- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第十四章:数据库引擎配置 - 帐户设置
第十四章:数据库引擎配置 - 帐户设置从 SQL Server 2005 开始,为了帮助确保 SQL Server 比早期版本更为安全,进行了一些重大的更改。这些更改秉承了“设计安全、默认安全、部署安全”的策略,目的在于防止服务器实例及其数据库免遭安全攻击。
SQL Server 2008 通过对服务器和数据库组件引入更多更改,继续实施这一安全强化过程。通过制定一个“最小权限”策略,SQL Server 2008 中引入的更改可进一步减少服务器及其数据库的外围应用和攻击区域,并使 Windows 管理和 SQL Server 管理进一步分离。这意味着内部帐户受到保护,并分成操作系统功能和 SQL Server 功能。这些措施包括:
新的 SQL Server 2008 安装不再将 Windows 组 BUILTIN\Administrators 添加到 SQL Server sysadmin 固定服务器角色。
具有将一个或多个 Windows 主体设置到 SQL Server 内的 sysadmin 服务器角色中的功能。此选项在 SQL Server 安装程序全新安装 SQL Server 2008 期间可用。
已删除外围应用配置器 (SAC) 工具,取而代之的是 SQL Server 配置管理器工具中的基于策略的管理功能和一些相关更改。
这些更改将影响您的 SQL Server 安全规划,并可帮助您为系统创建更加全面的安全配置文件。
在 Windows Vista 和 Windows Server 2008 上运行 SQL Server 2008 时的注意事项
Windows Vista 和 Windows Server 2008 包含一项新功能,即用户帐户控制 (UAC),该功能有助于管理员对提升的特权的使用进行管理。默认情况下,在 Windows Vista 和 Windows Server 2008 中,管理员不使用其管理权限。相反,他们以标准用户的身份执行大多数操作,仅在必要时临时使用其管理权限。但是,代替提升的特权,我们推荐下列选项之一:
如果您在使用 Windows 身份验证模式,则应创建具有足够权限的 Windows 用户帐户,以便执行所有必要的管理任务。
如果您在使用混合模式(SQL Server 身份验证和 Windows 身份验证),则可以考虑创建一个仅用于管理目的的 SQL Server 登录帐户。
UAC 会导致一些已知问题。有关详细信息,请参阅下列网页:
在 Windows Vista 上运行 SQL Server 2005 时的注意事项
用户帐户控制
选项
安全模式 - 选择“Windows 身份验证”或“混合模式身份验证”用于安装。
Windows 主体设置 - 在 SQL Server 的早期版本中,Windows BUILTIN\Administrators 本地组放入了 SQL Server sysadmin 服务器角色中,有效授予了 Windows 管理员对 SQL Server 实例的访问权限。在 SQL Server 2008 的 sysadmin 服务器角色中未设置 BUILTIN\Administrators 组,而是改为由您在安装过程中为新安装显式设置 SQL Server 管理员。
重要提示: 如果您的组织的进程或代码依赖于 Windows BUILTIN\Administrators 本地组访问权限,则您必须在新的安装过程中显式设置 SQL Server 管理员。直到您完成此步骤之后,安装程序才允许您继续操作。 指定 SQL Server 管理员 - 您必须为 SQL Server 实例至少指定一个 Windows 主体。若要添加用以运行 SQL Server 安装程序的帐户,请单击“当前用户”按钮。若要向系统管理员列表中添加帐户或从中删除帐户,请单击“添加”或“删除”,然后编辑将拥有 SQL Server 实例的管理员权限的用户、组或计算机的列表。
完成列表的编辑后,单击“确定”,然后在配置对话框中验证管理员列表。完成此列表后,请单击“下一步”。
如果选择“混合模式身份验证”,则必须为内置 SQL Server 系统管理员 (sa) 帐户提供登录凭据。
安全说明: 不要使用空密码。请使用强密码。 Windows 身份验证模式
当用户通过 Windows 用户帐户连接时,SQL Server 使用操作系统中的 Windows 主体标记验证帐户名和密码。此为默认身份验证模式,比混合模式更为安全。Windows 身份验证利用 Kerberos 安全协议,通过强密码的复杂性验证提供密码策略强制,提供帐户锁定支持,并且支持密码过期。
安全说明: 请尽可能使用 W
您可能关注的文档
- 综合实习报告-副本.doc
- 苏教版三年级上册语文期中难点字词复习.doc
- 金海马健身俱乐部赞助策划.doc
- 风雨叹.ppt
- 07-08《画几》试卷B.doc
- 2011届高三各地语文模拟试题之改错题集锦.doc
- 计算机与物理.ppt
- -《动手做做看》.ppt
- 36质量会议及会议纪要管理办法.doc
- 4作业记录表.doc
- 抢分秘籍10 带电粒子电场中的直线运动、偏转和交变电电场中的应用(三大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍11 带电粒子在组合场、叠加场中的运动(五大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍11 带电粒子在组合场、叠加场中的运动(五大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍12 电磁感应中的电路与图像问题(二大题型)(解析版) -2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍12 电磁感应中的电路与图像问题(二大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍14 热力学定律与气体实验定律综合应用(五大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍13 电磁感应中的动力学、能量和动量问题(三大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍14 热力学定律与气体实验定律综合应用(五大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍16 振动图像与波动图像的综合应用(三大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍15 光的折射、全反射的综合应用(二大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
文档评论(0)