1 / 52
文档名称:

数据库安全基本原则.doc

格式:doc   大小:3,877KB   页数:52页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

数据库安全基本原则.doc

上传人:qiang19840906 2020/10/8 文件大小:3.79 MB

下载得到文件列表

数据库安全基本原则.doc

文档介绍

文档介绍:数据库安全基本原则教学目的学****数据库安全基本原则重点、难点设计对SQLSERVER的安全访问管理对SQLSERVER实例的访问管理对SQLSERVER数据库的访问管理对数据库架构的访问管理对数据库表和列的访问管理对可编程对象的访问教学方法讲授法、练****法教学课时4节理论课+(略) (略) (略) (p4)(1)更改服务器身份验证模式(p3)(2) ,介绍默认的Windows登录名(p5)(第9章SQLServer2005的安全管理·185),使用SQL语言创建登录名“mary”并登录(1)从“开始”菜单中,依次选择“所有程序”——“MicrosoftSQLServer2005”——“SQLServerManagementStudioExpress”。单击“新建查询”按钮打开一个“新建查询”窗口并在“可用数据库”下来菜单中选择“AdventureWorks”将数据库上下文更改为AdventureWorks。输入下面语句:CREATELOGINMaryWITHPASSWORD='******@ssw0rd',DEFAULT_DATABASE=AdventureWorks;执行,。“Mary”指导:此时Mary没有访问AdventureWorks数据库的权限(2)运行以下代码通过sql_logins目录视图来获取有关SQLServer登录名的信息:SELECT*;执行,。(3)在“SQLServerManagementStudioExpress”窗口单击“连接对象资源管理器”,打开“连接到服务器”,选择身份验证方式为“SQLSever身份验证”,登录名为“Mary”,密码:******@ssw0rd。。“连接到服务器”窗口(4)单击“连接”,弹出“连接到服务器”提示框,。“连接到服务器”提示框指导:此时虽然登录名“Mary”默认连接数据库“AdventureWorks”,但仍然无法打开数据库。即Mary账户对于AdventureWorks数据库来说只相当于一个guest账户,而guest账户没有开启。(5)执行下面语句,授予guest账户连接权限,。USEAdventureWorks;GOGRANTCONNECTTOguest;(6)在“SQLServerManagementStudioExpress”窗口单击“连接对象资源管理器”,打开“连接到服务器”,选择身份验证方式为“SQLSever身份验证”,登录名为“Mary”,密码:******@ssw0rd。。“连接到服务器”窗口(7)单击“连接”,打开了“SQLServerManagementStudioExpress”窗口,。“Mary”账户登录成功指导:展开“AdventureWorks”数据库,发现看不到数据库下面的用户表。原因在于目前Mary用户只用连接权限,没有查询权限。(8)切换到“Administrator”登录界面,执行下面语句,授予guest账户连接权限,。USEAdventureWorks;GOREVOKECONNECTTOguest;(9)在“SQLServerManagementStudioExpress”窗口单击“连接对象资源管理器”,打开“连接到服务器”,选择身份验证方式为“SQLSever身份验证”,登录名为“Mary”,密码:******@ssw0rd。单击“连接”,仍然无法连接,。“连接到服务器”(p8)(p9)(1)在“Administrator”登录界面,执行下面语句,为服务器角色添加一个登录名:EXECUTEsp_addsrvrolemember'Mary','sysadmin';。(2)在对象资源管理器中,展开安全性——登录名,找到“Mary”,。“Mary