纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

SQLServer安全模式、密码管理及管理建议

10月26日 红朱砂投稿
  SQLServer安全模式、密码管理及管理建议
  两种安全模式:
  Windows认证模式:用户通过一个现成的Windows用户帐号来连接服务器。当一个用户试图与一个服务器连接的时候,SQLServer将会认证用户的Windows帐号的名称和密码。用户不能同时进入网络和SQLServer,只能进入其中的一个。这一方法也被称为一个被依赖的连接。
  混合模式:这一模式将Windows认证模式和SQLServer认证联接在一起。用户可以通过一个Windows用户帐号进行连接,这正如Windows认证一样。但是,你也可以在SQLServer中直接建立用户帐号。每一个SQLServer帐号都存储了一个用户名和密码。
  我们建议在可能的情况下都使用Windows认证模式。然而,混合模式很可以使用,特别是在SQLServer7。0(或更早版本)都可以使用。。对于早期的SQLServer版本,SQLServer认证存在一些缺点。Windows认证已经集成了操作系统的安全系统,这就提供了比SQLServer认证更多的安全特性,很容易的使用,效率更加高,安全性更加好。在设计开始的时候,你应该认真考虑选择哪一种模式最为合适。
  密码
  无论采用哪一些模式,你应该记住在SQLServer中为系统管理者(sa)设置一个密码。当安装SQLServer时,安装程序会自动建立一个带有SQLServer注册名称(sa)和一个空白密码的管理用户。如果你保持这些用户设置原样而使用混合安全模式,任何具备一点SQLServer基础知识的用户都可以很容易地进入到你的数据库中并做任何他想要做的事情。如果你使用的是Windows认证模式,在理论上你无需为sa用户设置一个密码,因为SQLServer注册不会接受这些的设置。但是设置是一个很良好的操作,尤其是当你被迫转移到将来使用的混合模式的时候。
  如果安全模式已经启动,注册将成为关键。你必须使用正确的方法来启动程序,注册也是同样的,如果你不能正确地输入用户名和密码,程序将不能连接到网络,同时也不能连接到SQLServer。
  作为一个管理者,一旦你已经启动了程序,你就做好安全管理的准备。可以通过定义以下的特性而实现:
  用户(帐号):一个SQLServe安全帐号代表着一个唯一的用户。一个用户也只有一个Windows帐号或者一个SQLServer注册,这与数据库中的用户帐号相统一。
  组(帐号):每一个用户都属于一个或多个组,这由认证模式决定。每一个组都具有特定许可。作为一个组的成员,你将获得所有组的许可。
  对象所有权:所有权属于建立对象的用户。所有者可以将访问权限分配给用户。如果你是一个视的所有者,你还可以决定哪些用户可以通过视来查看数据。
  许可:一个许可代表着具有执行某些操作的权利,比如打开一个视或者更改一个存储程序。SQLServer承认许可的三种状态:GRANT给你一个用户访问;REVOKE删除访问;DENY防止用户访问对象。
  任务:这是一个SQLServer安全帐号,可以将帐号的集合作为一个简单的单元来处理。任务定义在特定数据库中用户可以做哪些和哪些不可以做。
  设计过程应该用效地定义哪些地方需要进行安全设置和如何设置。在这一过程之前你应该从两个方面考虑:
  敏感数据;
  敏感数据包括所有可能的数据,包括整个数据库中的所有数据,虽然这样的安全级别很少存在。你的工作就是定义为敏感数据并进行保护。
  你选择的认证模式和建立的注册将通过限制哪些用户可以进入到数据库而实施第一步安全步骤。
  第二步就要列举可以访问数据库的所有用户,然后决定所有数据是否对所有的用户都适用。通常,你需要对一些数据进行保护,比如工资或者其他私人数据。这就意味着只有特定的用户可以访问和查看数据。你还可以设置哪些用户更改数据。
