亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>數(shù)據(jù)庫(kù)>SQL>正文
 
打造SQL Server2000的安全策略

http://m.yibo1263.com 2008/5/21 17:02:11  來(lái)源:東北IT網(wǎng)  編輯:東三省
 


  最后,如果用戶(hù)都有個(gè)人數(shù)字證書(shū),你可以把那些證書(shū)映射到本地域的NT帳戶(hù)上。個(gè)人數(shù)字證書(shū)與服務(wù)器數(shù)字證書(shū)以同樣的技術(shù)為基礎(chǔ),它證明用戶(hù)身份標(biāo)識(shí)的合法性,所以可以取代NT的Challenge/Response(質(zhì)詢(xún)/回應(yīng))驗(yàn)證算法。Netscape和IE都自動(dòng)在每一個(gè)頁(yè)面請(qǐng)求中把證書(shū)信息發(fā)送給IIS。IIS提供了一個(gè)讓管理員把證書(shū)映射到NT帳戶(hù)的工具。因此,我們可以用數(shù)字證書(shū)取代通常的提供帳戶(hù)名字和密碼的登錄過(guò)程。
  由此可見(jiàn),通過(guò)NT帳戶(hù)驗(yàn)證用戶(hù)時(shí)我們可以使用多種實(shí)現(xiàn)方法。即使當(dāng)用戶(hù)通過(guò)IIS跨越Internet連接SQL Server時(shí),選擇仍舊存在。因此,你應(yīng)該把NT驗(yàn)證作為首選的用戶(hù)身份驗(yàn)證辦法。

  三、設(shè)置全局組

  構(gòu)造安全策略的下一個(gè)步驟是確定用戶(hù)應(yīng)該屬于什么組。通常,每一個(gè)組織或應(yīng)用程序的用戶(hù)都可以按照他們對(duì)數(shù)據(jù)的特定訪問(wèn)要求分成許多類(lèi)別。例如,會(huì)計(jì)應(yīng)用軟件的用戶(hù)一般包括:數(shù)據(jù)輸入操作員,數(shù)據(jù)輸入管理員,報(bào)表編寫(xiě)員,會(huì)計(jì)師,審計(jì)員,財(cái)務(wù)經(jīng)理等。每一組用戶(hù)都有不同的數(shù)據(jù)庫(kù)訪問(wèn)要求。

  控制數(shù)據(jù)訪問(wèn)權(quán)限最簡(jiǎn)單的方法是,對(duì)于每一組用戶(hù),分別地為它創(chuàng)建一個(gè)滿足該組用戶(hù)權(quán)限要求的、域內(nèi)全局有效的組。我們既可以為每一個(gè)應(yīng)用分別創(chuàng)建組,也可以創(chuàng)建適用于整個(gè)企業(yè)的、涵蓋廣泛用戶(hù)類(lèi)別的組。然而,如果你想要能夠精確地了解組成員可以做些什么,為每一個(gè)應(yīng)用程序分別創(chuàng)建組是一種較好的選擇。例如,在前面的會(huì)計(jì)系統(tǒng)中,我們應(yīng)該創(chuàng)建Data Entry Operators、Accounting Data Entry Managers等組。請(qǐng)記住,為了簡(jiǎn)化管理,最好為組取一個(gè)能夠明確表示出作用的名字。

  除了面向特定應(yīng)用程序的組之外,我們還需要幾個(gè)基本組;窘M的成員負(fù)責(zé)管理服務(wù)器。按照習(xí)慣,我們可以創(chuàng)建下面這些基本組:SQL Server Administrators,SQL Server Users,SQL Server Denied Users,SQL Server DB Creators,SQL Server Security Operators,SQL Server Database Security Operators,SQL Server Developers,以及 DB_Name Users(其中DB_Name是服務(wù)器上一個(gè)數(shù)據(jù)庫(kù)的名字)。當(dāng)然,如果必要的話,你還可以創(chuàng)建其他組。

  創(chuàng)建了全局組之后,接下來(lái)我們可以授予它們?cè)L問(wèn)SQL Server的權(quán)限。首先為SQL Server Users創(chuàng)建一個(gè)NT驗(yàn)證的登錄并授予它登錄權(quán)限,把Master數(shù)據(jù)庫(kù)設(shè)置為它的默認(rèn)數(shù)據(jù)庫(kù),但不要授予它訪問(wèn)任何其他數(shù)據(jù)庫(kù)的權(quán)限,也不要把這個(gè)登錄帳戶(hù)設(shè)置為任何服務(wù)器角色的成員。接著再為SQL Server Denied Users重復(fù)這個(gè)過(guò)程,但這次要拒絕登錄訪問(wèn)。在SQL Server中,拒絕權(quán)限始終優(yōu)先。創(chuàng)建了這兩個(gè)組之后,我們就有了一種允許或拒絕用戶(hù)訪問(wèn)服務(wù)器的便捷方法。

