- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库实验三安全管理
实验三 安全管理
实验目的
掌握SQL Server安全控制的两种模式
学会管理SQL Server登录账号、数据库用户、各种权限
学会使用角色管理用户及权限
实验内容
用SSMS工具建立SQL Server身份验证模式的登录名:log1、log2和log3。
Log2 、log3建立如同上图
利用实验一建立的“教师授课管理数据库”,用log1建立一个新的数据库引擎查询,在“可用数据库”下拉列表框中是否能看到并选中“教师授课管理数据库”?为什么?
可以看到。因为所用的数据库服务器名称是一样的,所以该数据库服务器上的数据库就可以看到,但是没有访问权限。
将log1、log2和log3映射为“教师授课管理数据库”中的用户,用户名同登录名。
Log2 、log3建立如同上图
再次用log1建立一个新的数据库引擎查询,这次在“可用数据库”下拉列表中是否能看到并选中“教师授课管理数据库”?为什么?答:可以看到,因为给其设置了访问权限。
用log1用户在“教师授课管理数据库”中执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:不能成功。因为LOG1没有对课程
授予log1具有对课程表的查询权限,授予log2具有对课程表的插入权限。
答:
对log2设置插入权限时只需将 Insert权限的授予选中即可。
在SSMS中,用log2建立一个新的数据库引擎查询,执行下述语句(根据自建数据库修改表名、列数等),能否成功?为什么?
INSERT INTO 课程表 VALUES(‘C001’,’数据库基础’,4)
答:可以,因为给予其插入权限,所以可以插入新内容。
再执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:不能成功。因为log2没有查询权限。
在SSMS中,在log1建立的数据库引擎查询中,再次执行语句:
SELECT * FROM 课程表
答:可以成功。因为授予log1查询权限了。
这次能否成功?但如果执行下列语句:
INSERT INTO 课程表 VALUES(‘C003’,’软件工程’,4)
能否成功?为什么?
答:不能成功。因为log1没有查询权限。
授予log3在“教师授课管理数据库”中具有建表权限。
在“教师授课管理数据库”中建立用户定义的角色SelectRole,并授予该角色对教师表、课程表和授课表具有查询权。
新建立一个SQL Server身份验证模式的登录名:pub_user,并让该登录名成为“教师授课管理数据库”中的合法用户。
答:该操作和LOG1的操作相同,先建立SQL Server身份验证模式的登录名:pub_user,然后设置“教师授课管理数据库”为其默认数据库。
在SSMS中,用pub_user建立一个新的数据库引擎查询,执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:不能,因为pub_user没有查询权限。
将pub_user用户添加到SelectRole角色中。
在pub_user建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?
SELECT * FROM 课程表
答:可以。因为SelectRole角色对教师表、课程表和授课表具有查询权,将pub_user添加在SelectRole角色中,pub_user就有了查询权,就可以查询了。
原创力文档


文档评论(0)