第 5 章 SQL Server 的安全性管理.

Slides:



Advertisements
Similar presentations
武汉库得克 软件有限公司 公司简介 发展机遇 特点 一家专注于质量管理平台和整体 解决方案的提供商
Advertisements

第 8 章 還原資料庫.
转正述职报告 乐恩公司 史航
Views ,Stored Procedures, User-defined Function, Triggers
第 1 章 使用 APP INVENTOR 2 開發 ANDROID APP
第 3 章 SQL Server 2000 伺服器管理初步.
第 3 章 熟悉 SQL Server 的工作平台.
VMware Player 安裝說明 2018/11/14.
LINQ 建國科技大學 資管系 饒瑞佶.
第十六章 SQL Server登入與 系統安全.
PHP與SQL語法存取MySQL SQL
第 3 章 熟悉 SQL Server 的工作平台.
JAVA vs. SQL Server 建國科技大學 資管系 饒瑞佶 2013/4 V1.
連結資料庫 ACCESS MSSQL.
第 7 章 備份資料庫.
Q101 在701 SDX Linux上的標準安裝與使用程序v2
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
JDK 安裝教學 (for Win7) Soochow University
資料庫操作.
第 1 章 SQL Server 2000 簡介.
Google Data API Spreadsheet
组长:吴蔚 项目组成员:吴蔚,邱丁兰,汪琳莺
HiNet 光世代非固定制 用戶端IPv6設定方式說明
SQL Stored Procedure SQL 預存程序.
数据保护技术(完整性、并发性、安全性和数据库恢复)
R教學 安裝RStudio 羅琪老師.
ASP.NET基本設計與操作 建國科技大學 資管系 饒瑞佶 2007年.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
教 师:曾晓东 电 话: 数据库技术 教 师:曾晓东 电 话:
連結資料庫管理系統.
第二章 SPSS的使用 2.1 啟動SPSS系統 2.2 結束SPSS系統 2.3 資料分析之相關檔案 2.4 如何使用SPSS軟體.
Tense Buster 操作手冊 畹禾有限公司.
行動裝置如何使用東海大學SSLVPN 2016/08/25
2019/1/13 行動裝置如何使用東海大學SSLVPN.
雲端計算.
指導老師:黃貞芬 老師 專題組員:B 黃育宇 B 魏志軒 B 平震宇
DHCP for W2K.
驗證 Authentication.
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
PHP與MySQL 入門學習指南 凱文瑞克 著 第 22 章 SQL 介紹與建立MySQL資料庫.
表格(HTML – FORM).
中信行動祕書,Android安裝「中信行動祕書」
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
安裝 / 操作 flashget SOP (以Win 7 作業系統為範例)
Google協作平台+檔案分享(FileZilla+網路芳鄰)
個人網路空間 資訊教育.
VS.NET 2003 IDE.
GridView操作 (II).
1 打开 SQL Server 2005 安装盘,单击 SPLASH.HTA 文件进行安装,安装界面如图所示。
CVPlayer下載及安裝& IVS操作說明
Class & Object 靜宜大學資工系 蔡奇偉副教授 ©2011.
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
第三章 安裝 SQL Server 資料庫環境.
MicroSim pspice.
表格(HTML – FORM)
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
SQL語法教學 2015/10/15 John.
基本指令.
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
Cloud Operating System - Unit 03: 雲端平台建構實驗
資料結構與C++程式設計進階 期末考 講師:林業峻 CSIE, NTU 7/ 15, 2010.
電子郵件簡報.
連結資料庫 MYSQL.
多站台網路預約系統之 AJAX即時資料更新機制
SQLite資料庫 靜宜大學資管系 楊子青.
指導老師:張慶寶 組員 : 蔡維庭 4970E028 劉明哲 4970E079 葉聖鴻 4991E020 康有成 4970E004
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
InputStreamReader Console Scanner
Presentation transcript:

第 5 章 SQL Server 的安全性管理

本章提要 SQL Server 的安全架構 建立 SQL Server 帳戶 登入帳戶相關預存程序

SQL Server 的安全架構 登入帳戶 存取權限 使用者 角色 SQL Server 的安全檢查總覽

登入帳戶 SQL 伺服器的安全模式

存取權取 SQL Server 中的存取權限可分為兩方面: 伺服器本身的操作權限:伺服器本身的操作權可透過伺服器角色 (Server Role) 來設定。 資料庫的存取權限: 限制何人可存取資料庫 限制他人可存取資料庫中的哪些資料表、檢視表、和預存程序, 以及是否可 SELECT 資料, 或是還可以 INSERT 、UPDATE 資料。

使用者 使用者 (user) 這個資料庫物件, 就是用來設定帳戶對資料庫是否有存取權。由於每個資料庫所允許使用的人都不同, 所以每個資料庫都有它自己的使用者物件。

角色 角色 (role) 是用來指定存取權限的資料庫物件。

SQL Server 的安全檢查總覽

建立 SQL Server 帳戶 選擇安全檢查模式 建立與管理帳戶 伺服器角色 資料庫存取權限

伺服器的安全設定

伺服器的安全設定

用戶端的連線設定

用戶端的連線設定 雙按伺服器圖示展開其內容時, 就會出現如下的交談窗要我們輸入登入帳戶和密碼:

帳戶清單 展開伺服器下面的安全性 / 登入時:

預設帳戶 安裝 SQL Server 時就會有的帳戶, 預設會有一個名為 sa 的系統管理者登入帳戶。 以 sa 帳戶登入者, 具有所有的 SQL Server 存取權限。

使用精靈建立帳戶 執行工具 / 精靈命令:

使用精靈建立帳戶

使用精靈建立帳戶

使用精靈建立帳戶

使用精靈建立帳戶

使用精靈建立帳戶

使用精靈建立帳戶

使用精靈建立帳戶

在 Enterprise Manager 中 建立帳戶 選新增登入命令:

修改帳戶設定 在 Enterprise Manager 中展開伺服器下的安全性 / 登入, 雙按任一帳戶名稱, 就會出現如前所示的交談窗讓我們修改帳戶的設定。

無法刪除的帳戶 現為某個資料庫的擁有者。 是 msdb 資料庫中某個作業 (job) 的擁有者。 目前正在連線的使用者。

伺服器角色

伺服器角色

伺服器角色

伺服器角色

伺服器角色

資料庫存取權限

新增 SQL Server 帳戶 建立 SQL Server Authentication 登入帳戶的系統預存程式是 sp_addlogin, 其語法如下:

新增 SQL Server 帳戶 下面的程式片段就是建立一個名為 walter 的登入帳戶, 並將其密碼設定 retlaw :

刪除 SQL Server 帳戶 刪除帳戶用的系統預存程序 sp_droplogin, 只有一個帳戶名稱參數需要設定:

Windows 帳戶的登入設定 可用三個系統預存程式來允許、禁止、或取消 Windows 帳戶登入 SQL Server 的權限:

Windows 帳戶的登入設定 參數部分的 windows 帳戶, 必須同時註明網域名稱和帳戶名稱:

查看帳戶資訊

查看帳戶資訊 查詢 sa 帳戶的輸出結果:

設定帳戶的伺服器角色 將登入帳戶移入或移出伺服器角色的群組中:

伺服器角色的簡稱

設定帳戶的伺服器角色 將名為 John 的帳戶加入 System Administrators 角色中: sp_helpsrvrole 系統預存程序可查閱伺服器角色的簡要資訊:

設定帳戶的伺服器角色 查看系統管理者角色的成員的情形: