论坛登陆 注册 文章专区 投稿文章 旧版浏览
首页 | 页界资讯 | 安全动态 | 网络应用 | 组网技术 | 软件应用 | 工具软件 | 网管知识 | 帮助
文学 | 操作系统 | 注 册 表 | 编程语言 | 数 据 库 | 服 务 器 | 网页设计 | 图形图象 | VIP
论坛 | 网络安全 | 安全防范 | 黑客技术 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
专题 | 教育频道 | 特色专题 | 精文荟萃 | 聊天通讯 | 网络文学 | 论坛社区 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>数据库>>Mssql>>正文

用户和安全性管理--SQL Server 的登录认证

2005-11-16 6:46:51  作者:不详 来源:网络转载
用户和安全性管理--SQL Server 的登录认证:

对任何企业组织来说,数据的安全性最为重要。安全性主要是指允许那些具有相应的数据访问权限的用户能够登录到SQL Server 并访问数据以及对数据库对象实施各种权限范围内的操作,但是要拒绝所有的非授权用户的非法操作。因此,安全性管理与用户管理是密不可分的。SQL Server 2000 提供了内置的安全性和数据保护,并且这种管理有效而又容易。
    本章主要讨论如何创建和管理用户账号,以及如何实现和管理安全性,同时包括很多技巧和注意事项,这些技巧和注意事项将使您的工作更轻松,高效。
    SQL Server 2000 的安全性管理是建立在认证(authentication)和访问许可(permission)两者机制上的认证是指来确定登录SQL Server 的用户的登录账号和密码是否正确,以此来验证其是否具有连接SQL Server 的权限。但是,通过认证阶段并不代表能够访问SQL Server 中的数据,用户只有在获取访问数据库的权限之后,才能够对服务器上的数据库进行权限许可下的各种操作(主要是针对数据库对象,如表、视图、存储过程等),这种用户访问数据库权限的设置是通过用户账号来实现的。同时在SQL Server 中,角色作为用户组的代替物大大地简化了安全性管理。

所以在SQL Server 的安全模型中包括以下几部分:
? SQL Server 登录
?? 数据库用户
?? 权限
?? 角色

14.1.1 SQL Server 登录认证简介
MS SQL Server 能在两种安全模式下运行:
WINDOWS 认证模式
混合模式
(1) WINDOWS 认证模式
    SQL Server 数据库系统通常运行在NT 服务器平台或基于NT 构架的WINDOWS 2000 上,而NT 作为网络操作系统,本身就具备管理登录,验证用户合法性的能力,所以WIN- DOWS 认证模式正是利用这一用户安全性和账号管理的机制,允许SQL Server 也可以使用NT 的用户名和口令。在该模式下,用户只要通过WINDOWS 的认证就可连接到SQL Server, 而SQL Server 本身也没有必要管理一套登录数据。
    WINDOWS 认证模式比起SQL Server 认证模式来有许多优点,原因在于WNDOWS 认证模式集成了NT 或WINDOWS 2000 的安全系统,并且NT 安全管理具有众多特征,如安全合法性,口令加密,对密码最小长度进行限制等。所以当用户试图登录到SQL Server 时,它从NT 或WNDOWS 2000 的网络安全属性中获取登录用户的账号与密码,并使用NT 或WINDWOS 2000 验证账号和密码的机制来检验登录的合法性,从而提高了SQL Server 的安全性。
    在WINDOWS NT 中使用了用户组,所以当使用WINDOWS 认证时,我们总是把用户归入一定的NT 用户组,以便当在SQL Server 中对NT 用户组进行数据库访问权限设置时,能够把这种权限设置传递给单一用户,而且当新增加一个登录用户时,也总把它归入某一NT 用户组,这种方法可以使用户更为方便地加入到系统中,并消除了逐一为每一个用户进行数据库访问权限设置而带来的不必要的工作量。
    注意:如果用户在登际SQL Server时未给出用户登陆名,则SQL Server将自身使用NT认证模式,而且如果SQL Server被设置为NT认证模式,则用户在登录时若输入一个具体的登录名时、SQL Server将忽略该登录名。
    如果SQL Server是运行在WINDOWS95/98上的桌面版,则NT认证模式无效。

(2)混合认证模式
    在混合认证模式下,WINDOWS 认证和SQL Server 认证这两种认证模式都是可用的。NT 的用户既可以使用NT 认证,也可以使用SQL Server 认证。前面已经介绍了WINDOWS 认证的含义,下面向读者介绍SQL Server 认证模式。

(3) SQL Server 认证
    在该认证模式下,用户在连接SQL Server 时必须提供登录名和登录密码,这些登录信息存储在系统表syslogins 中,与NT 的登录账号无关。SQL Server 自己执行认证处理,如果输入的登录信息与系统表syslogins 中的某条记录相匹配,则表明登录成功。

本新闻共2页,当前在第1页  1  2  

上一篇:管理SQL Server 登录
下一篇:用户自定义函数

关闭窗口】【浏览次数:】【发送给好友】【收藏此页
相关文章 最新文章 热门文章

·巧妙设置用户权限 管理学生机房计算机
·Linux认证--Linux文件权限的设置技巧
·SQL Server的几个安全问题个个谈(上
·SQL Server的几个安全问题个个谈(下
·QQ自动登录状态下保护聊天记录
·创建数据库
·压缩数据库
·数据库维护计划
·系统数据库
·实例数据库

·收藏夹备份实用六法
·OE邮件备份一劳永逸--OE Backup简介
·2005最新最全注册码集中营(11月更新)
·IE浏览器清道夫Upiea试用
·Google新服务Click-to-Call 
·只要轻松9步 加强路由器安全 
·小心你的QQ Mail出卖你 
·轻松卸载掉Windows Vista的办法 
·细说家庭电脑常见的硬盘故障 
·魔头病毒新变种:当心成为传播病毒的
·QQ密码丢失后能做的事情:快速找回密码
·系统优化 专题
·免费代理IP(每日更新)
·找回QQ密码的注意事项 
·最经典的黑客入门教材
·怎样查找对方的IP地址
·求职简历封皮
·实战系统虚拟利器——MS VPC 2004
·电脑初学者必备之Windows进程大全
·史上最强QQ个人档案资料欣赏
评论 本站声明
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 本站大部分为网络转载,如有版权问题,请通知我们,我们立即更正!

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2005 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号