国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

小議SQL Server 2000的安全及管理
2006-09-18   賽迪網技術社區

通俗地講,資料庫是儲存具有某些特性的資料的數據庫。通常,我們把使用資料庫系統的用戶劃分為四類,資料庫設計者、資料庫管理者、應用程序設計者及一般使用者。其中資料庫管理者負責賬號的管理與維護,決定所有資料庫使用者的使用權限。資料庫安全管理可說是資料庫管理者最重要的工作。SQL Server是Microsoft的企業級資料庫,它是個功能強大、易于使用的資料庫,可直接與Windows NT/2000的使用者賬號做安全機制整合。

那么,到底什么是安全管理呢?簡而言之,安全管理是指對需要登入服務器的人員進行管理。在應用程序中,我們會對資料庫的各類使用者設置資料操作權限,通常是直接在應用程序中做賬號與密碼的管理,但這種做法需要撰寫程序控制。而SQL Server具有親切、易操作的圖形使用界面,可以方便地管理使用者對SQL Server的存取權限。

SQL Server 安全管理可分為3個層次,即登入賬戶、資料庫的管理與連接特定資料庫的權限和使用者對所連接資料庫部分的操作權限。下面,我們將針對這3個層次做詳細說明。

一、登入賬戶

任何需要存取 SQL Server的使用者皆需要有一組服務器認可的賬戶和密碼。SQL Server支持2種登入方式,一種為Windows驗證,另一種為SQL Server驗證。前者只要在SQL Server中建立與Windwos NT/2000對應的登入賬戶,讓使用者登入Windows NT/2000時所用的賬戶能與在SQL Server中的賬戶相互對應,即可順利連上SQL Server,由此,我們完成了對Windows NT/2000安全管理機制的整合。

接下來,資料庫管理者在Windows NT上登入賬號,可直接將Windows NT中的群組加到SQL Server中,從而成為一個登入賬戶。

通過上述操作,Windows NT登入群組中的成員皆可連接SQL Server。如果該群組中某一成員不允許其登入SQL Server,可在SQL Server中將該成員的個人賬戶設為拒絕存取。如果把SQL Server安裝在 Windows 95、Windows 98或Windows Me中,則無法使用Windows驗證方式。

如果使用SQL Server驗證,必須在SQL Server中為要連接SQL Server的使用者建立登入的賬號名稱和密碼,這些賬號和密碼與Windows NT/2000的賬戶無關。

二、管理與連接特定資料庫的權限

在建立登入賬戶后,使用者便能進入SQL Server中,但并不代表使用者有連接SQL Server特定資料庫的權限,必須對使用者或群組設置對SQL Server的操作權限。SQL Server中對資料庫的操作權限可分為服務器自身的操作權限與資料庫的存取權限。對SQL Server的操作權限可由服務器角色來設置,資料庫的存取權限則可由角色與使用者對個別表格的存取權限來設置。那么,服務器角色與角色之間有什么不同呢?

1. 服務器角色

SQL Server系統內建8種服務器角色(可把角色想像成Windows NT賬號中的群組),它不能更改或新增。當對某一使用者或群組設置好服務器角色后,其便擁有該服務器角色所擁有的權限。服務器角色是將SQL Server的各項管理工作加以分類,如建立賬號和資料庫備份等,它與資料庫角色不一樣,后者為對個別資料庫的操作權限。

我們簡單列出8種服務器角色所擁有的權限。

system administrators 表示系統管理員可執行任何動作。

security administrators 表示管理登入賬戶。

server administrators 表示設置SQL Server的各項參數。

setup administrators 表示有關replication(復制)的設置與管理擴充預存程序。

process administrators 表示管理SQL Server所有執行中的程序。

disk administrators 表示管理資料庫文件。

database administrators 表示建立和更改資料庫屬性。

bulk insert administrators 表示對可執行bulk insert操作的管理。

2. 角色

SQL Server內建10種資料庫角色,它不能更改或刪除,但可對個別資料庫增加角色。若給予使用者有內建角色中的資料庫擁有者權限,它便擁有該資料庫的完整操作權。其余各角色的詳細權限說明可參考SQL Server的bol(即SQL Server books online),通過查詢關鍵字roles,進入標題為roles的項目,其中有包含內建服務器角色與資料庫角色的完整說明,在此不多贅述。需要注意的是,在對使用者分別設置了各種角色(每一使用者或群組可具有多種角色)后,它便擁有所有角色聯集的權限,但若其中有某一角色對某一操作權(如對某一表格的select權)設置了拒絕,它將失去了該項權限,換句話說,拒絕權限優于授予權限。

