- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
6.1 SQL Server权限管理策略
6.2 用户权限管理
; 6.1 SQL Server权限管理策略 ; 6.1.1 安全帐户认证 ;(一)Windows NT认证模式;(二)混合认证模式;利用企业管理器进行认证模式的设置 ;6.1.2 访问许可确认 ;6.2 用户权限管理;6.2.1 服务器登录帐号和用户帐号管理 ;1.利用企业管理器创建、管理SQL Server登录帐号;(4)选择服务器角色页框,如图6-3所示。在服务器角色列表框中,列出了系统的固定服务器角色。
(5)选择数据库访问页框,如图6-4所示。上面的列表框列出了该帐号可以访问的数据库,单击数据库左边的复选框,表示该用户可以访问相应的数据库以及该帐号在数据库中的用户名。
(6)设置完成后,单击“确定”按钮即可完成登录帐号的创建。 ;图6-2 新建登录帐号对话框;图6-3 服务器角色对话框 ;图6-4 数据库访问对话框;使用SQL Server的创建登录向导工具创建登录帐号。;图6-5 欢迎使用创建登录向导对话框;图6-6 选择身份验证模式对话框;图6-7 选择对用户帐号的安全性设置对话框;图6-8 输入登录信息对话框 ;图6-9 选择安全性角色对话框;图6-10 选择允许登录帐号访问的数据库对话框 ;图6-11 完成创建登录向导对话框;2.用户帐号管理 ;6.2.2 许可(权限)管理 ;三种许可类型;可用于语句许可的Transaction_SQL 语句及其含义如下:;许可的管理 ;Transaction_SQL 语句使用grant、revoke和deny三种命令来实现管理权限。; Grant语句其语法形式如下:;Deny语句其语法形式如下: ;Revoke语句其语法形式如下: ;6.2.3 角色管理 ;1、服务器角色 ;七种常用的固定服务器角色 ;2、数据库角色 ;(1)固定的数据库角色;db_datareader:能且仅能对数据库中的任何表执行select操作,从而读取所有表的信息。
db_datawriter:能够增加、修改和删除表中的数据,但不能进行select操作。
db_denydatareader:不能读取数据库中任何表中的数据。
db_denydatawriter:不能对数据库中的任何表执行增加、修改和删除数据操作。 ;(2)用户自定义角色 ;标准角色通过对用户权限等级的认定而将用户划分为不用的用户组,使用户总是相对于一个或多个角色,从而实现管理的安全性。
应用程序角色是一种比较特殊的角色。当我们打算让某些用户只能通过特定的应用程序间接地存取数据库中的数据而不是直接地存取数据库数据时,就应该考虑使用应用程序角色。当某一用户使用了应用程序角色时,他便放弃了已被赋予的所有数据库专有权限,他所拥有的只是应用程序角色被设置的角色。;管理角色的方式;1. 使用企业管理器管理角色 ;2. 使用存储过程管理角色 ;系统存储过程sp_addsrvrolemember可以将某一登录帐号加入到服务器角色中,使其成为该服务器角色的成员。其语法形式如下:
sp_addsrvrolemember login,role
系统存储过程sp_dropsrvrolemember可以将某一登录者从某一服务器角色中删除,当该成员从服务器角色中被删除后,便不再具有该服务器角色所设置的权限。其语法形式如下:
sp_dropsrvrolemember [@loginame=]’login’,[@rolename=]’role’;sp_addrole:用来创建一个新的数据库角色
sp_addrole role,owner
sp_droprole:用于删除一个数据库角色
sp_droprole role
sp_helprole:显示当前数据库所有的数据库角色的所有信息
sp_helprole [‘role’]
sp_addrolemember:向数据库某一角色中添加数据库用户sp_addrolemember role,security_account
sp_droprolemember:用来删除某一角色的用户
sp_droprolemember role,security_account
sp_helprolemember:用于显示某一数据库角???的所有成员
sp_helprolemember [‘role’]
;Thank you very much!
您可能关注的文档
- Spark生态与安装部署.pdf
- Spark作为ETL工具及巨杉数据库的结合应用.pdf
- SPD等电位连接.pdf
- sphinx中文分词coreseek配置.doc
- Spring管理Bean与依赖注入.doc
- spring依赖注入方式总结.doc
- Spring在web中配置.pdf
- Spring中配置连接池以及三种不同数据库配置.doc
- sprintf函数用法详细.pdf
- SPSS17.0模块和其功能介绍.pdf
- 零团费现象的法律透视与综合治理路径探究.docx
- 论网络公关不正当竞争行为的监管:问题剖析与优化路径.docx
- 马克思主义政治社会化理论中的“普遍化”问题研究.docx
- 金融危机下太钢文化战略的破局与重塑:实践、成效与前瞻.docx
- 化瘀生新汤灌肠疗法对宫腔术后月经过少的疗效及机制探究.docx
- 解析蓝光对黑曲霉生长发育的调控机制_多维度研究与应用探索.docx
- 盆腔异位肾肾动态显像前后位像GFR测定值差异及临床意义探究.docx
- 基于数值模拟的尿素选择性催化还原系统性能提升与优化策略研究.docx
- 硫对砷胁迫下秋茄幼苗渗透调节与巯基化合物的影响机制探究.docx
- ANA随机变量概率极限性质的深入探究与应用拓展.docx
最近下载
- QP—EN—订单变更控制程序.doc VIP
- 2026届广西南宁二中化学高二上期末监测模拟试题含答案.doc VIP
- (人教A版)选择性必修二高二上学期期末复习检测AB卷(基础卷)(原卷版).docx VIP
- GBT18487.1 送审稿.pdf VIP
- 2025年综合类-炉前工-初级炉前工历年真题摘选带答案(5卷-选择题).docx VIP
- 2026年青海省交通控股集团有限公司招聘笔试备考试题(45人)附答案解析.docx VIP
- 三级体系文件编写工作要求-详解.ppt VIP
- 抽水蓄能电站进出水口水力学数值模拟及模型试验规程.pdf
- GB 50058-2014 爆炸危险环境电力装置设计规范.docx VIP
- 临时占道施工方案及安全措施.docx VIP
原创力文档


文档评论(0)