SQL Server 2005數(shù)據(jù)庫SA的相關(guān)安全性設(shè)置
我相信這篇文章能給大家?guī)硪稽c(diǎn)收獲,做了這么長時(shí)間的軟件了,有時(shí)候我們不太會(huì)關(guān)注太多的細(xì)節(jié),但是當(dāng)真的時(shí)候有人問你的時(shí)候,真的無從回答,我們只是回答,這些在我們的日常工作很少碰到,不用太關(guān)注,你只要這么默認(rèn)設(shè)置就可以了。然后,我們就會(huì)淡忘,但是細(xì)心想想,我們還是需要掌握更多,才能讓別人更加的信服。
關(guān)于SA的混合模式登入,我想說玩SQLSERVER數(shù)據(jù)庫的各位仁兄,都應(yīng)該很熟了,但是對(duì)安全性我們真的了解很多嗎??
安裝我就不說了,關(guān)于大家是選WINDOWS認(rèn)證登入還是SA混合模式登入大家可以根據(jù)自己的需要更改。
這個(gè)大家都知道,點(diǎn)擊右鍵-》屬性,如下圖
2、接下來是服務(wù)器角色::
默認(rèn)是 SYSADMIN 超級(jí)管理員,但是其他的服務(wù)器角色又是什么意思呢??
bulkadmin 可以執(zhí)行bulk insert 語句
dbcreator 可以創(chuàng)建、更改和除去數(shù)據(jù)庫
diskadmin 可以管理磁盤文件
processadmin 可以管理在sql server 中運(yùn)行的進(jìn)程
securityadmin 可以管理登錄和create database權(quán)限,還可以讀取錯(cuò)誤日志和更改密碼
serveradmin 可以設(shè)置服務(wù)器范圍的配置選項(xiàng),關(guān)閉服務(wù)器
setupadmin 可以管理鏈接服務(wù)器和啟動(dòng)過程
sysadmin 可以在Sql server中執(zhí)行任何活動(dòng)
我們一般不會(huì)選別的選項(xiàng),但是微軟既然設(shè)定了這么多角色,大家了解也好的,這么大的數(shù)據(jù)庫引擎,不要說只知道一個(gè)SA【SYSADMIN】角色
3、用戶映射
這時(shí)候我們又看到了數(shù)據(jù)庫角色成員身份,一般默認(rèn)設(shè)置就是PUBLIC角色,那其他的角色呢
db_accessadmin 在數(shù)據(jù)庫中添加或刪除windows nt4.0或windows2000用戶和組以及sql server用戶
db_backupoperator 有備份數(shù)據(jù)庫的權(quán)限
db_datareader 查看來自數(shù)據(jù)庫中所有用戶表的全部數(shù)據(jù)
db_datawriter 添加、更改或刪除來自數(shù)據(jù)庫中所有用戶表的數(shù)據(jù)
db_ddladmin 添加、修改或除去數(shù)據(jù)庫中的對(duì)象
db_denydatareader 拒絕選擇數(shù)據(jù)庫數(shù)據(jù)的權(quán)限
db_denydatawriter 拒絕更改數(shù)據(jù)庫數(shù)據(jù)的權(quán)限
db_owner 進(jìn)行所有數(shù)據(jù)庫角色活動(dòng),以及數(shù)據(jù)庫中的其他維護(hù)和配置活動(dòng),該角色的權(quán)限跨越所有其他固定數(shù)據(jù)庫角色。
db_securityadmin 管理sql server2000數(shù)據(jù)庫角色的角色和成員,并管理數(shù)據(jù)庫中的語句和對(duì)象權(quán)限
public 為數(shù)據(jù)用戶維護(hù)的默認(rèn)許可權(quán)限,每個(gè)數(shù)據(jù)庫用戶都屬于public角色的成員。
4、狀態(tài)
這個(gè)沒有什么好說的,既然你想用這些用戶賬號(hào)就要這么設(shè)置。
原文鏈接:http://www.cnblogs.com/wudiwushen/archive/2010/12/23/1912351.html
【編輯推薦】