  始终记住的一条规则是“最小权利”概念。如果有人在他的工作中不需要访问数据,那即不要给他访问的权限。应该避免所有的用户都具有sa用户的访问权限。
  具体的建议
  当进行安全设置的时候,经验也是一个很好的老师,但通常也会有适用于通用数据库的设计准则
  从开始就获得数据库和对象的所有权。当建立一个新的数据库时,你将会成为数据库的所有者,并能够设置数据库中所有发生一切。你可以以管理者的身份注册数据库。然而,对象的所有权属于建立对象的用户。虽然这可能造成所有权的转移,但可以确定这些的注册能够被用于建立所有的对象。
  理解所有权链。这一安全特性防止用户建立自己的视而偷看一些敏感数据。例如,假设你建立一个从两个表中集中的数据的视,如果你是这两个表的所有者,当你允许其他用户使用视的许可时,SQLServer不会检查表的有关许可。
  使用视和存储程序以分配给用户访问数据的权利,而不是让用户编写一些直接访问表格的特别查询语句。通过这种方式,你无需在表格中将访问权利分配给用户。视和存储程序
  也可以限制查看的数据。例如,如果你的雇员表格包含一些秘密的工资信息,你可以建立一个省略了工资栏的视。
  如果用户从特定程序中进入你的程序,你可以建立程序任务。一个程序任务就是分配到特定程序的用户,并给予用户的有关许可。使用程序任务,用户不能直接地认证数据库,相反,他们先认证他们自己的程序,这就决定哪些程序任务与服务器相连接。
  时刻注意程序补丁。不可否认的,程序补丁是一些诀窍的集合。程序的发布,更新等都会引入新的问题,使用程序补丁是防止外界干扰和保护数据的最好和最容易的方法。可以访问微软主页上的SQLServicePack下载页,查看当前最新的程序补丁。

中国式绩效管理怎样走出迷局中国式绩效管理怎样走出迷局这些年来,“中国式绩效管理”一直在质疑声中前行。有人认为20世纪90年代从美国引进的所谓绩效管理并不适合中国的国情;有人认为搞绩效管理是出力不讨……怎样做好管理会计的工作?怎样做好管理会计的工作?有一个比较有趣的现象,当招聘岗位写着“管理会计”时,基本没几个人投简历,过几天改成成本会计,一大波会计涌过来。这说明了什么?说明行业内的人士对管理……网络资源管理的重要性网络资源管理的重要性当前网络技术创新中面临的最核心问题是网络资源管理机制问题,承载网络需要通过构建统一健壮的网络资源管理层,实现对网络资源的统一架构管理与高效灵活的按需调……信息资源管理重要性论文信息资源管理重要性论文现如今,说到论文,大家肯定都不陌生吧,论文是对某些学术问题进行研究的手段。为了让您在写论文时更加简单方便,下面是小编为大家收集的信息资源管理重要性论……在创业公司70后怎么管理90后?在创业公司70后怎么管理90后?“过去两年,我受理的有关千禧一代管理问题的咨询工作比前五六年多得多。”Orrell说。思科公司、eBay、强生和蓝十字蓝盾医保组织都是Or……SQLServer安全模式、密码管理及管理建议SQLServer安全模式、密码管理及管理建议两种安全模式:Windows认证模式:用户通过一个现成的Windows用户帐号来连接服务器。当一个用户试图与一个服务器……管理决策中的“古典决策模式”关于管理决策中的“古典决策模式”管理决策中的“古典决策模式”几十年来,管理理论中有关管理决策过程的描述出现了各种观点。有四种决策模式是最典型的,它们分别是古典决策模……试论创新高校行政管理专业实践教学模式试论创新高校行政管理专业实践教学模式改革开放以来,行政管理学科在我国取得了长足的发展。近年来,开设行政管理专业的高等院校一直呈现上升的势头,新增MPA(MasterofP……管理与老板系的人的方法管理与老板有关系的人的方法1、运用市场的压力,私营老板99都会非常重视市场,因为这才是企业生存之源。