第12章数据安全性控制.pdf

  1. 1、本文档共89页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
12.1 SQL Server 2014安全体系结构 1. 主体 主体是可以请求SQL Server资源的实体,它实际上是拥有一定权 限的特定的数据库对象。每个主体都具有一个唯一的安全标识符(SID)。 按影响范围的不同,主体可以分为Windows级主体、服务器级主体和 数据库级主体。 1. Windows级主体 ➢Windows级主体包括Windows域登录名和Windows本地登录名。 此类主体只限于服务器级操作,而不能将其他安全对象的操作权 限授予给此类主体。在Windows认证模式下使用的就是这种 Windows级主体。 2021/10/2 3 12.1 SQL Server 2014安全体系结构 2. 服务器级主体 ➢服务器级主体包括SQL Server登录名以及服务器角色。 ➢ SQL Server sa登录名是具有最大权限的服务器级主体。默认情况下,该登 录名是在安装实例时创建的。在SQL Server 2014中,sa的默认数据库为 master。利用sa登录名可以创建其他的SQL Server登录名。 ➢服务器角色是一组服务器级的操作权限的集合,其作用域为服务器范围。 服务器角色是 “固定”在SQL Server中,用户对其不能创建或删除,因而 也称为 “固定服务器角色”。 ➢ 角色是若干种权限的集合。当将一种角色赋给某一个主体时,该主体即享 有该角色包含的所有权限。不难发现,角色的主要作用是简化权限的管理。 “角色”类似于 Windows操作系统中的 “组”。 2021/10/2 4 12.1 SQL Server 2014安全体系结构 图12.1 主体、权限和安全对象之间的关系 服务器角色的名称 服务器级权限 说明 其成员可以在服务器上执行任何活动。默认情况下, sysadmin 已使用GRANT选项授予:CONTROL SERVER WindowsBUILTIN\Administrators组 (本地管理员组)的所 有成员都是sysadmin固定服务器角色的成员。 已授予:AL NY ENDPOINT、ALTER RESOURCES、 serveradmin ALTER SERVER STATE、ALTER SETTINGS、 其成员可以更改服务器范围的配置选项和关闭服务器。 SHUTDOWN、VIEW SERVER STATE 其成员可以管理登录名及其属性。他们可以GRANT、DENY 和REVOKE服务器级别的权限。他们还可以GRANT、 securityadmin 已授予:AL NY LOGIN DENY和REVOKE数据库级别的权限。此外,他们还可以重 置SQL Server登录名的 。 已授予:AL NY CONNECTION、ALTER SERVER processadmin STATE

文档评论(0)

158****9376 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档