三、資料庫中部件的存取權限

對于SQL Server的管理與可連接特定資料庫的權限,由SQL Server所提供的服務器角色與資料庫角色基本上可以符合我們大部份需求。另外,可直接對使用者或群組設置對資料庫中部件的個別存取權限,這些個別的存取權限有select、insert、update、delete、exec和dri,其中exec與dri分別表示對預存程序的執行權限和對表格有效性的驗證權限。在做直接的權限設置時,我們也可針對特殊的使用者(如內建資料庫角色不能滿足時),當然,如果使用相同權限方式的用戶比較多時,可以增加一個符合需求的資料庫角色,或將這些使用者在Windows NT/2000上先歸于某群組,再對該群組設置權限,這樣做比較方便于管理與維護。

除上述內容之外,在實際運行時,筆者對于資料庫安全的把關總結出以下幾點建議。

1. 除非必要,否則盡量以Windows驗證來管理可連接SQL Server的使用者,以整合Windows NT/2000的安全機制。

2. 善用SQL Server的服務器角色與資料庫角色功能。

3. 善用SQL Server的加密功能。

SQL Server提供了登入賬號、網絡傳輸、虛擬表和預存程序的加密功能。其中賬號的密碼加密是預設的,而網絡間傳輸資料則可用SSL方式進行加密,要啟動此功能必須啟動net-library的加密功能,同時要配合Windows 2000的CA功能,并在服務器端與用戶端設置完成,從而雙方在傳輸資料前,便會在SSL加密后再進行傳輸。由于虛擬表和預存程序的定義是以明碼保存在系統資料表中,若要將虛擬表和預存程序加密,可在其建立時在eNTerprise manager中設置加密選項或以 alter 敘述來設置加密。

4. 系統安裝完畢后,務必更改預設的sa密碼,免得有其他使用者"義務"管理您的SQL Server。

熱詞搜索:

