内容正文:
SQL Server 2005
Applications
Developer
SQL Server 2005
妙通e的eT与b
Business
Information
Professional
Worker
第15章SQL SERVER安全管理
第15章SQL SERVER安全管理
LServer 2005
15.1 SQL SERVER安全机制
15.2 SQL SERVER的验证模式
15.3建立和管理用户登录帐号
15.3.1 Windows验证模式登录帐号的建立和删除
15.3.2 SQL Server验证模式登录帐号的建立与删除
15.4权限和角色
15.5固定服务器角色
15.6数据库用户和角色
15.6.1管理数据库用户的方法
15.6.2管理数据库角色的方法
15.7权限的管理
15.7.1 SQL Server中的权限概念
l5.7.2使用SQL Server Management Studio管理权限
15.7.3使用T-SQL命令管理权限
SQLServer 2005
15.1 SQL SERVER安全机制
SQL SERVER安全主要特征是:
对用户登录进行身份验证
当用户登录到数据库系统时,系统检查该
用户的帐号和口令,
既检查能否进入服务器,
也检查是否有权操作服务器中的某个数据库。
·对用户进行的操作进行权限控制
当用户登录到数据库后,只能对数据库中
的对象在允许的权限内进行操作
15.2 SQL SERVER的验证模IServer2W5
SQL Server2005的身份验证模式有以下几种:
Windows验证模式
SQL Server数据库系统通常运行在以NT为核心的
Windows:操作系统平台上,这些操作系统本身就具备了
相当强的管理登录、验证用户合法性的能力,所谓
Windows?验证实际上就是数据库系统借用了操作系统的验
证功能,在这种模式下,只要用户已经通过了Windows
操作系统的帐号验证,SQL Sever就不再对该用户进行
安全性检验,可以直接连接到服务器
SQL Sever验证模式
这种模式有时又被称为混合模式,在此模式下,可以使
用Windows身份验证或SQL Server身份验证对用户
进行验证。SQL Server负责维护经过SQL Server身
份验证的用户的用户名和密码
5.3建立和管理用户登录帐过2x20
·不管采用哪种验证模式,用户要使用数据库,
第一步就是必须在数据库中拥有一个账号。
号,不是Windows操作系统的账号,虽然前
者可以是后者转化出的,甚至可能名称都是
相同的。
·一般账号都是需要由用户创建的,不过SQL
Server有两个默认的系统管理员登录账号:
sa和BUILTIN\Administrator,是安装完
成后系统自动创建的,具有SQLServer服务
器和所有数据库的全部权限
r2005
,15.31 Windos验证模式登录帐号的建y
这种模式下新建帐号其实就是把己经存在的
Windows操作系统账号添加到SQL Server
中去
SOL Server 2005
通过SQL语句创建Windows验证模式的登录帐号
语法:
Sp grantlogin [@loginname ]login'
说明:
Sp grantlogin是系统存储过程。
@loginname=是占位符,可以省略。
login:即被授予登录权限的Windows操作系
统用户或组名称。一般格式是“域)用户名或
组”或“计算机名\用户名称”。
通过s0语句取消帐号登录u25
语法:
Exec sp_revokelogin [@loginname ]
login'
说明:
sp_revokelogin是系统存储过程,功能与sp
grantlogin.正好相反,是取消Windows.系统用
户和组登录SQL Server的权限
:2005
g,soL Server验证模式登录帐号的建;g像
通过SQL Server Management
Studio创建SQL Server验证模式的登录帐号
通过SQL语句创建SQL Server验证模式的登
录帐号
SQL语句创建SQLServer验证模式登录帐号Seryer 2005
语法:
sp_addlogin[@loginname=]'1 ogin'
[,[@passwd=]'password']
[,[@defdb=]'database']
[,[@deflanguage=]'language']
[,[@sid=]'sid']
[,[@encryptopt=]'encrypption_option'