通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>在线服务>>疑难解答>>正文 新版上线![旧版]
注:打开慢时请稍等

sql问题汇编(3)

http://www.iyit.net  日期:2006-5-3 19:22:55  来源:  点击:
参加讨论】 在sql server 7.0中,角色是一个新概念。使用数据库角色有什么意义呢?

我们新增了7个固定的服务器角色和9个固定的数据库角色。服务器角色是分散系统管理员工作的一个办法。在sql server 6.5和更早的版本中,有一个叫做“sa”的帐号,这个帐号可以在数据库服务器上做任何事情。在那时,你可以有10个windows nt用户被映射成“sa”,这意味着这10个用户都可以在任何时间做任何事情,然而服务器审计工具只会记录成“sa”的操作。你没有任何办法来确认到底是谁做了什么操作。

sql server 7.0改进了这一点。不是像以前那样使“sa”具有所有的特权,权限是通过角色成员来获得的。我们还把系统管理员的特权划分成了多个角色。例如,为了在sql server 7.0中让某人获得系统管理员权限,你只需要把他加入到“sysadmin”这个固定服务器角色中即可。

还有其它角色,例如“dbcreator”是用来创建和更改数据库的;“securityadmin”是用来增加新的登录或者重置缺省数据库的。“sa”登录仍然存在,是为了保持向后兼容性。但该权限是通过成为“sysadmin”角色中的成员来获得的。服务器的审计追踪功能将根据你的windows nt或者sql server登录名来跟踪所做的改变,而不管分配给该帐号的安全特权。

在单个数据库这一级别上情况也非常相似。在以前版本中,人们会把自己化名为“dbo”来获得对数据库的所有权限。现在用户可以被分配成“db_owner”角色,同样可以拥有对单个数据库的完全控制权限。而且,还有更具体的角色,比如“db_acessadmin”用来控制对数据库的访问,“db_securityadmin”用来给予其他用户访问权限,“db_backupoperator”用于备份数据。我们还增加了用户自定义的和应用程序角色,而且允许用户可以同时成为多个数据库角色的成员。

与windows nt集成是使sql server 7.0安全性更易于实施还是使它更为强健呢?

两者都是。你应该使用7.0版的集成安全的原因之一就是,6.5及更早版本的标准安全模式没有提供一些最基本的功能。

关于安全方面的一个基本原则就是口令应该在一定的时间后过期。sql server标准安全模式没有这个功能。另外,它也不禁止为空的口令,不要求口令必须长于一定数目的字符,也不提供任何其它高级口令管理功能。我们希望能够利用windows nt,它已经包括所有这些功能。现在,当你锁定使用windows nt的口令政策时,你通过集成安全同时也锁定了sql server。从这个角度来说,它确实增强了安全性。

从使用的角度来说,增加整个域的用户到sql server中去要比以前容易的多,而且该过程是动态的。在sql server 6.5中,如果你使用sql server的安全管理器来增加一组用户,它将列举在那个组中的所有用户。假如该nt组中有人被新增或者被删除,你必须重新执行以上的操作。而现在呢,举个例子:假如你把“domain user”组加入作为一个sql server登录,而“domain user”这个nt组中有用户被删除,你不需要在sql server中做任何改动来防止该用户获得对sql server的访问权限。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:sql问题汇编(2)
下一篇:sql问题汇编(4)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
jsp+mysql+java类优化分页 jbuilderx+sql server开发hibernate visual c#的sql server编程
visual c#的sql server编程 用perl访问mysql数据库之一 用perl访问mysql数据库之二
asp.net连sql7接口源代码  一个用wsh来控制sqlserver的dcom的vbs .net下调用sqlserver2k中存储过程
用asp.net还原与恢复sqlserver数据库 asp.net中如何防范sql注入式攻击 .net和sql server中“空值”辨析
asp.net2.0+sql server2005构建多层应用 如何在jsp中使用jdbc来联结mysql j2ee的jdbc配置指南--连接sql server 数
jsp连接sql server问题总结 jsp数据库操作例程 - 存储过程 - jdbc- jsp连接sql server 2000系统配置
tomcat5+mssql server 2000数据库连接池 win2000+php+mysql+tomcat+jsp完全整合 安装resin+mysql+iis+jdk的总结
配置整合win+apache+php+mysql+tcomcat windows2000下整合mysql4.0.13与tomcat java/jsp学习系列之六(mysql翻页例子)
最新更新 热点排行 推荐新闻
exeplorer.exe错误的问题的总结、解决
哪些数据库是免费的?                
如何实现mysql中的用户管理?         
在存储过程中使用use database       
怎样在vc、delphi中使用mysql(mysql o
快速安装windows操作系统独家秘籍
30秒清除windows系统所有垃圾
系统盘符错乱的解决方案
由windows远程桌面想到的复制粘贴问题
不输密码照样登陆操作系统
完美解决一个事件激活多个函数(2)
初学javascript之cookie篇(译)
javascript对象与数组参考大全
用javascript 实现的dual listbox
javascript版的日期输入控件
qq密码被盗怎么办!我教你找回密码
winrar将推出免费正版序列号!
轻易破解winrar,winzip密码
备份软件ghost使用教程
xp中重新安装或修复ie6的三种方法
让winrar汗颜的压缩软件uharc
ghost批处理命令用法详解
qb这样拿!免费获取qb方法剖析
如何控制我的电脑只允许登录我自己的q
qq2006 beta3隆重发布 实用功能一一奉
exeplorer.exe错误的问题的总结、解决
快速安装windows操作系统独家秘籍
30秒清除windows系统所有垃圾
系统盘符错乱的解决方案
由windows远程桌面想到的复制粘贴问题
不输密码照样登陆操作系统
windows下的虚拟主机设置全功略
windows操作系统完美维护技巧
ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
qq号码激活的常见问题及案例分析 
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息