La sécurité du système est la plus grande préoccupation au niveau du système d'exploitation et le niveau du serveur de base de données . Un administrateur de base de données utilise la fonctionnalité fournie par un système de base de données relationnelle pour mettre en œuvre des méthodes de sécurité et d'authentification des utilisateurs . Après la phase préliminaire de l'authentification de l'utilisateur , le serveur de base de données doit vérifier si l'utilisateur est autorisé à effectuer une certaine tâche , comme la création de bases de données et des objets de base de données . L'administrateur de base de données accorde ou refuse les privilèges ou révoque les privilèges des comptes d'utilisateurs appropriés . Si vous ne pouvez pas créer une base de données , vous utilisez une connexion au serveur qui n'est pas accordée une « dbcreator » ou rôle plus important . Si vous ne pouvez pas accéder à la base de données, la connexion au serveur que vous avez utilisé ne dispose pas d'un alias d'utilisateur correspondantes dans la base de données . Si le système d'exploitation ne permet pas le fonctionnement , cela signifie que le serveur de base de données est configuré pour utiliser le mode d'authentification OS , et le compte d'exploitation ne dispose pas des privilèges d'administrateur . Utilisateur Modes d'authentification
des serveurs de bases de
utilisent deux modes d'authentification pour valider un utilisateur du serveur SQL - l' authentification du système d'exploitation et l'authentification mixte. Dans le cas du mode d'authentification de système d'exploitation , le compte d' utilisateur de système d'exploitation est traité en tant que le serveur de base de données ID de connexion . Le serveur de base de données repose sur l'authentification OS pour le compte. Si le serveur est configuré pour utiliser le mode mixte , il effectue sa propre vérification de l'autorisation du compte. Les noms de compte au niveau système d'exploitation et base de données pourrait être différent dans ce cas. Par exemple, le nom de login OS " DEV01 " pourrait se connecter au serveur de base de données " devdb01 . " Plusieurs comptes de connexion OS peuvent accéder au serveur SQL en tant que "guest ".
Pour conserver l'accès au serveur de base de données indépendante du compte d'exploitation privilèges , définir SQL server pour utiliser l'authentification en mode mixte .
connexions serveur de base de données
Le terme " login" se réfère à nom de connexion au serveur de base de données , un utilisateur ou client programme utilise pour accéder au serveur . L'administrateur de base de données appelle la procédure " sp_addlogin " stockée pour créer une connexion au serveur SQL et assigne une base de données par défaut pour ce compte. La connexion au serveur est ajouté en tant que membre d'un rôle à l'aide " sp_addrolemember . " Afin de permettre une connexion au serveur SQL pour créer des bases de données , vous devez accorder au moins un rôle de « dbcreator » ou un rôle inclusive supérieur comme « sysadmin » ou « securityadmin . "
Treaties Database utilisateurs
un utilisateur est spécifique à une base de données sur l'instance du serveur SQL et est un alias de l'ID de connexion . Le DBA ajoute un utilisateur dans une base de données pour une connexion au serveur via le " sp_adduser " procédure stockée comme suit: « MySQLServerLogin '
sp_adduser , « MyDBUser ', ' MyDBGroup '
Un utilisateur de base de données " MyDBUser " peut être une partie d'un groupe comme « HR » , « ingénierie » , « QA »ou« ventes ». Si vous n'appartenez pas à " HR " , ou vous n'êtes pas un gestionnaire d'embauche , vous ne devriez pas avoir accès les données personnelles des candidats potentiels à l'emploi.
ID login " engineering_manager " peut correspondre à l'utilisateur "manager" dans la base de données «production» et à la « testguest " de l'utilisateur dans la base de données "test".
octroi de l'accès à une base de données
existante L'administrateur peut autoriser l'accès à plusieurs bases de données pour une connexion au serveur. Après cela, le DBA doit utiliser " sp_adduser " pour ajouter un utilisateur correspondant à la connexion dans chaque base de données dont l'accès est fourni. Si vous vous connectez au serveur de base de données " MySQLServerLogin " et il n'y a pas d'utilisateur pour cette connexion à la base de données " MyDB », le serveur de base de données ne vous permettra pas d'utiliser MyDB
administration . Interactive Server
vous pouvez effectuer toutes les opérations administratives et de sécurité effectués en utilisant des procédures stockées système via l'interface graphique fourni par votre fournisseur de base de données , tels que Enterprise Manager pour Microsoft SQL Server .
Le