版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中职Windows操作系统安全配置任务1MSSQL系统用户管理教学课件工信版任务1MSSQL系统用户管理Windows服务器数据库安全配置社任务描述
学校校园内采用MicrosoftSQLServer2008作为数据库系统为校园管理系统提供数据服务。网络安全工程师小张接到上级部门的要求,需要对数据库用户进行管理维护,保证数据库的安全。任务分析 数据库用户的安全性,主要体现在允许具有数据库访问权限的用户能够登录到SQLServer访问数据,并对数据库对象实施的操作。但是要拒绝所有的非授权用户的非法操作。因此,安全性管理与用户管理是密不可分的。需要修改数据库系统的身份验证模式并对数据库服务器管理员,应用系统的数据库或表设置管理员。在数据库权限配置能力内,根据用户的业务需要,配置其用户所需的最小权限。做好用户分级管理。操作步骤1.修改身份验证模式,打开桌面【SQLServerManagementStudio】管理工具点击【连接】按钮。Sqlsever数据库有两种登陆身份验证模式,一种是Windows身份验证;一种是sqlserver账户验证模式,在sqlserver账户验证模式中,sa账户是内置的默认管理员账户,拥有最高的操作权限;sa账户是大家所熟知的,那么,一些别有用心的人也知道sa账户,这就为我们的数据安全留下了隐患;操作步骤2.选中数据库实例,鼠标【右键】点击【属性】。操作步骤3.在服务器属性界面中安全性页,修改服务器身份验证模式中选中【SQLServer和Windows】身份验证模式。然后点击【确定】。操作步骤4.停用SA账户。在【安全性】【登录名】中选中sa账户鼠标【右键】点击【属性】。操作步骤5.在登入属性中【状态】页,“是否允许连接到数据库引擎”选择中选择【拒绝】,“登入”选项中选择【禁用】。然后点击【确定】应用设置。操作步骤6.创建一个服务器管理员账户,选中【登录名】鼠标【右键】点击【新建登录名】。操作步骤7.在【常规】选择页中,输入新的用户名和密码后点击【服务器角色】选择页。操作步骤8.在服务器角色中勾选【public】和【sysadmin】选项。然后点击【确定】创建用户。服务器角色按照从最低级别角色到最高级别角色的顺序进行描述:1.bulkadmin:这个角色可以运行BULKINSERT语句.该语句允许从文本文件中将数据导入到SQLServer2008数据库中,为需要执行大容量插入到数据库的域帐号而设计。2.dbcreator:这个角色可以创建,更改,删除和还原任何数据库.不仅适合助理DBA角色,也可能适合开发人员角色。3.diskadmin:这个角色用于管理磁盘文件,比如镜像数据库和添加备份设备.适合助理DBA。4.processadmin:SQLServer2008可以同时多进程处理.这个角色可以结束进程(在SQLServer2008中称为"删除")。5.public:有两大特点:第一,初始状态时没有权限;第二,所有数据库用户都是它的成员。6.securityadmin:这个角色将管理登录名及其属性.可以授权,拒绝和撤销服务器级/数据库级权限.可以重置登录名和密码。7.serveradmin:这个角色可以更改服务器范围的配置选项和关闭服务器。8.setupadmin:为需要管理联接服务器和控制启动的存储过程的用户而设计。9.sysadmin:这个角色有权在SQLServer2008中执行任何操作。操作步骤9.创建一个应用数据的管理用户,在【常规】选择页中,输入新的用户名和密码后选择【服务器角色】选择页。操作步骤10.设置用户权限,在服务器角色中勾选【public】选项。点击【用户映射】选择页。操作步骤11.在“映射到此登录名的用户”勾选你需要管理的数据库,在“数据库角色成员身份”中勾选【db_owner】、【db_securityadmin】选项,然后点击【确定】按钮。操作步骤数据角色1.db_accessadmin:可以在数据库中添加和删除数据库用户,组及角色。2.db_backupoperator:可以备份数据库。3.db_datareader可以读取任何表中的数据。4.db_datawriter可以添加、更改或删除所有表中的数据。5.db_ddladmin可以添加、更改或删除数据库对象(即可以执行任何DDL语句)。6.db_denydatareader不能读取任何表中的数据,但仍然可以通过存储过程来查看。7.db_denydatawriter不能更改任何表中的数据,但仍然可以通过存储过程来修改。8.db_owner执行任何操作。9.db_securityadmin可以更改数据中的权限和角色。10.public:每个数据库用户都属于public角色.未对用户授权之前,该用户将
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 共青科技职业学院《运输系统规划与设计》2023-2024学年第一学期期末试卷
- 《财经公务文书》课件
- 粮食安全课件
- 甘肃中医药大学《操作系统应用》2023-2024学年第一学期期末试卷
- 人事专员培训课件
- 七年级道德与法治上册第一单元成长的节拍第三课发现自己第一课时误区警示新人教版
- 三年级数学下册一两位数乘两位数第5课时用两步连乘计算解决实际问题教案苏教版
- 三年级科学下册第三单元固体和液体5使沉在水里的物体浮起来教案苏教版
- 九年级化学上册第六单元碳和碳的氧化物课题1金刚石石墨和C60第2课时单质碳的化学性质导学案新版新人教版
- 小学生请假制度
- 列管式换热器-换热面积计算
- 10个地基基础工程质量通病及防治措施
- 25m预应力混凝土简支T梁桥设计(共30页)
- 篮球校本课程教案
- 高一学生文理分班意向表
- 高等传热学部分答案
- 地球物理学进展投稿须知
- 机床精度检验标准 VDI3441 a ISO230-2
- 七年级英语下册任务型阅读单元测试题(含答案)(word)
- 解析电力施工项目的信息化管理
- 火炬介绍 音速火炬等
评论
0/150
提交评论