  為那些沒(méi)有直接在Sysxlogins系統(tǒng)表里面登記的組授權(quán)時(shí),我們不能使用Enterpris Managr,因?yàn)镋nterprise Manager只允許我們從現(xiàn)有登錄名字的列表選擇,而不是域內(nèi)所有組的列表。要訪問(wèn)所有的組,請(qǐng)打開(kāi)Query Analyzer,然后用系統(tǒng)存儲(chǔ)過(guò)程sp_addsrvrolemember以及sp_addrolemember進(jìn)行授權(quán)。

  對(duì)于操作服務(wù)器的各個(gè)組,我們可以用sp_addsrvrolemember存儲(chǔ)過(guò)程把各個(gè)登錄加入到合適的服務(wù)器角色:SQL Server Administrators成為Sysadmins角色的成員,SQL Server DB Creators成為Dbcreator角色的成員,SQL Server Security Operators成為Securityadmin角色的成員。注意sp_addsrvrolemember存儲(chǔ)過(guò)程的第一個(gè)參數(shù)要求是帳戶(hù)的完整路徑。例如,BigCo域的JoeS應(yīng)該是bigco\joes(如果你想用本地帳戶(hù),則路徑應(yīng)該是server_name\joes)。

  要?jiǎng)?chuàng)建在所有新數(shù)據(jù)庫(kù)中都存在的用戶(hù),你可以修改Model數(shù)據(jù)庫(kù)。為了簡(jiǎn)化工作,SQL Server自動(dòng)把所有對(duì)Model數(shù)據(jù)庫(kù)的改動(dòng)復(fù)制到新的數(shù)據(jù)庫(kù)。只要正確運(yùn)用Model數(shù)據(jù)庫(kù),我們無(wú)需定制每一個(gè)新創(chuàng)建的數(shù)據(jù)庫(kù)。另外,我們可以用sp_addrolemember存儲(chǔ)過(guò)程把SQL Server Security Operators加入到db_securityadmin,把SQL Server Developers加入到db_owner角色。

本新聞共4頁(yè),當(dāng)前在第2頁(yè)  1  2  3  4  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·檢測(cè)SQL Server是否有特洛伊木馬 
·優(yōu)化SQL Server數(shù)據(jù)庫(kù)查詢(xún)方法
·微軟將于8月推出SQL Server 2008 
·深入探討SQL Server 2008商務(wù)智能
·SQL Server不能啟動(dòng)的常見(jiàn)故障
·SQL Server2005查詢(xún)通知
·SQL Server2005數(shù)據(jù)加密技術(shù)應(yīng)用研究
·SQL Server2000數(shù)據(jù)庫(kù)崩潰后的補(bǔ)救措施
·將數(shù)據(jù)庫(kù)直接備份到網(wǎng)絡(luò)上其它計(jì)算機(jī)硬盤(pán)
·介紹微軟SQL Server 2008
·SQL Server2005如何設(shè)置多字段做關(guān)鍵字

 
 
 
最新文章

搶先蘋(píng)果,消息稱(chēng)英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱(chēng)三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶(hù)每人贈(zèng)送價(jià)
小米李明談?dòng)脩?hù)被踢出 MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫(xiě)真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰(shuí)
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫(xiě)真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫(xiě)真圖  聯(lián)想V360筆記本模特寫(xiě)真
海门市| 进贤县| 伊宁市| 梅河口市| 自贡市| 务川| 衡南县| 阜新市| 绵阳市| 明星| 望城县| 黎城县| 平昌县| 纳雍县| 邓州市| 施秉县| 武城县| 福鼎市| 敖汉旗| 万宁市| 娄底市| 阿拉善右旗| 乌拉特前旗| 怀仁县| 龙川县| 牟定县| 长葛市| 连江县| 安塞县| 威信县| 精河县| 建瓯市| 宝坻区| 于田县| 东平县| 水富县| 浪卡子县| 太湖县| 武城县| 遵化市| 安陆市|