下载
- 天津市耀华中学2022-2023学年高二上学期期中物理试卷(含答案解析).docx VIP
- 个人债务追讨授权委托书范本.docx VIP
- 2025年体重管理年健康体重核心知识试题及答案(共五套).pdf VIP
- 让AI为你打工DeepSeek办公应用培训课件.pptx VIP
- 肠梗阻病人的医疗护理讲解.ppt VIP
- 天津市2022-2023学年高二上学期物理期中联考试卷(含答案).docx VIP
- 操作规程登高架设作业安全操作规程.docx VIP
- 2021年黔东南南苗族侗族自治州事业单位招聘试题及答案解析.docx VIP
- GHP良好卫生规范讲解.docx VIP
- 高一新生新学期家长会PPT课件.pptx VIP
文档评论(0)