不断开发一些更高档次的客户,从而在外部施加对企业的压力。经验:客户的一……企业加强风险管理的方法企业加强风险管理的方法相信很多的企业都有遇到很多的风险,所以大多数的企业都会想要加强风险管理。下面为您精心推荐了企业加强风险管理的方法,希望对您有所帮助。一、首先是……工作中管理情绪的方法工作中管理情绪的方法一个人的情绪对于自身是非常重要的,心情不好甚至会产生各种压力。心理压力大怎么办?如果你不知道怎样减轻心理压力,那么就会影响到你的生活和工作,你会没精力……高校酒店管理专业人才培养探微高校酒店管理专业人才培养探微摘要:酒店管理专业人才培养模式陈旧,是造成酒店管理专业人才供需失衡的主要原因。优化酒店管理专业人才培养模式,必须从明确职业规划、完善课程设置、……
怎样去判断一家公司是不是厉害?如果我们不考虑行业差异,什么风口等外围因素,仅从企业本身,你如何去判断一家公司是不是厉害?“厉害”可以理解为好的、优秀的、高潜质的。一定有人说,世界500强、挣钱多的、市……所谓成长,就是不断破局作者:奇点不奇来源:奇点不奇(ID:zenglin776)转载请联系授权(微信ID:zengl666)01、人生有些无解的事,再努力也解不开什么事可被称……5。11中国定位日分享何一山:加工型企业如何实现品牌转型?内容来源:2019年5月12日,在火种定位学会主办的“中国定位日”上,深圳启创定位咨询创始人何一山进行了“加工型企业如何实现品牌转型”为主题的精彩分享。MBA智库作为合作方,经……小米进军大家电,请先读懂小米的商业模式2019年4月23日,小米创始人雷军宣布,大家电将成为小米未来十年发展的重要方向。此言一出,如同平地惊雷,为小米叫好的有之,但更多的是唱衰的声音。有媒体分析,进军大家电并……经过这四个变革洗礼,你的企业才算拥有“战略视觉锤”!作者:记豪“定位之父”艾里斯之女劳拉里斯提出“视觉锤”的概念,使定位咨询行业和中国企业开始注意到视觉的战略意义。何为视觉锤?Logo、视觉锤,视觉竞争到底是何种关系?又历……5。11中国定位日分享刘兵:如何创建差异化形象?内容来源:2019年5月12日,在火种定位学会主办的“中国定位日”上,刘与刘定位设计创始人刘兵进行了“如何创建差异化形象”为主题的精彩分享。MBA智库作为合作方,经主办方和讲者……面对组织变革,HR应该是什么角色?前段时间,网上流行一句不怎么讨喜的话“时代抛弃你,连一声招呼都不打。”话糙理不糙。这几年,随着互联网公司,眼花缭乱的组织变革、组织调整、组织优化,身在组织的每个人,都有一……一文读懂企业战略人才必备的素质据统计分析,95以上的中国企业,都面临人才问题。用7个字来概括一下这个问题,兵多将少缺帅才。兵多,完成一个项目后,来分成果的人很多,领工资的人很多;将少,企业可以派出去独立开发……如何建立合适的公司文化?直到现在,有一些公司仍然喜欢抄袭其他公司的所谓“公司文化”:因为IBM员工有着必须穿西装,打领带的着装需求,所以我们的员工上班也必须西装革履。因为Google面试的……5。11中国定位日分享闫佳:互联网下半场的家装破局之路2019年5月11日,爱空间家装高级合伙人闫佳女士受邀在第二届“中国定位日”大会上,发表了题为“定位:互联网下半场的家装破局之路”的主题演讲。MBA智库作为媒体支持,在此把闫佳……企业管理常见的几大误区什么是企业管理的精髓,这个话题很大也很实在,它确确实实代表了当今企业界的一种困惑。同样是企业,有的管理是得心应手,有的则是费心劳神很是辛苦,好多企业管理者对此百思不得其解总弄不……中小企业,如何让你的战略有效地执行?作者:沈菏生来源:世界经理人当前,执行力薄弱已经成为制约企业发展的瓶颈,在大多数情况下,战略本身并不是问题,策略也没错,可以说,最根本的原因就是这些企业严重缺乏执行……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形