sql server2008 安全性管理机制

本文详细介绍了SQL Server 2008的安全管理机制,包括登录名(Windows身份登录和混合登录)、服务器角色的分类与权限、数据库用户的创建与权限来源,以及各概念之间的关系。理解这些内容有助于更好地管理和保护SQL Server数据库。
摘要由CSDN通过智能技术生成

Sqlserver 安全性管理

Sqlserver安全管理主要概念包括:

登录名、服务器角色、数据库用户、数据库角色、架构

(1)  登录名

  •  Windows身份登录:

     A.  可以为每个windows用户(组)映射一个windows账号,登录时候不需要sqlserver账号,会直接根据计算机名和所在的windows身份,映射到对应的账号,例如下面两个windows用户创建的sqlserver 的windows身份:

     B.sqlserver创建windows登录名时,标准的格式:

计算机名\windows用户(组)名

例如,上面的tanglin\lenovo,前者tanglin是计算机名,后者lenovo是windows用户名。

而TANGLIN\WindowsUserGroup则是一个用户组,该用户组的所有windows成员都可以映射到该登录名,使用同一个账号访问。

  • 混合登录(windows身份验证、sqlserver身份两者同时验证)

      例如上面的A、B以及sa等登录名,都是混合登录,需要windows身份验证、sqlserver身份两者同时验证


(2)  服务器角色

帮助管理sqlserver服务器上的权限,sqlserver提供了这些角色。这些角色是用于对其他主体进行分组的安全主体。服务器级角色的权限作用域为服务器范围(“角色”类似于 Windows 操作系统中的“组”)

SQL Server 提供了9种固定服务器角色,无法更改或授予固定服务器角色。(注意:从 SQL Server 2012 开始,您可以创建用户定义的服务器角色,并将服务器级权限添加到用户定义的服务器角色)

l  分为以下9种:

sysadmin

sysadmin 固定服务器角色的成员可以在服务器中执行任何活动。

serveradmin

serveradmin 固定服务器角色的成员可以更改服务器范围内的配置选项并关闭服务器。

securityadmin

securityadmin 固定服务器角色的成员管理登录名及其属性。 他

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值