访问权限和管理权限

访问权限和管理权限

ID:39389150

大小:292.31 KB

页数:17页

时间:2019-07-02

访问权限和管理权限_第1页
访问权限和管理权限_第2页
访问权限和管理权限_第3页
访问权限和管理权限_第4页
访问权限和管理权限_第5页
资源描述:

《访问权限和管理权限》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第5章访问权限和管理权限身份验证是用来确认登录SQLServer的用户的登录帐号和密码的正确性,由此来验证其是否具有连接SQLServer的权限SQLServer2000提供了两种确认用户的认证模式:(一)Windows身份验证模式(二)混合验证模式(Windows身份验证和SQLServer身份验证)5.1身份验证过程与授权过程5.1.1身份验证模式(一)Windows身份验证模式SQLServer数据库系统通常运行在WindowsNT服务器平台上,而NT作为网络操作系统,本身就具备管理登录、验证用户合法性的能力WindowsNT认证模式正是利用了这一用户安全

2、性和帐号管理的机制,允许SQLServer也可以使用NT的用户名和口令。在这种模式下,用户只需要通过WindowsNT的认证,就可以连接到SQLServer,而SQLServer本身也就不需要管理一套登录数据(二)混合验证模式混合验证模式允许用户使用WindowsNT安全性或SQLServer安全性连接到SQLServerNT的用户既可以使用NT认证,也可以使用SQLServer认证Windows身份验证SQLServer身份验证当用户登录到Windows域时,用户名和密码被传递到Windows域控制器之前被加密Windows操作系统从不验证用户支持复杂加密、密

3、码的截止日期和最短长度等密码策略不支持密码策略支持帐户锁定策略,在使用无密码进行多次尝试后锁定帐户不支持帐户锁定策略在Windows98/Me操作系统中不能使用在Windows98/Me操作系统中可以使用5.1.2Windows和SQLServer身份验证的比较Windows身份验证模式:用户只能使用Windows身份验证连接到SQLServer2000混合模式:用户既可以使用Windows身份验证连接到SQLServer2000,又可以使用SQLServer身份验证连接到SQLServer20005.1.3设置验证模式对于指定了验证模式的SQLServer服务

4、器,还可以在企业管理器中打开服务器的属性>安全性审核级别:无:表示禁用审核。成功:表示只审核成功登录尝试。失败:表示只审核失败登录尝试。全部:表示既审核成功登录尝试又审核失败登录尝试在安装SQLServer后,系统默认创建两个帐号。BUILTINAdministrator是WindowsNT组帐户,属于这个组的帐户都可以作为SQLServer登录帐户。sa是系统管理员登录帐户,系统管理员sa是为向后兼容而提供的特殊登录,此SQLServer的管理员不一定是WindowsNT的管理员5.2创建和管理登录5.2.1创建和管理服务器登录账号其具体执行方式有:(1)使

5、用向导方式(2)打开企业管理器,展开希望创建新的登录的服务器,展开安全性,选择“新建登录”在安装SQLServer后,默认数据库中包含两个用户:dbo和guest。任何一个登录帐号都可以通过guest帐号来存取相应的数据库当建立一个新的数据库时,默认只有dbo帐号而没有guest帐号操作步骤为:(1)在企业管理器中展开服务器组(2)展开希望创建新的数据库(3)在“用户”下选择“新建数据库用户”5.2.2创建和管理用户登录账号在SQLServer中权限可以分为对象权限、语句权限和暗示性权限1、对象权限(对象许可)对特定的数据库对象,即表、视图、字段和存储过程的操作

6、许可,它决定了能对表、视图等数据库对象执行哪些操作2、语句权限(语句许可)表示对数据库的操作许可。也就是说,创建数据库或者创建数据库中的其它内容所需要的许可类型3、暗示性权限(预定义许可)指系统安装以后有些用户和角色不必授权就有的许可5.3数据库特定的权限5.3.1权限的分类可用于语句权限的Transact-SQL语句及其含义如下:Createdatabase:创建数据库Createtable:创建表Createview:创建视图Createrule:创建规则Createdefault:创建缺省Createprocedure:创建存储过程Createindex:

7、创建索引Backupdatabase:备份数据库Backuplog:备份事务日志(1)打开企业管理器,展开指定的数据库节点(2)选中到需要查看或修改权限的表,单击鼠标右键,选择菜单命令“属性”,打开“表属性”对话框(3)在“表属性”对话框中单击“权限”按钮,在后面的6列表示对数据库对象的操作,具体含义如下:SELECT对表或者视图的查询INSERT对表或者视图的插入记录UPDATE对表或者视图的数据修改DELETE删除表或者视图的数据EXEC执行存储过程DRI可对表的外键加上限制,以达成表的参考完整性5.3.2管理对象权限1、使用企业管理器管理对象权限(4)√授

8、予权限表示允许某个用户或

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。