SQLServer2000数据库第6章.ppt

  1. 1、本文档共45页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
6.1 SQL Server权限管理策略 6.2 用户权限管理 ; 6.1 SQL Server权限管理策略 ; 6.1.1 安全帐户认证 ;(一)Windows NT认证模式;(二)混合认证模式;利用企业管理器进行认证模式的设置 ;6.1.2 访问许可确认 ;6.2 用户权限管理;6.2.1 服务器登录帐号和用户帐号管理 ;1.利用企业管理器创建、管理SQL Server登录帐号;(4)选择服务器角色页框,如图6-3所示。在服务器角色列表框中,列出了系统的固定服务器角色。 (5)选择数据库访问页框,如图6-4所示。上面的列表框列出了该帐号可以访问的数据库,单击数据库左边的复选框,表示该用户可以访问相应的数据库以及该帐号在数据库中的用户名。 (6)设置完成后,单击“确定”按钮即可完成登录帐号的创建。 ;图6-2 新建登录帐号对话框;图6-3 服务器角色对话框 ;图6-4 数据库访问对话框;使用SQL Server的创建登录向导工具创建登录帐号。;图6-5 欢迎使用创建登录向导对话框;图6-6 选择身份验证模式对话框;图6-7 选择对用户帐号的安全性设置对话框;图6-8 输入登录信息对话框 ;图6-9 选择安全性角色对话框;图6-10 选择允许登录帐号访问的数据库对话框 ;图6-11 完成创建登录向导对话框;2.用户帐号管理 ;6.2.2 许可(权限)管理 ;三种许可类型;可用于语句许可的Transaction_SQL 语句 及其含义如下:;许可的管理 ;Transaction_SQL 语句使用grant、revoke和deny三种命令来实现管理权限。; Grant语句其语法形式如下:;Deny语句其语法形式如下: ;Revoke语句其语法形式如下: ;6.2.3 角色管理 ;1、服务器角色 ;七种常用的固定服务器角色 ;2、数据库角色 ;(1)固定的数据库角色;db_datareader:能且仅能对数据库中的任何表执行select操作,从而读取所有表的信息。 db_datawriter:能够增加、修改和删除表中的数据,但不能进行select操作。 db_denydatareader:不能读取数据库中任何表中的数据。 db_denydatawriter:不能对数据库中的任何表执行增加、修改和删除数据操作。 ;(2)用户自定义角色 ;标准角色通过对用户权限等级的认定而将用户划分为不用的用户组,使用户总是相对于一个或多个角色,从而实现管理的安全性。 应用程序角色是一种比较特殊的??色。当我们打算让某些用户只能通过特定的应用程序间接地存取数据库中的数据而不是直接地存取数据库数据时,就应该考虑使用应用程序角色。当某一用户使用了应用程序角色时,他便放弃了已被赋予的所有数据库专有权限,他所拥有的只是应用程序角色被设置的角色。;管理角色的方式;1. 使用企业管理器管理角色 ;2. 使用存储过程管理角色 ;系统存储过程sp_addsrvrolemember可以将某一登录帐号加入到服务器角色中,使其成为该服务器角色的成员。其语法形式如下: sp_addsrvrolemember login,role 系统存储过程sp_dropsrvrolemember可以将某一登录者从某一服务器角色中删除,当该成员从服务器角色中被删除后,便不再具有该服务器角色所设置的权限。其语法形式如下: sp_dropsrvrolemember [@loginame=]’login’,[@rolename=]’role’;sp_addrole:用来创建一个新的数据库角色 sp_addrole role,owner sp_droprole:用于删除一个数据库角色 sp_droprole role sp_helprole:显示当前数据库所有的数据库角色的所有信息 sp_helprole [‘role’] sp_addrolemember:向数据库某一角色中添加数据库用户sp_addrolemember role,security_account sp_droprolemember:用来删除某一角色的用户 sp_droprolemember role,security_account sp_helprolemember:用于显示某一数据库角色的所有成员 sp_helprolemember [‘role’] ;Thank you very much!

文档评论(0)

wuyoujun92 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档