




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、西南石油大学实验报告一、实验课时:2二、实验目的(1) 掌握使用T-SQL语句创建登录帐户的方法。(2) 掌握使用T-SQL语句创建数据库用户的方法。(3) 掌握使用T-SQL语句创建数据库角色的方法。(4) 掌握使用T-SQL语句管理数据库用户权限方法。三、实验要求(1) 使用SQL Server 2008查询分析器。(2) 严格依照操作步骤进行。四、实验环境(1) PC机。(2) SQL Server 2008。五、实验内容及步骤注意事项:(1) 首先在C盘根目录创建文件夹Bluesky,执行脚本文件“PracticePre-第11章安全管理.sql”,创建数据库BlueSkyDB和表;(
2、2) 如何建立“数据库引擎查询”;(3) 使用“select user_name()”可查询当前登录账号在当前数据库中的用户名。步骤1 使用Transact-SQL创建三个SQL Server登录账户TUser1、TUser2、TUser3,初始密码均为“123456”。步骤2 使用TUser1建立一个新的数据库引擎查询,在“可用数据库”下拉列表框中是否能看到并选中BlueSkyDB数据库?为什么?可以看到数据库BlueSkyDB但是不能选中打开,因为用户仅仅是能够使用服务器的合法用户,但不能访问数据库步骤3 使用Transact-SQL将SQL Server登录账户TUser1、TUser2
3、、TUser3映射为数据库BlueSkyDB的用户,用户名同登录名。步骤4 再次使用TUser1建立一个新的数据库引擎查询,这次在“可用数据库”下拉列表框中是否能看到并选中BlueSkyDB数据库?为什么?能够选中BlueSkyDB,因为TUser1已经成为该数据库的合法用户了步骤5 用TUser1用户在BlueSkyDB数据库中执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;不能成功,因为该用户没有对数据库操作的权限。步骤6 授予TUser1具有对BOOKS表的查询权限,授予TUser2具有对CUSTOMERS表的插入权限。步骤7 用TUser2建立一个新的数据库引擎
4、查询,执行下述语句,能否成功?为什么?INSERT INTO CUSTOMERS VALUES(张三,123456); (注意:CUSTOMERS表中的customerID列为自增列)能成功,因为TUser2具有对customer表插入数据的权限再执行下述语句,能否成功?为什么?SELECT * FROM CUSTOMERS;不能,因为TUser2仅有对customer表插入的权限,但没有查询的权限。步骤8 在TUser1用户建立的数据库引擎查询中,再次执行下述语句:SELECT * FROM BOOKS;可以执行,因为TUser1有对表BOOKS查询的权限。这次能否成功?但如果执行下述语句:
5、INSERT INTO CUSTOMERS VALUES(李四,123456);能否成功?为什么?不能成功,因为TUser1没有对CUTOMERS表插入数据的权限。步骤9 授予TUser3具有在BlueSkyDB数据库中的建表权限。步骤10 使用Transact-SQL在数据库BlueSkyDB中创建一个角色TRole1,并使用Transact-SQL将对BlueSkyDB数据库中Books表的增、删、改、查权限授予角色TRole1。步骤11 新建立一个SQL SERVER身份验证模式的登录名:pub_user,并让该登录名成为BlueSkyDB数据库中的合法用户(非常重要,否则后面无法将其加
6、入TRole1角色)步骤12 用pub_user建立一个新的数据库引擎查询,执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;不能成功,因为pub_user没有任何对数据库BlueSkyDB操作的权限。步骤13 将pub_user用户添加到TRole1角色中。步骤14 在pub_user建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;能成功,应为pub_user属于TRole的角色,而TRole角色具有对books表的增删改查的权限。步骤15 使用Transact-SQL将对BlueSkyDB数据库中Books表的删除、
7、更新和查询的权限从角色TRole1处回收回来。步骤16在pub_user建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;因为删除了TRole1删除,更新和查询的权限,而pub_user是属于TRole1用户的,所以,pub_user拥有与TRole1一样的权限,仅仅能忘books表中插入数据。六、收获,体会及问题在本次实验中主要是对数据库的安全性进行管理,对于数据库可以创建多个登录名(create login ),通过登录名登录的用户就是数据的的合法用户,但不能对库里的数据库进行查看,不能选中其中的任意数据库,然后是可以对指定数据库创建相应的用户(create user),有了该用户,就能够访问相应的数据库,但是不能对数据库里的内容进行操作,能选中数据库,就是不能操作,为了给用户操作的权限,可以使用gr
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025汽车零部件采购销售合同
- 高中安全伴我行班会
- 焊接操作总结分享
- 2025家具销售合同家居业
- 中医康复理疗的重要性解析试题及答案
- 球队宣传合作协议书模板
- 孩子情绪管理的艺术与实践
- 顾问单位工作总结
- 2025年亚叶酸钙合作协议书
- 食品安全科普宣传活动
- 上海2025年上海市发展改革研究院招聘9人笔试历年参考题库附带答案详解-1
- SJG 38-2017 深圳市房屋建筑工程海绵设施设计规程
- 储能站施工组织设计施工技术方案(技术标)
- 小学数学跨学科教学项目化实施
- 【培训课件】《统计法》宣传课件 建立健全法律制度依法保障数据质量
- 《眼应用光学基础》课件
- 球星库里简介
- 【物理课件】游标卡尺 千分尺的使用课件
- 2024年05月青海青海省农商银行(农信社)系统招考专业人才笔试历年参考题库附带答案详解
- 食堂日管控周排查月调度记录表
- 金融行业金融数据分析手册
评论
0/150
提交评论