我相信这篇文章能给大家带来一点收获,做了这么长时间的软件了,有时候我们不太会关注太多的细节,但是当真的时候有人问你的时候,真的无从回答,我们只是回答,这些在我们的日常工作很少碰到,不用太关注,你只要这么默认设置就可以了。然后,我们就会淡忘,但是细心想想,我们还是需要掌握更多,才能让别人更加的信服。
关于SA的混合模式登入,我想说玩SQLSERVER数据库的各位仁兄,都应该很熟了,但是对安全性我们真的了解很多吗??
安装我就不说了,关于大家是选WINDOWS认证登入还是SA混合模式登入大家可以根据自己的需要更改。
这个大家都知道,点击右键-》属性,如下图
2、接下来是服务器角色::
默认是 SYSADMIN 超级管理员,但是其他的服务器角色又是什么意思呢??
bulkadmin 可以执行bulk insert 语句
dbcreator 可以创建、更改和除去数据库
diskadmin 可以管理磁盘文件
processadmin 可以管理在sql server 中运行的进程
securityadmin 可以管理登录和create database权限,还可以读取错误日志和更改密码
serveradmin 可以设置服务器范围的配置选项,关闭服务器
setupadmin 可以管理链接服务器和启动过程
sysadmin 可以在Sql server中执行任何活动
我们一般不会选别的选项,但是微软既然设定了这么多角色,大家了解也好的,这么大的数据库引擎,不要说只知道一个SA【SYSADMIN】角色
3、用户映射
这时候我们又看到了数据库角色成员身份,一般默认设置就是PUBLIC角色,那其他的角色呢
db_accessadmin 在数据库中添加或删除windows nt4.0或windows2000用户和组以及sql server用户
db_backupoperator 有备份数据库的权限
db_datareader 查看来自数据库中所有用户表的全部数据
db_datawriter 添加、更改或删除来自数据库中所有用户表的数据
db_ddladmin 添加、修改或除去数据库中的对象
db_denydatareader 拒绝选择数据库数据的权限
db_denydatawriter 拒绝更改数据库数据的权限
db_owner 进行所有数据库角色活动,以及数据库中的其他维护和配置活动,该角色的权限跨越所有其他固定数据库角色。
db_securityadmin 管理sql server2000数据库角色的角色和成员,并管理数据库中的语句和对象权限
public 为数据用户维护的默认许可权限,每个数据库用户都属于public角色的成员。
4、状态
这个没有什么好说的,既然你想用这些用户账号就要这么设置。
原文链接:http://www.cnblogs.com/wudiwushen/archive/2010/12/23/1912351.html
【编辑推荐】