- •1. Цель работы
- •Порядок выполнения работы
- •Теоретические сведения
- •3.1. Архитектура системы безопасности
- •3.2. Роли в sql Server
- •3.3. Режимы работы безопасности sql Server
- •3.4. Автоматизация администрирования
- •4. Выполнение работы
- •4.1. Создание новой учетной записи
- •4.2. Разрешения на доступ к объектам
- •4.3. Создание пользовательских ролей в базах данных
- •4.4. Создание заданий
- •5. Задание для самостоятельной работы
- •6. СПисок рекомендуемой литературы
4.2. Разрешения на доступ к объектам
Теперь нужно установить разрешения на доступ пользователя NewUser к таблицам базы данных сотрудников. Выберите в контекстном меню одной из таблиц своей базы данных пункт Свойства, активизируйте диалоговое окно Permissions (разрешения) (рис.3).
Рис.3. Диалоговое окно Permission
В выпадающем списке Object можно выбрать любой объект базы данных и установить разрешения на доступ к нему для любого пользователя базы данных, для роли public, а также для любой другой роли, созданной администратором базы данных. Для роли public по умолчанию разрешено выполнение инструкции SELECT (выборка). Следовательно, это разрешение распространяется и на пользователя NewUser, так как он включен в роль public. Установите флажки как показано на рисунке: INSERT(добавление новых строк) – разрешено, UPDATE (изменение существующих записей) – разрешено, DELETE (удаление записей) – запрещено.
Таким же образом разрешите пользователю NewUser вставку новых строк в другую таблицу и разрешите изменение содержимого только двух столбцов.
Протестируйте правильность расстановки разрешений, войдя в базу данных под именем NewUser.
4.3. Создание пользовательских ролей в базах данных
Если для реализации логических ролей не используются группы безопасности Windows, на этом этапе создаются пользовательские роли в базе данных. Их может создавать пользователь, подключившийся к SQL Server с именем учетной записи sa или другим, входящим в фиксированные серверные роли sysadmin либо фиксированные роли в базе данных db_securityadmin или db_owner.
Войдите в SQL Server под именем sa, разверните узел Databases, откройте папку конкретной базы данных. Щелкните правой кнопкой мыши на папке Roles и выберите из контекстного меню команду New Database Role. В диалоговом окне NewRole (рис.4) введите имя роли (допустим, NewUserRole) и, оставив установленной опцию Standart Role, щелкните на кнопке OK.
Рис.4. Диалоговое окно NewRole
Теперь в свойствах новой роли нажмите кнопку Permissions и в появившемся диалоговом окне Database Role Properties установите для роли NewUserRole те же разрешения на доступ к таблицам своей базы данных, что и для пользователя NewUser.
Теперь создайте нового пользователя базы данных сотрудников и включите его в роль базы данных NewUserRole. Убедитесь, что этот пользователь может выполнять те же операции в базе данных, что и пользователь NewUser.
4.4. Создание заданий
SQL Server предоставляет несколько путей создания и управления заданиями. Наиболее наглядный из них – использование Enterprise Manager.
Для создания или конфигурирования задания используется папка Jobs, которая находится в папке Management\SQL Server Agent.
Чтобы сформировать новое задание, необходимо в контекстном меню объекта Jobs выбрать команду New Job. Откроется диалоговое окно New Job Properties, показанное на рис.5.
Рис.5. Диалоговое окно New Job Properties
Окно содержит четыре вкладки: General (общие), Steps (шаги), Shedules (расписания), Notifications (извещения).
На вкладке General в поле Name (имя) необходимо ввести имя задания, которое должно быть уникально в пределах сервера. Если необходимо, чтобы задание выполнялось автоматически в соответствии с расписанием, необходимо включить переключатель Enabled.
Из раскрывающегося списка Category следует выбрать одну из категорий, в которую необходимо включить задание.
В поле Owner необходимо указать имя учетной записи, которая будет определять владельца создаваемого задания.
На вкладке Steps осуществляется создание, просмотр и модификация шагов задания. Необходимо задать имя шага, тип выполняемого действия, код команды. Выполняемое действие может представлять собой сценарий на языке VBScript или Jscript, набор команд Transact-SQL, выполнение утилиты операционной системы, выполнение одного из агентов репликации. Кроме того, здесь указываются действия, которые будут предприняты в случае удачного, или неудачного завершения шага.
Управление исполнением задания осуществляется на вкладке Shedules. Задания могут запускаться в соответствии с расписанием или как реакция на оповещение. Для одного задания можно сконфигурировать множество расписаний и оповещений, а затем выбрать из них необходимое.
На вкладке Notification необходимо сконфигурировать отправку сообщений о завершении задания и некоторые другие параметры.
