- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第10章SQLServer的
安全管理
本章学习目标l理解身份验证模式、安全账户管理、角色管理、权限管理的基本概念l熟练使用和管理用户账号、角色并授予相应权限
1身份验证模式
SQLServer2000的安全机制是基于用户、角色、对象和权限的基础上建立的。系统可以将用户加入角色,也可以为它们指定对象权限。每个对象都有所有者,所有权也影响到权限。数据库对象(表、索引、视图、触发器、函数或存储过程)的用户称为数据库对象的所有者。创建数据库对象的权限必须由数据库所有者或系统管理员授予。但是,在授予数据库对象这些权限后,数据库对象所有者就可以创建对象并授予其他用户使用该对象的权限。
SQLServer2000安全系统的构架建立在用户和用户组的基础上,也就是说Windows的用户和用户组可以映射到SQLServer2000中的安全账户,而SQLServer2000也可以独自建立安全账户。对于安全账户SQLServer2000可以对其分配权限,也可以将其加入到角色中,从而获得相应的权限。如图10-1所示。1在SQLServer2000工作时,用户要经过两个安全性阶段:2身份验证。如果身份验证成功,用户可连接到SQLServer实例。3授权(权限验证)。授权阶段又分为验证用户连接到SQLServer实例的权限和访问服务器上数据库的权限。为此,需授予每个数据库中映射到用户登录的账号访问权限。权限验证阶段则控制用户在SQLServer数据库中所允许进行的活动。4
SQLServer指定登录用户和角色数据库用户数据库角色Windows2000组用户SQLServer登录账户SQLServer
验证信任联结SQLServer验证用户名和口令SQLServerWindows2000或图10-1SQLServer2000的安全架构
10.1.1SQLServer的身份验证模式
在SQLServer2000中,必须以合法的登录身份注册本地或远程服务器后,才能与服务器建立连接并获得对SQLServer的访问权。系统提供了2种登录身份验证模式:
1.Windows身份验证模式(Windows身份验证)
Windows身份验证模式使用户得以通过WindowsNT或Windows2000用户账号进行登录连接,并获得对SQLServer的访问权限。
2.混合模式(Windows身份验证和SQLServer2000身份验证)
混合模式使用户得以使用Windows身份验证或SQLServer2000身份验证的用户账号进行登录连接。
在Windows身份验证模式或混合模式下,通过Windows用户账号连接的用户可以使用信任连接。
1.2身份验证模式的选择
选择身份验证模式,可按以下步骤操作:
在企业管理器中展开【SQLServer组】,选择目前连接的服务器。
单击【菜单】中的【属性】命令,打开【SQLServer属性】对话框,选择【安全性】标签,即可打开如图10-2所示的对话框。
可在【安全性】选项组中设置身份验证模式。如图10-2所示。
图10-2设置身份验证模式对话框
10.2安全账户管理
10.2.1创建安全账户
在SQLServer2000中,可以使用两种方法添加登录账号:使用企业管理器添加登录账号;使用系统存储过程添加登录账号。
1.系统安装时建立的账号
(1)sa
系统管理员(sa)是为向后兼容而提供的特殊登录账号,拥有最高管理权限,可以执行服务器范围内的所有操作。默认情况下,它指派给固定服务器角色sysadmin,并不能进行更改。虽然是内置了管理员登录账号,但不应例行公事地使用它。相反,应使其他的系统管理员账号都成为sysadmin固定服务器角色的成员,并让他们使用自己的登录名登录。只有当没有其它方法登录到SQLServer实例(例如:当其它系统管理员不可用或忘记了密码)时才使用sa。
(2)Builtin\administrators
本地管理员组,默认加入sysadmin角色中,因此具有管理员权限。
2.使用企业管理器添加登录账号
具体操作步骤如下:
在企业管理器中展开服务器组,然后展开服务器。
②展开【安全性】,右击【登录】,然后单击【新建登录】命令,系统打开如图10-3所示【SQLServer登录属性-新建登录】对话框。图10-3【SQLServer登录属性-新建登录】对话框①
③在【身份验证】下,单击【Windows身份验证】,在【名称】框中,输入要被授权访问MicrosoftSQLServerTM的MicrosoftWindowsNT4.0或Wi
您可能关注的文档
最近下载
- 石油化工紧急冲淋系统设计规范 SHT 3205-2019.pdf
- 现代企业管理信息系统实践考核真题精髓版.pdf
- 课件中国成人心肌炎临床诊断与治疗指南-2024.pptx VIP
- 《微机原理与接口技术》(徐建平)785-2课件 第9章.pptx VIP
- 原始点医学手册文字版.pdf
- 2024年开封文化艺术职业学院单招综合素质考试试题及答案解析.docx
- ANSI-AWS D1.1-D1.1M 2010 美国钢结构焊接规范 中文版.pdf
- 中医病证诊断疗效标准.pdf VIP
- -高三英语公开课(试卷讲评课)省公开课获奖课件市赛课比赛一等奖课件.pptx
- 2024年青海省西宁市中考道德与法治试题卷(含答案).docx
文档评论(0)