- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十一章_SQL的安全管理
主讲:王颂华 主讲:王颂华 * 主讲:王颂华 * 第11章 SQL的安全管理 11.1 SQL Server的安全控制 11.2 管理SQL Server登录账户 11.3 管理数据库用户. 11.4 管理权限 11.5 角色 11.6 架构 11.7 安全管理 * 主讲:王颂华 * 第11章 SQL的安全管理 对于一个数据库而言,安全性是指保护数据库不被破坏、偷窃和非法使用的性能。一个设计良好的安全模式能使用户的合法操作变得很容易,同时使非法操作和意外破坏很难发生。SQL Server 2005的安全性分为两类:数据库安全性和应用程序安全性。数据库安全性以信息资源和信息资源的用户为主要管理对象;应用程序安全性则是指定一个数据库或其中的某个对象只能由某个特殊的应用程序访问。 通过本章的学习,读者应对SQL Server 2005的安全机制、服务器和数据库角色以及应用程序角色的 概念与管理等有一个清晰的了解,并能掌握用户账号的建立与管理、数据用户的管理以及权限的概念等内容。 * 主讲:王颂华 * 11.1 SQL Server的安全控制 就目前而言,SQL Server 是完全平台相关的,其安全性完全与Windows 操作系统绑定在一起。SQL Server 的安全机制可以划分为4个等级:客户机操作系统的安全性、SQL Server 的登录安全性、数据库的使用安全性和数据库对象的安全性。 SQL Server使用服务器登录标识、数据库用户名来管理用户来管理用户及其数据库的访问,用户经系统管理员或数据库创建者进一步授权后,才能访问数据库对象。 * 主讲:王颂华 * 11.2 管理SQL Server登录账户 不管使用哪种认证方式,用户都必须拥有有效的Windows 用户登录账号。SQL Server 2005至少有两个默认的用户账号:sa和BUILTIN\Administrator。其他的账号如“计算机名\ASPNET”等也可能存在多个。 11.2.1 建立登录账号 1. 建立Windows认证模式的登录账号 建立Windows认证模式的登录账号可以通过SQL Server管理平台建立也可以 通过SQL命令来建立。 通过SQL命令来建立的方法是在建立Windows NT/ Windows Server 2003的用户或组后,使用系统存储过程sp_grantlogin可将一个Windows NT/ Windows Server 2003的用户或组的登录账号添加到SQL Server 2005中,以便通过Windows身份验证连接到SQL Server 2005。 * 主讲:王颂华 * 11.2 管理SQL Server登录账户 11.2.2 修改登录帐户的属性 登录帐户建立以后,若当前的账户属性需要修改,可通过SQL Server管理平台来完成。 1.使用SQL Server管理平台拒绝账户登录 使用SQL Server管理平台拒绝账户登录步骤如下: (1)在“对象资源管理器”的树形目录中展开服务器。 (2)依次展开“安全性” →“登录名”,选中要拒绝登录的账户名称,在弹出的快捷菜单中选择“属性”选项,打开属性窗口。在其“状态”选项的“登录”组中,选中“禁用”单选按钮,单击“确定”按钮完成设置。 2.使用Transact-SQL语句拒绝账户登录 可使用ALTER LOGIN暂时禁用一个登录账户的登录权限。 * 主讲:王颂华 * 11.2 管理SQL Server登录账户 11.2.3 删除登录账户 1.删除Windows的用户或组登录账户 删除Windows的用户或组登录账户有3种方法:使用系统存储过程sp_revokelogin,使用DROP LOGIN命令和使用SQL Server管理平台。 (1)使用系统存储过程sp_revokelogin,语法格式为: sp_revokelogin[@loginame=]’login’ (2)使用DROP LOGIN命令格式如下: DROP LOGIN[BUILTIN\Administrators] (3)使用SQL Server管理平台 2.删除SQL Server登录账户 (1)可使用sp_droplogin系统存储过程删除SQL Server登录账户。 (2)使用DROP LOGIN实现登录账户的删除。 * 主讲:王颂华 * 11.3 管理数据库用户 用户和登录不同,登录仅允许访问SQL Server系统,而用户是访问某个特定的数据库的主体。数据库用户可以和
您可能关注的文档
- 到实验室去:化学实验基本技能训练二课件.ppt
- 八年级上第一单元课件.ppt
- 数据库恢复SQL Server 认证模式.docx
- 参与式教学在中职学校运用课件.ppt
- 数据库日志丢失的恢复.docx
- 参与式教学定义与特征课件.ppt
- 匆匆说课稿1课件.ppt
- 变化电磁场课件.ppt
- 变革时代企业文化创新课件.ppt
- 数据库工程师模拟题8.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)