数据库安全性控制课件(PPT 43页)

合集下载

网络信息系统安全技术体系与安全防护系统解决方案(PPT 43页)

网络信息系统安全技术体系与安全防护系统解决方案(PPT 43页)
• 功能
– 内部网络应用共享 – 共享Internet接入 – 对外提供的服务, Web, Email等
局域网系统概述
• 典型的例子
– 校园网 – 企业网 – 政务网 – 行业专网
• 电信、金融、铁路、公安等
信息安全体系结构
• 20世纪80年代中期,基于计算机保密模型(Bell&Lapadula 模型)的基础上的 “可信计算机系统安全评价准则 ”(TCSEC)
• 运行时物理安全 • 运维安全管控 • 网络攻击的检测与防护 • 网络安全脆弱性分析、风险评估 • 信息的安全传输 • 网络安全域划分与网络隔离
网络信息系统的安全需求
• 物理安全需求
– 重要信息可能会通过电磁辐射或线路干扰而被 泄漏,因此需要对存放机密信息的机房进行必 要的设计
• 机房设计
– 构建屏蔽室、采用辐射干扰机等,以防止电磁 辐射泄漏机密信息。 此外,还可对重要的设备 和系统进行备份。
典型企业网络安全解决方案
• 问题:对于已经建设运行的网络信息系统 ,如何构建系统安全防护解决方案?
– 系统的安全威胁是什么? – 确立系统安全目标 – 安全技术体系的构建 – 安全策略的设置 – 系统的维护
典型企业网络安全解决方案
• 分析系统的安全威胁
– 边界网络设备安全威胁 (1) 入侵者通过控制边界网络设备进一步了解网络 拓扑结构,利用网络渗透搜集信息,为扩大网络入 侵范围奠定基础。比如,入侵者可以利用这些网络 设备的系统(Cisco的IOS)漏洞或者配置漏洞,实现对 其控制。 (2) 通过各种手段对网络设备实施拒绝服务攻击, 使网络设备瘫痪,从而造成网络通信的瘫痪。
• 与IDM系统配合构成综合的运维管控体 系
典型企业网络安全解决方案 -安全技术体系的构建

数据库服务器安装及配置手册 PPT课件

数据库服务器安装及配置手册 PPT课件
1.服务器配置 • 网络中至少有一台计算机作为服务器,服务
器的硬件配置,主要是由网络对服务器的要 求和服务器所担负的工作决定。
4
服务器硬件配置
1. 运行企望ERP系统和SQLSERVER2003的服务器 ,推荐如下硬件配置:
2. CPU:P4 2.7或以上;(高性能CPU) 3. 内存:2G或以上; 4. 硬盘:100G(大容量硬盘)
(3)SQL客户端的安装及配置
2 SQL客户端的安装 • 在客户端电脑中,只需安装“客户端网络连接
工具”即可,安装完成后,就可以通过配置客 户端网络实用工具来连接SQL服务器了。配置 过程如下:
64
SQL客户端的安装及配置
65
SQL客户端的安装及配置
• 可选择SQL访问的协议,默认为TCPIP。
数据库维护计划
第五步:维护计划中的第三项任务,指定事 务日志备份计划,点击“更改”按钮,如图 所示。
90
数据库维护计划
第五步:指定维护计划所生成的报表。如图 所示。
指定写入文 件目录
据磁盘空间 设置删除天
周数
91
数据库维护计划
第六步:指定维护计划所生的记录限制行以 内。如图所示。
92
数据库维护计划
42打开sql的企业管理器43从上至下依次展开控制台目录找到witbase数据库名右击所有任务备份数据库44点击添加增加新的数据备份路径将弹出选择备份目录界面选文件名选项点击右边的按钮会弹出数据备份目的设定界面46选择数据备份路径及文件名按确定后完成备份路径的设置
上海企望信息科技有限公司
Want I.T. CO., LTD
31
• 第三步:
如图所示
32
• 第四步:

PPT模板大全_教学课件幻灯片模板 (43)

