第16章安全管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第16章 安全管理 本章从安全性的角度对SQL Server 2008系统的基本管理方法进行分析讲解,因为无论对于系统管理员还是数据库编程人员,甚至对于每个用户,数据库系统的安全性都是至关重要的。通过对本章的学习,可以了解到要想确保系统的安全性,应该学会使用用户账户,同时还应该给账户授予相应的权限,对用户、角色和权限的管理可以进行管理的操作。 第一页,共三十七页。 16.1 SQL Server 2008的安全认证模式 当用户使用SQL Server 2008时,需要经过两个安全性阶段,身份验证阶段和权限认证阶段。 身份验证阶段:SQL Server 2008或者Windows对用户进行验证。如果验证通过,用户就可以连接到SQL Server 2008服务器上。否则,服务器将拒绝用户登录,从而保证系统的安全性。 权限认证阶段:身份验证的通过只表示用户可以连接到SQL Server 2008服务器上。然后,需要检测用户是否有访问服务器数据的权限,为此需要授予每个数据库中映射到用户登录的账户访问权限。 第二页,共三十七页。 16.1.1 身份验证阶段 在验证阶段,系统对用户登录进行验证。SQL Server 2008和Windows是结合在一起的,它们会产生两种验证模式:Windows身份验证模式和混合身份验证模式。 第三页,共三十七页。 16.1.2 权限认证阶段 为防止不合理的使用造成数据的泄密和破坏,SQL Server 2008数据库管理系统除使用身份验证方法来限制用户进入数据库系统外,还使用权限认证来控制用户对数据库的操作。当以用户身份通过验证连接到SQL Server 2008服务器后,在用户可以访问的每个数据库中都要求单独的用户账号,对于没有账户的数据库,将无法访问。 此时,用户虽然可以发送各种Transact-SQL语句,但是这些操作语句在数据库中是否能够成功地执行,还取决于该用户账户在该数据库中对这些操作拥有的权限。如果发出操作命令的用户没有执行该语句的权限或者访问该对象的权限,则SQL Server 2008将不会执行该操作语句。所以,若没有通过数据库的权限认证,即使用连接到SQL Server 2008服务器上,也无法使用数据库。 第四页,共三十七页。 16.2 管理登录账户 在SQL Server 2008中可以通过SSMS和系统存储过程两种不同的方法来创建登录帐户。 第五页,共三十七页。 16.2.1 使用SSMS创建SQL Server 2008登录账户 使用SQL Server Management Studio创建登录帐户的步骤如下: 第六页,共三十七页。 16.2.2 使用系统存储过程创建SQL Server 2008登录账户 要在SQL Server 2008服务器中添加登录账户,可以使用系统存储过程sp_addlogin。其创建登录账号的语法格式如下: Sp_addlogin[@loginame=]login[,[@ password=]password][,[@defdb=],database] [,[@deflanguage=]language][,[@sid=]sid][,[@encryptopt=]encryption_ option] 第七页,共三十七页。 16.3 创建数据库的用户 SQL Server 2008账号有如下两种: 登录服务器的登录账号:指能登录到SQL Server 2008服务器的账号,属于服务器的层面。它本身并不能让用户访问服务器中的数据库。 使用数据库的用户账号:登录到SQL Server 2008服务器中的数据时,必须使用用户账号才能够存取数据库,就如同公司门口先刷卡进人,然后再拿钥匙打开自己的办公室一样。用户名要在特定的数据库内创建,并关联一个登录名。用户定义的信息存放在服务器的每个数据库的SYSUERS表中。通过授权给用户来指定用户可以访问对象的权限。 第八页,共三十七页。 16.3.1 使用SQL Server Management Studio创建SQL Server 2008数据库用户 使用SQL Server Management Studio创建数据库用户的步骤如下: (1)在【对象资源管理器】面板中,展开某一数据库,如wj的文件夹。再展开【安全】选项,然后右击【用户】分支,在弹出的对话框中单击【新建用户】命令,弹出的【新建用户】对话框,如图16.9所示。 (2)选中【登录名】单选按钮,选择登录账号如wj_log登录账号。在【用户名】文本框中输入用户名如wj_user,也可以在【数据库角色成员身份】列表中选择新建用户应该属于的数据角色。 (3)设置完毕后,单击【确定】按钮,即可在wj数据库中创建一个新的用户账号。如果不想创建

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档