




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中职Windows操作系统安全配置任务1MSSQL系统用户管理教学课件工信版任务1MSSQL系统用户管理Windows服务器数据库安全配置社任务描述
学校校园内采用MicrosoftSQLServer2008作为数据库系统为校园管理系统提供数据服务。网络安全工程师小张接到上级部门的要求,需要对数据库用户进行管理维护,保证数据库的安全。任务分析 数据库用户的安全性,主要体现在允许具有数据库访问权限的用户能够登录到SQLServer访问数据,并对数据库对象实施的操作。但是要拒绝所有的非授权用户的非法操作。因此,安全性管理与用户管理是密不可分的。需要修改数据库系统的身份验证模式并对数据库服务器管理员,应用系统的数据库或表设置管理员。在数据库权限配置能力内,根据用户的业务需要,配置其用户所需的最小权限。做好用户分级管理。操作步骤1.修改身份验证模式,打开桌面【SQLServerManagementStudio】管理工具点击【连接】按钮。Sqlsever数据库有两种登陆身份验证模式,一种是Windows身份验证;一种是sqlserver账户验证模式,在sqlserver账户验证模式中,sa账户是内置的默认管理员账户,拥有最高的操作权限;sa账户是大家所熟知的,那么,一些别有用心的人也知道sa账户,这就为我们的数据安全留下了隐患;操作步骤2.选中数据库实例,鼠标【右键】点击【属性】。操作步骤3.在服务器属性界面中安全性页,修改服务器身份验证模式中选中【SQLServer和Windows】身份验证模式。然后点击【确定】。操作步骤4.停用SA账户。在【安全性】【登录名】中选中sa账户鼠标【右键】点击【属性】。操作步骤5.在登入属性中【状态】页,“是否允许连接到数据库引擎”选择中选择【拒绝】,“登入”选项中选择【禁用】。然后点击【确定】应用设置。操作步骤6.创建一个服务器管理员账户,选中【登录名】鼠标【右键】点击【新建登录名】。操作步骤7.在【常规】选择页中,输入新的用户名和密码后点击【服务器角色】选择页。操作步骤8.在服务器角色中勾选【public】和【sysadmin】选项。然后点击【确定】创建用户。服务器角色按照从最低级别角色到最高级别角色的顺序进行描述:1.bulkadmin:这个角色可以运行BULKINSERT语句.该语句允许从文本文件中将数据导入到SQLServer2008数据库中,为需要执行大容量插入到数据库的域帐号而设计。2.dbcreator:这个角色可以创建,更改,删除和还原任何数据库.不仅适合助理DBA角色,也可能适合开发人员角色。3.diskadmin:这个角色用于管理磁盘文件,比如镜像数据库和添加备份设备.适合助理DBA。4.processadmin:SQLServer2008可以同时多进程处理.这个角色可以结束进程(在SQLServer2008中称为"删除")。5.public:有两大特点:第一,初始状态时没有权限;第二,所有数据库用户都是它的成员。6.securityadmin:这个角色将管理登录名及其属性.可以授权,拒绝和撤销服务器级/数据库级权限.可以重置登录名和密码。7.serveradmin:这个角色可以更改服务器范围的配置选项和关闭服务器。8.setupadmin:为需要管理联接服务器和控制启动的存储过程的用户而设计。9.sysadmin:这个角色有权在SQLServer2008中执行任何操作。操作步骤9.创建一个应用数据的管理用户,在【常规】选择页中,输入新的用户名和密码后选择【服务器角色】选择页。操作步骤10.设置用户权限,在服务器角色中勾选【public】选项。点击【用户映射】选择页。操作步骤11.在“映射到此登录名的用户”勾选你需要管理的数据库,在“数据库角色成员身份”中勾选【db_owner】、【db_securityadmin】选项,然后点击【确定】按钮。操作步骤数据角色1.db_accessadmin:可以在数据库中添加和删除数据库用户,组及角色。2.db_backupoperator:可以备份数据库。3.db_datareader可以读取任何表中的数据。4.db_datawriter可以添加、更改或删除所有表中的数据。5.db_ddladmin可以添加、更改或删除数据库对象(即可以执行任何DDL语句)。6.db_denydatareader不能读取任何表中的数据,但仍然可以通过存储过程来查看。7.db_denydatawriter不能更改任何表中的数据,但仍然可以通过存储过程来修改。8.db_owner执行任何操作。9.db_securityadmin可以更改数据中的权限和角色。10.public:每个数据库用户都属于public角色.未对用户授权之前,该用户将
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- AI赋能高校思政教育的策略及实施路径
- 散文的鉴赏技巧:初中语文高级教学
- 写人绘形画影的绘画作文(12篇)
- 上海建平中学高一(下)期末语文试题及答案
- 我心中的老师抒情作文5篇
- 描写月全食作文八年级(8篇)
- 廉颇蔺相如列传故事解析:初中语文教案
- 案件执行协议书
- 详细工作经历及岗位证明文书(6篇)
- 公交公司学雷锋活动方案
- 肿瘤科新护士入科培训和护理常规
- 第4章 颌位(双语)
- 课程综述(数电)
- 塔吊负荷试验方案
- 购买社区基本公共养老、青少年活动服务实施方案
- 伤口和伤口敷料基础知识.ppt
- 安徽省中等职业学校学历证明书办理申请表
- 《慢性肾脏病》PPT课件.ppt
- 例析物理竞赛中纯电阻电路的简化和等效变换
- 六年级下册美术课件第13课《祖国美景知多少》浙美版
- 智能照明系统的外文文献原稿和译文.doc
评论
0/150
提交评论