这部分内容将从6个方面介绍:
◆1. SQLServer 2012的安全体系结构
SQL Server的安全机制是比较健全的,它为数据库和应用程序设置了4层安全防线,用户要想获得SQLServer数据库及其对象,必须通过这4层安全防线。SQLServer为SQL服务器提供有两种安全认证模式,系统管理员可选择合适的安全认证模式。
WindowsNT网络管理员负责建立用户组,设置帐号并注册,同时决定不同的用户对不同系统资源的访问级别。用户只有拥有了一个有效的WindowsNT登录帐号才能对网络系统资源进行访问。(2) SQL Server的数据库服务器级防线——验证阶段 数据库服务器的登录账户,才具有数据库服务器的连接权或登录权。SQLServer 只有在验证了指定的登录账户有效后,才能完成连接,否则服务器将拒绝用户登录。这种对登录账户的验证称为身份验证模式。(3) SQL Server数据库级的安全防线——许可确认阶段 SQL Server的特定数据库都有自己的用户和角色(用户组),该数据库只能由它的用户或角色访问,其他用户无权访问其数据,数据库系统可以通过创建和管理特定数据库的用户和角色来保证数据库不被非法用户访问。(4) SQL Server数据库对象级的安全防线 SQL Server可对权限进行管理,保证合法用户即使进入了数据库也不能有超越权限的数据存取操作,即合法用户必须在自己的权限范围内进行数据操作。这些权限包括SELECT、UPDATE、INSERT、DELETE等。
图6-1 SQL Server 2012 的安全体系结构
◆2.SQLServer的身份验证模式
◆3.登录
2和3的具体内容见下列教学视频:
◆4.用户
◆5.权限管理
4和5的具体内容见下列教学视频:
◆6.角色
角色及SQLServer安全设置的的具体实例见下列二个教学视频:
上面内容学完后,可完成下面实验练习:
