资源描述:
《数据库实验四实验报告》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、______数据库______课程实验报告实验名称:数据库控制(一):数据安全性姓名班级学号实验台编号同组学生实验课表现出勤、表现得分25%实验报告得分50%实验总分操作结果得分25%实验目的:1.掌握SQLSERVER身份认证的两种方法2.学会用户登录帐号的建立和管理3.掌握各种固定服务器角色的权限及其成员的添加与删除4.掌握数据库用户、数据库角色的组织与权限的管理5.学会Grant、Revoke和Deny语句的使用实验内容:1.创建一SQLSERVER认证模式的登录帐号L1,并使其成为“dbcr
2、eator”服务器角色的成员。请问,L1具有什么权限?在sa服务器上执行查询,使其成为“dbcreator”服务器角色的成员createloginL1withpassword='123'sp_helpsrvrolesp_addsrvrolemember'L1','dbcreator'断开服务器,重新连接,使用L1帐号登录可以登录,但L1没办法访问数据库stu0801010049;但其可以创建自身的数据库2.在STUxxxx中创建一数据库用户U1,使其映射登陆帐号L1,并使该用户成为STUxxxx数据
3、库“db_owner”角色的成员。用L1登录服务器,对STUxxxx数据库进行访问,此时L1能对数据库进行什么操作?为什么?在sa服务器上执行查询,使其成为“db_owner”服务器角色的成员createuserU1fromloginL1sp_helprolesp_addrolemember'db_owner','U1'使用L1帐号select*fromxs;可以对数据库stu0801010049进行查询,因为已经把访问权授权给了L1.3.创建一SQLSERVER认证模式的登录帐号L2,并使其成为“
4、dbcreator”第3页/共3页服务器角色的成员。在STUxxxx中创建一数据库用户U2,使其映射登陆帐号L2。通过U1授予U2对STUxxxx数据库中XS、KC和XS_KC表的SELECT权限。然后,用L2登录服务器,对STUxxxx(学生管理)数据库进行访问,此时你能对数据库进行什么操作?为什么?在sa服务器上执行查询,使其成为“dbcreator”服务器角色的成员createloginL2withpassword='123'sp_helpsrvrolesp_addsrvrolemember'
5、L2','dbcreator'使用L1帐号登录,授予U2对stu0801010049数据库中XS、KC和XS_KC表的SELECT权限:createuserU2fromloginL2grantselectonxstoU2grantselectonkctoU2grantselectonxs_kctoU2使用L2帐号登录:select*fromkc;select*fromxs;select*fromxs_kc;可以对数据库中的表进行查询,因为U1拥有对数据库的访问权,并且把查询权授予给了U21.用L1登
6、陆服务器,创建一数据库角色R1,并使用Grant语句授予其对STUxxxx(学生管理)中XS、KC和XS_KC表的修改、删除、插入的权限,然后通过L1将R1的权限授予U2。然后用L2登陆服务器,请问L2对STUxxxx(学生管理)能进行什么操作?为什么?使用L1帐号登录:createroleR1grantdelete,insert,updateonxstoR1;grantdelete,insert,updateonkctoR1;grantdelete,insert,updateonxs_kctoR1
7、;sp_addrolemember'R1','U2'使用L2帐号登录:insertintoxsvalues('4402131','刘丽',1,'1982-10-23',40,null,'计算机');updatekcset学分=5where课程号='101'deletefromxs_kcwhere成绩='90'L2用户还可以进行对数据库的表进行修改,删除,更新操作因为L1(db_owner)将对数据库的插入,更新,删除等权利授予新创建的角色R1又将R1所有权力授予L2(dbcreater)创建的用户U
8、2,所以通过L2登陆后,用户U2拥有对数据库查询,插入,更新,删除的权利。2.用L1登陆服务器,使用Deny语句拒绝其对XS_KC表的修改、删除、插入的权限。然后用L2登陆服务器,请问L2对STUxxxx(学生管理)能进行什么操作?为什么?使用L1帐号登录:denyinsert,update,deleteONxs_kcTOU2;使用L2帐号登录:deletefromxs_kcwhere成绩='90'拒绝了对对象'XS_KC'(数据库'stu0801010049',架构