实验二数据库的安全与权限.pdf

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

实验二数据库的安全与权限

姓名学号专业班级

课程名称数据库实验日期

成绩指导教师批改日期

实验名称数据库的安全与权限

一、实验目的:

理解SQLServer身份验证模式;学会创建和管理登录帐户和用户帐户;学会创建和管理服务器角

色和数据库角色;学会授予、拒绝和撤销权限的方法。

二、实验内容:

设置验证模式,熟悉系统登录验证过程;登录管理;用户管理;角色管理;权限管理

三、实验步骤:

SQLServer的安全管理

一、两个安全性阶段

在SQLServer2005中工作时,用户要经过两个安全性阶段:身份验证和权限验证(授权)。每个

用户必须通过登录账户建立自己的连接能力(身份验证),以获得对SQLServer2005实例的访问权限。

然后,该登录必须映射到用于控制在数据库中所执行的活动(权限验证)的SQLServer用户账户。如

果数据库中没有用户账户,则即使用户能够连接到SQLServer实例,也无法访问数据库。

二、两种安全验证模式

SQLServer提供了两种安全验证模式,即Windows身份验证模式和混合身份验证模式(也称SQL

Server身份验证模式),数据库设计者和数据库管理员可以根据实际情况进行选择。

1、Windows身份验证模式

Windows身份验证模式是指用户通过Windows用户账户连接到SQLServer,即用户身份由

Windows系统来验证。SQLServer使用Windows操作系统中的信息验证账户名和密码。这是默认的身

份验证模式,比混合验证模式安全得多。

一般情况下,客户机都支持混合信任连接,建议使用Windows身份验证方式。使用Windows身

份验证有如下特点。

(1)Windows验证模式下由Windows管理登录账户,数据库管理员主要是使用该账户。

(2)Windows有功能很强的工具与技术去管理用户的登录账户。

(3)可以在SQLServer中增加用户组,可以使用用户组。

2、混合身份验证模式(也称SQLServer身份验证模式)

混合身份验证模式允许用户使用Windows身份和SQLServer身份进行连接。通过Windows登录

账户连接的用户可以使用Windows验证的受信任连接。当用户使用指定的登录名称和密码进行非信

任连接时,SQLServer检测输入的登录名和密码是否与系统表syslogins中记录的情况相同,据此进行

身份验证。如果不存在该用户的登录账户,则身份验证失败。用户只有提供正确的登录名和密码,才

能通过SQLServer的验证。

混合身份验证模式有如下特点。

(1)混合模式允许非Windows客户、Internet客户和混合的客户组连接到

SQLServer中。

(2)增加了完全性方面的选择。

如果必须选择“混合身份验证模式”并要求使用SQL登录以适应旧式应用

程序,则必须为所有SQL账户设置强密码。这对于属于sysadmin角色的账户(特别是sa账户)尤其

重要。

3、设置验证模式

安装SQLServer2005默认的是Windows身份验证模式。

系统管理员在managementstudio中有两种设置方法(参看实验指导),均需要重新启动SQLServer

后,才能生效。

三、登录管理

1、系统管理员登录账户

SQLServer有两个默认的系统管理员登录账户:sa和administrators。这两个登录账户具有SQL

Server系统和所有数据库的全部权限。

在安装SQLServer之后,自动创建的登录标识符只有系统管理员sa账户和administrators账户,

administrators是Windows系统的系统管理员组。sa是一个特殊的登录名,它代表SQLServer身份验

文档评论(0)

152****7015 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档