Результаты (
украинский) 2:
[копия]Скопировано!
Всі функції , які ви ар • е не використовуючи вимкнені. Для того, щоб SQL Server безпечним , як це
можливо з коробки, багато функцій відключені за замовчуванням і повинні бути включені в
явному вигляді , перш ніж їх можна використовувати. Наприклад, віддалені з'єднання, адміністратор
поштової бази даних, програмування CLR, і інші все за замовчуванням відключені. Ви можете включити ці
функції і інших користувачів з допомогою sp_configure збереженої процедури.
Принципалів і захищаються
В самому ядрі безпеки в SQL Server є поняття принципів і захищеними. Принципалом є ті
об'єкти , які можуть бути надані дозволи на доступ до конкретних об'єктів бази даних, в той час як захищаються є ті об'єкти ,
доступ до яких можна управляти. Принципалом може представляти конкретного користувача, роль , яка може бути прийнята кількома
користувачами, або додатком, сертифікат, і багато іншого. Є три види принципів SQL Server , що ви будете мати справу
з:
директори шкіл • Windows: Вони являють собою облікові записи користувачів Windows , або групи, перевірка справжності з
допомогою безпеки Windows.
• принципалів SQL Server: Ці імена входу рівня сервера або групи , які ідентифікуються з допомогою
SQL Server . безпеки
• База даних принципи: до них відносяться бази даних користувачів, груп і ролей, а також
. ролей додатки
захищеними є об'єктами бази даних , до яких ви можете контролювати доступ і до яких ви можете надати принципалів
дозволу. SQL Server розрізняє три областей , при якому різні об'єкти можуть бути забезпечені:
• області сервера: Сервер-Scoped захищеними включають логіни, HTTP кінцеві точки, подія
повідомлення і бази даних. Це об'єкти , які існують на рівні сервера, поза будь - яких
окремої бази даних, а також доступ до яких контролюється на сервері по всій базі.
• області бази даних: захищеними з областю бази даних є об'єкти , такі як схеми, користувачі, ролі,
і збірок CLR , DDL тригери, і так далі, які існують всередині конкретної бази даних , але
не в схемі.
• обсяг схеми: Ця група включає в себе ті об'єкти , які знаходяться в межах схеми в базі даних,
таких як таблиці, уявлення і процедури. SQL - Server 2005 , а потім схема
приблизно відповідає власника безлічі об'єктів (таких як DBO) в SQL Server 2000.
Ці поняття вступають в гру в усіх наступних розділах , як ми ходимо по - різному , що
вам потрібно буде для захисту даних в базі даних. Після цього ви можете надати або заборонити використання цих об'єктів з ролями ,
які були створені. SQL Server використовує три різних тверджень безпеки , щоб дати або відняти права у кожного
з ваших ролей:
• Надасть :. Дає привілей використовувати об'єкт
• заперечує: Забороняє доступ до об'єкта, незалежно від того , є чи користувач був наданий
привілей від будь-яка інша роль.
• КЕУОКЕ: Використовується для видалення яких - або дозволяти або відхиляти дозволів заяви , які були
застосовані до об'єкту. Це веде себе як видалення прикладеного дозволу, один або
дозволений або заборонений. Як
правило, ви будете просто давати дозволу на ролі для виконання завдань , які є специфічними для цієї ролі. Заперечують потім
використовується тільки в "крайніх" випадках, тому що незалежно від того , скільки в інших випадках користувач був наданий привілеї на
об'єкт, користувач не матиме доступ до нього в той час як є один заперечує.
переводится, пожалуйста, подождите..
