Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Shpory_po_BD.doc
Скачиваний:
20
Добавлен:
25.09.2019
Размер:
587.78 Кб
Скачать

27. Администрирование sql Server 2000. Терминология. Создание ролей и пользователей в бд.

Система безопасности SQL Server 2000

Защита от злонамеренного доступа. Сохранение целостности данных при сбое оборудования и ошибках, зарегистрированных пользователем.

Система безопасности может быть разделена на два уровня:

  1. уровень сервера

  2. уровень БД

На уровне сервера разрешается или отклоняется доступ к серверу. На уровне БД пользователи, имеющие доступ к серверу, получают доступ к объектам БД.

На уровне сервера используются следующие понятия:

аутентификация, учетная запись, встроенные роли сервера.

На уровне БД используются следующие понятия:

пользователь БД, фиксированная или пользовательская роль БД, роль приложения.

Проверка подлинности пользователя: каждый пользователь для доступа к системе должен себя идентифицировать (ввод имени пользователя), далее происходит проверка подлинности пользователя – аутентификация (ввод пароля).

В SQL Server существует два метода аутентификации:

1) средствами Windows

2) средствами SQL Server

Все попытки регистрации отслеживаются и сохраняются в журнале. Можно установить: 1 – не фиксировать попытки доступа; 2 – фиксировать только успешные попытки; 3 – фиксировать только неудачные попытки; 4 – сохранение всей информации.

Аутентификация SQL Server

вся информация о пользователях хранится в БД Master. Для каждого пользователя указывается имя учетной записи, уникальный идентификатор, пароль и другая информация. При подключении происходит сравнение параметров.

Создание новой учетной записи осуществляется пользователями, у которых есть соответствующие права, и при создании этой записи ставятся в соответствие определенные роли.

Роль – универсальный набор полномочий для определенного круга пользователей.

Роли сервера:

sysadmin – абсолютные права в SQL Server

setupadmin – права управления, связанные с сервером, может конфигурировать хранимые

процедуры, настраивать старт сервера

serveradmin – администрирование сервера

dbcreator – создатель БД

bulkadmin – может осуществлять вставку данных, не имея непосредственного доступа к

таблицам

sp_helpsrvrolemember@srvplename = ‘role’

Система безопасности БД

Пользователь БД – административная единица системы безопасности, через которую осуществляется доступ к учетной записи соответствующей БД.

Права доступа контролируют его действия администратором.

В каждой БД создаются два пользователя:

1) dbo (владелец БД) – эта роль присваивается создателю БД, абсолютные права по управлению

своей БД

2) guest (гость) – каждая учетная запись, зарегистрированная на сервере.

Роли БД могут быть следующие:

db_owner – владелец может выполнять любые действия

db_securityadmin – управление другими пользователями

db_denydatawriter – запрещено изменять данные

db_denydatareader – запрет чтения

db_backupoperator – может только создавать резервные копии

В БД можно создавать пользовательские роли, чтобы администратор мог создать набор прав доступа для группы пользователей.

Классы прав доступа:

  1. права доступа к данным (делятся на вставку, изменение, удаление, выборку данных)

  2. права на выполнение хранимых процедур

  3. права на выполнение команд SQL (на уровне таблиц или столбцов)

Роли приложение позволяют выдавать права не конкретному пользователю, а приложению в целом.

Система безопасности SQL Server – сложный объем возможностей по защите данных и сохранению целостности данных.

Администрирование SQL Server 2000

SQL Server 2000 совместно с Windows 2000 Server поддерживают широкий спектр механизмов безопасности, позволяющих контролировать доступ к содержимому базы данных. Система безопасности строится на основе двух фундаментальных концепций: аутентификации и авторизации. Аутентификация – это процедура подтверждения личности пользователя. Авторизация – это процесс подтверждения определенных прав или разрешений пользователя.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]