上一篇:全面圖文解析:交換機接口及連接技巧(二)
下一篇:Linux下使用Evolution收發Email

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品天天看| 极品日韩av| 久久成人久久爱| 欧美性猛交xxxx乱大交退制版| 午夜精品一区二区三区在线播放 | 亚洲精品韩国| 欧美影视一区| 91久久精品日日躁夜夜躁国产| 欧美一区二区久久久| 国产亚洲精品自拍| 久久九九国产| 黄色影院成人| 欧美成人午夜激情在线| 亚洲伦理一区| 国产欧美在线看| 欧美日韩国产成人在线91| 国产精品99久久久久久www| 国产午夜一区二区三区| 免费久久精品视频| 亚洲欧美日韩一区二区| 亚洲精品久久久久久久久久久久久| 欧美高清成人| 国产欧美日韩免费看aⅴ视频| 久久久久久一区二区| 亚洲欧美区自拍先锋| 亚洲第一精品福利| 亚洲精品黄色| 一个色综合导航| 狠狠v欧美v日韩v亚洲ⅴ| 欧美日韩一区二区三区在线视频 | 亚洲一区中文| 亚洲一区二区三区精品视频| 一区二区三区四区精品| 欧美高清在线一区| 欧美国产精品专区| 欧美精品一区二区三区蜜臀| 欧美国产日韩二区| 欧美日韩在线视频一区| 欧美亚洲第一页| 国产九色精品成人porny| 欧美丝袜一区二区| 国产精品区一区二区三| 韩国女主播一区| 亚洲天堂成人在线观看| 久久夜色精品一区| 欧美日韩日本国产亚洲在线| 国产日韩欧美在线播放| 国产亚洲人成a一在线v站| 亚洲精品一区二区三区在线观看| 午夜精品福利电影| 亚洲欧美精品| 国产精品高清网站| 亚洲精品资源美女情侣酒店| 久久激情综合| 国产精品最新自拍| 亚洲伊人色欲综合网| 麻豆精品视频在线观看| 欧美亚一区二区| 影音先锋中文字幕一区| 亚洲无吗在线| 久久gogo国模裸体人体| 国产精品久线观看视频| 永久555www成人免费| 亚洲自拍另类| 欧美猛交免费看| 欧美在线一二三四区| 亚洲日本欧美天堂| 在线精品视频一区二区三四| 欧美国产日韩在线观看| 欧美一区二区三区在线免费观看| 99国内精品久久| 红桃视频成人| 国产一区二区三区四区老人| 国产精品视频yy9099| 国产精品国产三级国产专播精品人 | 午夜国产不卡在线观看视频| 99精品视频一区| 亚洲无线视频| 久久久国产精品一区二区三区| 老鸭窝91久久精品色噜噜导演| 欧美成人午夜| 国产精品亚洲综合| 国产一区二区日韩精品欧美精品| 国产欧美一区二区三区视频| 黄色精品免费| 在线亚洲精品福利网址导航| 久久精品国产v日韩v亚洲 | 亚洲欧美电影在线观看| 久久视频免费观看| 欧美精品久久99| 欧美日韩免费区域视频在线观看| 国产精品一区视频| 亚洲免费播放| 欧美国产日韩亚洲一区| 国产亚洲成av人片在线观看桃| 91久久久久久| 老司机精品视频网站| 国产欧美一区二区精品婷婷| 亚洲精品一二三| 久久亚洲综合| 韩国成人精品a∨在线观看| 中日韩午夜理伦电影免费| 欧美暴力喷水在线| 亚洲福利视频在线| 蜜臀久久久99精品久久久久久| 黄色av成人| 欧美另类女人| 亚洲视频axxx| 国产精品三级久久久久久电影| 在线亚洲成人| 欧美日韩国产专区| 亚洲精品久久久久久下一站| 午夜性色一区二区三区免费视频 | 美日韩精品免费| 国产精品麻豆欧美日韩ww| av72成人在线| 欧美日韩精品二区| 亚洲欧洲久久| 国产乱码精品1区2区3区| 久久se精品一区二区| 欧美日韩国内| 欧美亚洲免费| 亚洲国产另类久久精品| 欧美日韩国产成人在线观看| 一区二区高清视频| 国产日韩欧美综合一区| 久久综合图片| 欧美亚洲一区| 亚洲午夜久久久久久尤物| 国产日本欧美一区二区三区| 久久久xxx| 在线日韩一区二区| 欧美日韩一区二区三区在线观看免 | 午夜国产欧美理论在线播放| 在线观看视频一区二区欧美日韩 | 国产欧美精品日韩| 欧美偷拍另类| 欧美日韩精品免费观看视频完整 | 新狼窝色av性久久久久久| 亚洲伦伦在线| 亚洲国产经典视频| 亚洲成人在线| 亚洲欧洲日韩女同| 亚洲另类在线视频| 在线一区二区三区四区五区| 亚洲伦理网站| 久久成人一区二区| 久久精品人人做人人爽| 久久香蕉国产线看观看av| 久久人人看视频| 欧美1区3d| 国产精品天天看| 亚洲国产导航| 亚洲女同同性videoxma| 久久精品中文字幕免费mv| 欧美va天堂| 国产人久久人人人人爽| 亚洲国产毛片完整版 | 先锋影音国产一区| 牛牛影视久久网| 国产精品亚洲一区| 亚洲美女av网站| 久久综合九色99| 欧美日韩欧美一区二区| 国产午夜精品全部视频在线播放| 亚洲电影免费观看高清完整版在线观看| 亚洲欧洲综合另类| 另类激情亚洲| 一区二区三区亚洲| 欧美一区二区三区免费视| 欧美视频二区| 91久久一区二区| 久久一区亚洲| 黄色一区二区在线| 久久久91精品国产一区二区精品| 欧美乱大交xxxxx| 99热在线精品观看| 国产精品免费电影| 亚洲欧美日本视频在线观看| 欧美喷潮久久久xxxxx| 91久久精品国产| 欧美精品在线视频| 日韩一区二区精品葵司在线| 欧美精品不卡| 亚洲欧美国产高清| 国模精品娜娜一二三区| 久久成人一区| 亚洲人体1000| 国产精品高潮视频| 欧美亚洲三级| 亚洲国产综合在线| 国产精品亚洲а∨天堂免在线| 日韩午夜电影在线观看| 欧美日韩 国产精品| 亚洲国产精品一区二区久| 久久成人18免费观看| 亚洲破处大片| 国内视频一区| 国内久久婷婷综合| 国产精品视频xxx|