Добавил:
Меня зовут Катунин Виктор, на данный момент являюсь абитуриентом в СГЭУ, пытаюсь рассортировать все файлы СГЭУ, преобразовать, улучшить и добавить что-то от себя Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторный_практикум_по_АБД_sqlserver.docx
Скачиваний:
4
Добавлен:
03.08.2023
Размер:
496.52 Кб
Скачать

4. Лабораторная работа по теме «обеспечение безопасности в sql server»

1. Управление доступом к серверу

Цели задания:

  1. Научиться конфигурировать режим аутентификации для доступа к SQL Server;

  2. Создавать пользователей и группы пользователей Windows;

  3. Разрешать доступ группам и пользователям к SQL Server;

  4. Аннулировать и запрещать доступ для пользователей и групп пользователей Windows;

1.1.Проверка способа аутентификации

  1. Запустите программу SQL Server Enterprise Manager от имени администратора.

  2. Разверните Microsoft SQL Server , а затем SQL Server Group. В контекстном меню на имени Вашего сервера вызовите команду Properties и откройте вкладку Security. Убедитесь, что возможна аутентификация Windows.

1.2.Создание пользователей и групп пользователей в Windows

  1. Откройте с помощью «Мой компьютер» или через главное меню Windows (Пуск/Программы/Настройка) окно панели управления, раскройте в нем папку «Администрирование», а в ней выполните двойной щелчок по ярлыку «Управление компьютером».

  2. Вызовите контекстное меню на папке «Пользователи», создайте новых пользователей, включив некоторых из них в новую группу с именем Нов_группа (см. табл.1).

Таблица 1

Пользователи и группы

Группа Windows 2000

Пользователи

Пароль пользователя

Нов_группа

Юрий

Михаил

Евгений

Ирина

Юрий

Михаил

Евгений

Ирина

Дмитрий

Павел

Олег

Дмитрий

Павел

Олег

3. Создайте в Enterprise Manager Logins для доступа в SQL Server для новой группы (Нов_группа) и пользователей: Юрия, Михаила, Павла и Олега. Для этого разверните ветвь Security, выполните команду контекстного меню New Logins на рубрике Logins. Обеспечьте всем полный доступ к базе данных Northwind с помощью переключателя «Grant access» и выбора базы данных по умолчанию в области «Database». Отметьте в отчете сформированные компьютером имена пользователей и группы.

4. Перезагрузите компьютер, для входа в Windows используйте имя Юрий и пароль Юрий. Запустите программу Query Analyzer в режиме аутентификации Windows. Смог ли пользователь с именем Юрий подключиться к базе данных Northwind? Аналогичные действия выполните для Евгения, Олега и Дмитрия. По результатам заполните табл. 2.

Таблица 2

Результаты выполнения задания

Имя пользователя

Удалось подключение (Да/нет)?

Почему?

Юрий

Евгений

Олег

Дмитрия

5. Перезагрузите компьютер, войдя в Windows под именем системного администратора. Запретите Юрию доступ к SQL Server (переключателем Deny Access). Сможет ли Юрий получить доступ к SQL Server как член группы, у которой есть доступ?

6. Удалите учетную запись группы Нов_группа. Проверьте, кто из членов удаленной группы сможет соединиться с SQL Server? Почему?

2. Управление разрешениями.

Цель данного раздела лабораторной работы состоит в получении знаний и навыков для выполнения следующих административных действий:

  1. создания ролей базы данных;

  2. включения учетных записей в роли;

  3. назначения командных и объектных разрешений.