Server系统安全管制.pdf

Server系统安全管制.pdf

ID:53004961

大小:226.83 KB

页数:20页

时间:2020-04-10

Server系统安全管制.pdf_第1页
Server系统安全管制.pdf_第2页
Server系统安全管制.pdf_第3页
Server系统安全管制.pdf_第4页
Server系统安全管制.pdf_第5页
资源描述:

《Server系统安全管制.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第五章第五章SQLServerSQLServer系統安全管制系統安全管制SQLServer2000SQLServer2000資料庫實務應用資料庫實務應用許正憲許正憲,,張嘉琪張嘉琪著著©2005byPrenticeHall1學習重點學習重點¢SQLServerSQLServer的安全管制架構的安全管制架構¢SQLServerSQLServer登入驗證方式登入驗證方式¢登入帳戶的建立與管理登入帳戶的建立與管理¢設定資料庫的使用者設定資料庫的使用者¢設定資料庫的角色設定資料庫的角色¢建立資料庫物件存取權限建立資料庫物件存取權限SQLServer2000資料庫實務應用2S

2、QLServerSQLServer的安全管制架構的安全管制架構¢兩階段安全性機制:驗證(兩階段安全性機制:驗證(authenticationauthentication))與授權(權限確認:與授權(權限確認:permissionpermission))第一階段:驗證使用者登入(Windows驗證及混合式驗證)登入SQLServer第二階段:授權設定伺服器角色設定登入者存取管理SQLServer登入資料庫資料庫角色存取資料庫物件SQLServer2000資料庫實務應用3SQLServerSQLServer登入驗證方式登入驗證方式¢登入驗證方式有兩種:登入驗證方式有兩種

3、:WindowsWindows登入驗證登入驗證及及SQLServerSQLServer登入驗證登入驗證¢SQLServerSQLServer提供的是提供的是WindowsWindows驗證及兩種方驗證及兩種方式都可以使用的混合式。式都可以使用的混合式。SQLServer2000資料庫實務應用4SQLServerSQLServer登入驗證方式登入驗證方式SQLServer2000資料庫實務應用5登入帳戶的建立與管理登入帳戶的建立與管理¢WindowsWindows的帳戶驗證的帳戶驗證¢網域名稱會出現在"名稱"欄位的前面,輸入Windows帳戶名稱即可¢名稱也可是群組帳

4、戶¢SQLServerSQLServer登入驗證登入驗證¢只要輸入名稱及密碼SQLServer2000資料庫實務應用6登入帳戶的建立與管理登入帳戶的建立與管理¢登入者的類型有三種:標準、登入者的類型有三種:標準、WindowsWindows群組群組及及WindowsWindows使用者。使用者。SQLServerWindows登入帳戶登入帳戶SQLServer2000資料庫實務應用7設定資料庫的使用者設定資料庫的使用者¢建立資料庫使用者:建立資料庫使用者:在在EnterpriseManagerEnterpriseManager中展開至要建立使用中展開至要建立使用者的

5、資料庫,點選資者的資料庫,點選資料庫,按滑鼠右鍵,料庫,按滑鼠右鍵,執行執行""新增/資料庫新增/資料庫使用者使用者""SQLServer2000資料庫實務應用8設定資料庫的使用者設定資料庫的使用者¢修改及刪除資料庫使用者修改及刪除資料庫使用者¢修改已建立的使用者資訊:點選欲修改的使用修改已建立的使用者資訊:點選欲修改的使用者,按滑鼠右鍵,執行者,按滑鼠右鍵,執行""內容內容"",就可以更改,就可以更改使用者的權限及角色設定。使用者的權限及角色設定。¢刪除使用者:執行刪除使用者:執行""刪除刪除""即可。即可。¢刪除時須注意,使用者刪除時須注意,使用者dbodbo是

6、不允許被刪除,除是不允許被刪除,除非卸除它資料庫擁有者的身份。非卸除它資料庫擁有者的身份。SQLServer2000資料庫實務應用9設定資料庫的角色設定資料庫的角色¢內建角色:無法刪除,也無法更改它的存取權限設定,但public角色除外。¢public:這個角色比較特別,每一位登入者都屬於這個角色且無法刪除此角色。只有此角色可有修改存取權限。¢db_owner:資料庫的擁有者,對資料庫可做所有動作。¢db_accessadmin:可建立及管理資料庫使用者。¢db_securityadmin:可建立及管理資料庫角色及角色中的成員,也可執行各類物件存取權限的設定。¢db

7、_dlladmin:可新增、修改及刪除資料庫中的物件。¢db_backupoperator:有備份資料庫的權限。¢db_datareader:可讀取資料庫中所有資料表的資料,即select動作。¢db_datawriter:可新增、修改及刪除資料庫中所有資料表的資料。¢db_denydatareader:禁止讀取資料庫中所有資料表的資料,即無法執行select動作。¢db_denydatawriter:禁止新增、修改及刪除資料庫中所有資料表的資料,即無法執行insert、update及delete動作。SQLServer2000資料庫實務應用10設定資料庫的角色

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。