成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL Server權限的分配管理

數據庫 SQL Server
在SQL Server數據庫的安全策略中,用戶權限決定了用戶能否訪問數據庫,并且決定了用戶執行哪些數據庫操作,下面就讓我們來了解SQL Server權限的分配管理。

SQL Server權限分配是SQL Server安全策略的重要組成部分,下面就對SQL Server權限的分配管理作詳細的介紹,希望對您能有所幫助。

允許數據庫訪問

在數據庫內部,與迄今為止我們對登錄驗證的處理方式不同,我們可以把SQL Server權限分配給角色而不是直接把它們分配給全局組。這種能力使得我們能夠輕松地在安全策略中使用SQL Server驗證的登錄。即使你從來沒有想要使用SQL Server登錄帳戶,本文仍舊建議分配權限給角色,因為這樣你能夠為未來可能出現的變化做好準備。

創建了數據庫之后,我們可以用sp_grantdbaccess存儲過程授權DB_Name Users組訪問它。但應該注意的是,與sp_grantdbaccess對應的sp_denydbaccess存儲過程并不存在,也就是說,你不能按照拒絕對服務器訪問的方法拒絕對數據庫的訪問。如果要拒絕數據庫訪問,我們可以創建另外一個名為DB_Name Denied Users的全局組,授權它訪問數據庫,然后把它設置為db_denydatareader以及db_denydatawriter角色的成員。注意SQL語句權限的分配,這里的角色只限制對對象的訪問,但不限制對DDL(Data Definition Language,數據定義語言)命令的訪問。

正如對登錄過程的處理,如果訪問標記中的任意SID已經在Sysusers系統表登記,SQL將允許用戶訪問數據庫。因此,我們既可以通過用戶的個人NT帳戶SID授權用戶訪問數據庫,也可以通過用戶所在的一個(或者多個)組的SID授權。為了簡化管理,我們可以創建一個名為DB_Name Users的擁有數據庫訪問SQL Server權限的全局組,同時不把訪問權授予所有其他的組。這樣,我們只需簡單地在一個全局組中添加或者刪除成員就可以增加或者減少數據庫用戶。

分配SQL Server權限

實施安全策略的最后一個步驟是創建用戶定義的數據庫角色,然后分配權限。完成這個步驟最簡單的方法是創建一些名字與全局組名字配套的角色。例如對于前面例子中的會計系統,我們可以創建Accounting Data Entry Operators、Accounting Data Entry Managers之類的角色。由于會計數據庫中的角色與帳務處理任務有關,你可能想要縮短這些角色的名字。然而,如果角色名字與全局組的名字配套,你可以減少混亂,能夠更方便地判斷出哪些組屬于特定的角色。

創建好角色之后就可以分配權限。在這個過程中,我們只需用到標準的GRANT、REVOKE和DENY命令。但應該注意DENY權限,這個權限優先于所有其他權限。如果用戶是任意具有DENY權限的角色或者組的成員,SQL Server將拒絕用戶訪問對象。

接下來我們就可以加入所有SQL Server驗證的登錄。用戶定義的數據庫角色可以包含SQL Server登錄以及NT全局組、本地組、個人帳戶,這是它最寶貴的特點之一。用戶定義的數據庫角色可以作為各種登錄的通用容器,我們使用用戶定義角色而不是直接把SQL Server權限分配給全局組的主要原因就在于此。

由于內建的角色一般適用于整個數據庫而不是單獨的對象,因此這里建議你只使用兩個內建的數據庫角色,,即db_securityadmin和db_owner。其他內建數據庫角色,例如db_datareader,它授予對數據庫里面所有對象的SELECT權限。雖然你可以用db_datareader角色授予SELECT權限,然后有選擇地對個別用戶或組拒絕SELECT權限,但使用這種方法時,你可能忘記為某些用戶或者對象設置權限。一種更簡單、更直接而且不容易出現錯誤的方法是為這些特殊的用戶創建一個用戶定義的角色,然后只把那些用戶訪問對象所需要的權限授予這個用戶定義的角色。

 

 

 

【編輯推薦】

Web環境中的SQL Server驗證

SQL Server驗證方法選擇

SQL Server數據轉換服務簡介

sql server系統文件簡介

sql server升級的兩種方式

責任編輯:段燃 來源: 互聯網
相關推薦

2010-09-27 14:43:38

SQL Server表

2011-07-14 13:38:34

2011-01-10 10:45:20

SQL Server數

2010-10-20 16:22:52

SQL Server權

2011-07-15 11:02:47

SQL Server 用戶權限設置

2010-07-05 10:37:00

2010-09-27 14:36:24

SQL Server用

2009-08-13 17:18:15

2010-09-08 15:07:24

SQL Server用戶操作權限

2010-09-27 15:10:12

SQL Server

2010-12-24 09:32:43

2009-04-16 17:59:25

細粒度權限

2010-07-19 14:17:47

SQL Server內

2010-07-23 10:36:43

SQL Server內

2011-05-24 13:39:49

SQL Server

2010-09-27 13:30:00

2011-03-29 15:27:26

SQL Server 動態管理

2010-07-09 12:39:28

SQL Server超

2010-07-07 09:02:30

SQL Server內

2012-08-16 10:00:35

SQL Server內存管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品a视频 | 毛片一级电影 | 欧美一区二区黄 | 一区视频在线播放 | 国产毛片毛片 | 色吊丝2 | 日韩成人中文字幕 | 国产亚洲一区二区三区在线 | 成人国产精品久久 | a级毛片毛片免费观看久潮喷 | 亚洲一区黄色 | 亚洲精品自拍视频 | 91麻豆精品国产91久久久久久久久 | 亚洲色视频| 成人啊啊啊 | 欧美精品一区三区 | 成人国产精品免费观看 | 2018中文字幕第一页 | 天天爽天天操 | 国产情侣激情 | 国产一级视频在线 | 国产成人免费视频网站高清观看视频 | 成人三级在线观看 | www.久久久久久久久久久 | 欧美日韩激情 | 国产最新视频在线 | 亚洲国产中文字幕 | 国产精品久久久久久久久久妞妞 | 久久精品日产第一区二区三区 | 国产精品视频97 | 午夜精品久久久久久久星辰影院 | 日韩在线一区二区三区 | 亚洲精品久久久久中文字幕欢迎你 | 911精品美国片911久久久 | 成人午夜精品 | 亚洲视频免费观看 | 日韩欧美在线视频播放 | 国产69久久精品成人看动漫 | 高清久久久 | 在线播放一区二区三区 | 亚洲精品久久久蜜桃网站 |