- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2014110637数据库六
实验6 Sql Server数据库安全管理
( 操作性实验 4学时)
1、实验目的
(1)建立用户,为用户赋权限,收回权限,建立角色,给用户赋角色。
(2)编写实验报告。
2、实验内容
(1)使用 sp_addlogin或者SQL SERVER系统工具企业管理器创建用户,用GRANT语句或企业管理器给用户赋权限。用REVOKE和DENY或企业管理器将用户权限收回。
(2)使用SP_ADDROLE或企业管理器创建角色,用GRANT语句或企业管理器给角色赋权限。用REVOKE和DENY或企业管理器将角色权限收回。
(3)分别在对象资源管理器和查询窗口中完成下列操作:
创建登录帐号john,并使其成为固定服务器角色dbcreator的一个成员。
授予john服务器权限:alter any login,create any database。
John可以创建登录帐号吗?为什么?,若能,创建安全登录帐号帐户Mary。
创建用户Mary123,使用安全登录帐号Mary。
授予帐户Mary123查询和修改student表的权限。
创建角色teachers,拒绝teachers修改student表。
使帐户Mary123成为teachers的一个成员,Mary123能够查询和修改student表吗?为什么?
如果希望角色teachers能够修改student表,应该怎么做?
授予帐户Mary123在数据库sc中创建表和创建视图的权限。
若mary123分别是固定数据库角色db_accessadmin,db_datareader和db_denydatawriter的成员,它有何能力,解释原因。
实验步骤:
使用 sp_addlogin或者SQL SERVER系统工具企业管理器创建用户,用GRANT语句或企业管理器给用户赋权限。用REVOKE和DENY或企业管理器将用户权限收回。
先使用local服务器名称,链接数据库。如图。
在对象资源管理器中找到,安全性,点开安全性,再找到登录名。右击登录名。在登录名中输入需要的名称。再勾选Windows身份验证,或者SQL Server身份验证。二者的区别在于windows(NT认证)身份验证是网络操作系统,自身具备管理登录,验证用户信息是否合法的能力,SQL认证混合身份验证模式,也就是基于Windows身份验证和SQL Server身份混合验证。在这个模式中,系统会判断账号在Windows操作系统下是否可信
SQL认证方式进行创建用户时,可以自己设置密码。
Windows认证则不用。
创建好后可以在对象资源管理器中找到创建好的登录名。
以上是可视化的方法创建登录名。还可以用语言实现:
create login curry
with password=123
;单击注册好的登录名,右击找到属性,可以看见,它默认创建的是SQL认证的登录名。此时需要修改登录密码。
用GRANT语句或企业管理器给用赋权限。用REVOKE和DENY或使用工具将用户权限收回。
sp_addlogin BOB;
create user BOB;
grant select,update,insert to BOB;?赋予权限?
revoke update,insert from BOB;收回权限。
deny select to BOB;收回权限。
P_ADDROLE或企业管理器创建角色,用GRANT语句或企业管理器给角色赋权限。用REVOKE和DENY或企业管理器将角色权限收回。
create role banzhang;
create role buzhang;
使用SQL语句创建两个角色。在对象资源管理器中找到创建好的角色。
Grant select,insert,update on Student
to banzhang;
给bangzhang 赋予权限。右击banzhang,找到banzhang的属性,单击安全对象,可以看给他的权限。也可以在对话框中对他的权限进行进一步的勾选。
revoke select on student
from banzhang;
收回角色的权限。
显式中只勾选了 更新和插入
deny update on student
to banzhang;拒绝给权限。
(3)分别在对象资源管理器和查询窗口中完成下列操作:
创建登录帐号john,并使其成为固定服务器角色dbcreator的一个成员。
右击对象资源管理器中登录名,新建登录名,在常规设置中输入john,
在这里选择时需要选择SQL认证在服务角色设置中进行设置。
选中,dbcreate。
授予john服务器权限:alter any login,create any database。
使用语句grant alter an
您可能关注的文档
- Unit One Hit the Nail on the Head 教案河南师范大学.doc
- 06 数据库表常驻内存方案.docx
- 日常口语之商量.doc
- 异步CDC_HOTLOG模式(案例).doc
- oracle系统权限列表.doc
- 齐全的英语演讲比赛点评模板.docx
- 读书报告,英文.docx
- 托福词根前缀.doc
- 多版本pku题目分类及算法分类.doc
- 2016届华南师大附中高三综合测试(二)(英语).doc
- 广东省清远市2025届高三上学期教学质量检测(一)数学试题(图片版,含解析).docx
- 函数的单调性 选择题 ——2025届高中数学人教B版一轮复习题型滚动练(含解析).docx
- 沈括的“海陆变迁”说(课件)(共16张PPT)2024年大象版三年级科学上册.pptx
- 水培绿萝环境美 课件(共17张PPT) 三年级上册劳动鄂教版.pptx
- 科学四年级上册教科版 3.3《用橡皮筋驱动小车》课件(共15张PPT).pptx
- 指数函数与对数函数的关系 选择题 ——2025届高中数学人教B版一轮复习题型滚动练(含解析).docx
- 四年级上册5.4 蜿蜒的旅行(含练习) 课件(共13张PPT).pptx
- 四年级上册科学复习课件-第一单元 我们的考察计划 -大象版(共12张PPT).pptx
- 三年级下册4-1 生机勃勃的土壤 课件(共17张PPT).pptx
- 部编版六年级上册语文专项6:积累背诵复习课件.pptx
文档评论(0)