Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
SQL2008_Administration.doc
Скачиваний:
90
Добавлен:
08.11.2018
Размер:
3.38 Mб
Скачать

4.2.3 Режимы аутентификации sql Server 2008. Аудит попыток входа

Режим аутентификации выбирается при установке SQL Server 2008. Поменять этот режим после установки можно при помощи вкладки Security свойств SQL Server 2008 в SQL Server Management Studio.

SQL Server 2008 поддерживает два режима аутентификации:

  • Windows Authentification mode (режим аутентификации Windows). Этот режим, который выбирается по умолчанию при установке SQL Server 2008, разрешает использовать для подключения к серверу только учетные записи Windows;

  • SQL Server and Windows Authentification mode (режим аутентификации SQL Server и Windows). В этом режиме можно использовать оба типа учетных записей — и учетные записи SQL Server, и учетные записи Windows. Другое название этого режима — mixed mode (смешанный режим).

При изменении режима аутентификации сервер необходимо перезапустить.

При переходе из режима аутентификации Windows в смешанный режим учетная запись SA по умолчанию останется отключенной. Ее необходимо включить при помощи команды ALTER LOGIN или из Management Studio

Включение аудита:

  1. Используя вкладку Security свойств SQL Server 2008 при помощи группы переключателей Login Auditing можно настроить аудит входов на SQL Server 2008:

  • None — аудит отключен;

  • Failed logins only — аудит только неудачных попыток входа;

  • Successful logins only — аудит только удачных попыток входа;

  • Both failed and successful logins – аудит любых попыток входа.

  1. Установить флажок Enable C2 Audit tracing. В этом случае очень подробная информация о любых действиях пользователей (включая вход на сервер) будет записываться в текстовые файлы в каталог Data для данного экземпляра. С этим параметром нужно быть очень осторожным, потому что информации будет записываться очень много и место на диске может закончиться.

4.2.4 Учетные записи, создаваемые по умолчанию

После установки SQL Server 2008 в контейнере Logins создаются следующие учетные записи:

  • BUILTIN\Administrators — учетная запись для группы администраторов Windows, которой автоматически предоставляются права системного администратора SQL Server.

  • ИмяСервера2008MSFTEUser$ИмяСервера$ИмяЭкземпляра, ИмяСервера2008MSSQLUser$ИмяСервера$ИмяЭкземпляра, ИмяСервера2008SQLAgentUser$ИмяСервера$ИмяЭкземпляра — эти три учетные записи для групп Windows используются для подключения соответствующих служб к SQL Server 2008.

  • NT AUTHORITY\NETWORK SERVICE — эта учетная запись Windows используется для подключения к SQL Server Reporting Services. Ей автоматически предоставляются необходимые права на базу данных Master, Msdb и базы данных, используемые Reporting Services.

  • NT AUTHORITY\SYSTEM — локальная системная учетная запись операционной системы. Такая учетная запись появляется в тех ситуациях, когда вы при установке настроили работу службы SQL Server от имени локальной системной учетной записи.

  • sa — учетная запись типа SQL Server, которая создается по умолчанию. Она обладает правами системного администратора SQL Server. Удалить эту учетную запись нельзя, но можно переименовать или отключить.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]