
Режимы аутентификации:
Режим аутентификации Windows — этот режим, который выбирается по умолчанию при установке SQL Server 2005, разрешает использовать для подключения к серверу только логины Windows;
Режим аутентификации SQL Server и Windows — в этом режиме можно использовать оба типа логинов — и логины SQL Server, и логины Windows. Другое название этого режима — Смешанный режим.
Авториза́ция — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий.
Учётная запись — запись, содержащая сведения, которые пользователь сообщает о себе некоторой компьютерной системе.
Роли базы данных — это специальные объекты, которые используются для упрощения предоставления разрешений в базах данных.
Для назначения учетной записи пользователя роли базы данных с использованием SQL Server Management Studio необходимо развернуть сервер, развернуть узел Databases, развернуть нужную базу данных, развернуть узлы Security | Roles | Database Roles. Щелкнуть правой кнопкой мыши по роли, в которую необходимо добавить нового пользователя, а затем выбрать пункт Properties. В диалоговом окне Database Role щелкнуть по кнопке Add и просмотреть список пользователей, чтобы найти того пользователя, которого необходимо добавить. Его учетная запись теперь станет членом этой роли и будет наследовать все полномочия, которые были назначены данной роли.
Оператор create application role создает роль приложения для текущей базы данных. Этот оператор имеет две опции: одна задает пароль, а другая определяет схему по умолчанию, т. е. первую схему, которая будет отыскиваться на сервере при разрешении имен объектов для этой роли.
Оператор alter application role изменяет имя, пароль или схему по умолчанию у существующей роли приложения. Синтаксис этого оператора похож на синтаксис оператора create application role.
Оператор drop application role удаляет роль приложения из текущей базы данных. Если роль приложения владеет какими-нибудь объектами, она не может быть удалена.