SQL Server 安全認證知識【1】

 

1.什麼是認證???

答:是指sql Server 對來訪的用戶身份進行檢驗,並根據結果,決定該用戶是否可以連接到數據庫服務器,以及該用戶可以訪問哪些數據庫的過程。

 

2.SQL Server認證分爲哪幾種???

答:SQL Server分爲兩大類,第一服務器認證,第二數據庫認證。

服務器認證又分爲:

Windows認證模式

SQL Server 認證模式

混合認證模式

 

//——————————————————————×××

本文只介紹服務器認證

1.Windows認證模式

SQL Server 數據庫系統通常運行在NT爲核心的Windows服務器平臺上,這些“服務器平臺”本身就具備管理登錄、驗證用戶合法性的能力,所以Windows認證模式實質上就是使用“服務器平臺”對用戶帳號安全性的認證。

        當用戶通過Windows認證後,訪問SQL Server 時就不用登錄了,直接訪問數據庫。如果用戶連Windows認證都沒有通過,操作系統的進不去,就甭想進SQL Server了!!!

        爲了在服務器平臺可以方便管理訪問SQL Server 的Windows用戶,建議在操作系統中創建專門用於SQL Server 的用戶組,但要創建一個新用戶時,只要把該用戶加入到該組中就ok了!!!

 

 

2.SQL Server 認證

在該認證模式下,用戶在連接到SQL Server 時必須提供SQL Server管理員爲其設定的登錄名和登錄密碼。用戶的驗證工作是由SQL Server 自己完成。只有合法用戶才能登錄到SQL Server 服務器。

        用戶名和密碼存儲在SQL Server數據庫的系統表syslogins中,由數據庫管理員預先設置。

        該認證模式的優點:

1)支持更大範圍的用戶。不是每個用戶都用windows 的!

2)創建了Windows之上的另一個安全層次。

 

3.混合認證模式

   1+2的有機結合~!!!!

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章