PPT模板大全_教学课件幻灯片模板 (43)
点击添加标题
您的内容打在这里,或者通过您的内容打在这里,或者您的内容打在这 里,或者您的内容打在这里。
点击添加标题
您的内容打在这里,或者通过您的内容打在这里,或者您的内容打在这 里,或者您的内容打在这里。
第 19 页
LOG输O入您的章节大标题(合适的内容可修改)
第 20 页
点击添加适当内容
此处添加详细适当内容描述,建议与标题相关并符合 整体语言风格,语言描述尽量简洁生动。
点击添加标题 点击此处添加适当内容内容,如关键词、部分简 单介绍等。点击此处添加适当内容内容,如关键 词、部分简单介绍等。
您的内容打在这里,或者 通过复制您的适当内容 后,在此框中选择粘贴, 并选择只保留合适的内 容。
您的内容打在这里,或者 通过复制您的适当内容 后,在此框中选择粘贴, 并选择只保留合适的内 容。
LOG输O入您的章节大标题(合适的内容可修改)
第6页
此处添加详细适当内容描述,建议与标题相关并符合整体语言风格,语言描述尽量简洁生 动。尽量将每页幻灯片的字数控制在 200字以内,据统计每页幻灯片的最好控制在5分钟之 内。
4. 添加标题
此处添加详细适当内容描述,建议 与标题相关并符合整体语言风格。
PART
3
请输入章节大标题
此处添加详细适当内容描述,建议与标题相关并符合整体语言风格,语言描述 尽量简洁生动。
LOG输O入您的章节大标题(合适的内容可修改)
添加标题
添加标题
第 15 页
添加标题
您的内容打在这里,或者通过复制您的 适当内容后,在此框中选择粘贴,并选 择只保留合适的内容。您的内容打在这 里,或者通过复制您的适当内容后。
添加标题内容 此处添加详细适当内容描 述,建议与标题相关并符 合整体语言风格,语言描 述尽量简洁生动。ห้องสมุดไป่ตู้

INV培训文档PPT课件

INV培训文档PPT课件

第8页/共68页
项目
第9页/共68页
计量单位
• 定义计量单位以用于项目定义、存放、订单、计划、交易、发运和 计算
• 在Oracle库存中定义的任何项目必须有一个主计量单位,执行任 何库存事务的交易数量必须有单位
• Oracle库存使用基本计量单位来执行同一单位类别的单位之间的 换算和不同类别之间的单位换算
Oracle 车间
External Systems
Oracle 订单管理
Oracle 库存
Oracle 主计划/MRP
Oracle 工程数据
Oracle 物料清单
第2页/共68页
Oracle库存与财务系统集成
Oracle 应付
Oracle 应收
Oracle 库存
第3页/共68页
Oracle 总帐 External Systems
• 您可以定义下面几种项目关系: • 项目交叉参考 • 替代项目 • 相关项目 • 制造商项目号 • 客户项目号
• 您可以在查找项目窗口,利用项目之间的相互关系查找项目 • 在Oracle 采购管理中,您可以接收替代项目
第22页/共68页
定义项目属性控制级别
• 在组织级控制: • 同一项目在不同的组织可以有不同的值 • 当您在主组织定义项目时,主组织项目属性可以作为义组织级别的 属性缺省值 • 您只能在组织项目窗口中更改组织级控制的属性值 • 属性组是具有相似功能的属性集合
第16页/共68页
为状态属性定义控制级别
• 主组织级 • 子组织级
第17页/共68页
定义项目
第18页/共68页
目标
• 完成本课程培训后,您应能达到如下目标: • 使用您自己的编码规则定义项目 • 在特定的功能模块激活项目 • 将项目按多种方式分组 • 建立项目相互关系和交叉参考关系 • 在系统中查找项目 • 在系统中删除项目 • 验证项目定义和更改信息

安全管理学(全套253页PPT课件)

安全管理学(全套253页PPT课件)

防防防防检
尘毒噪辐测
技 术
技 术
声 与 振 动
射 技 术
检 验 技
技术

…… ……
自然 科学 应用 理论 与技

矿山安全

矿矿矿

山山山

安安卫

全全生
技 术
管工工 理程程
化工安全 建筑施工安全 (以下省略)
化化化 工工工 安安卫 全全生 管工工 理程程
建建建 筑筑筑 安安卫 全全生 管工工 理程程
安全科学的研究对象
安全科学应该研究人类在生存与发展的活动 中,外界对其危害的产生、传播、作用机理 以及控制危害的理论和方法,以达到保护人 类的身心安全与健康、财产免遭损失、环境 免受破坏。
25
1.2 安全的学科体系发展及研究对象
安全科学必须与各行业相结合,才能真 正解决各行业安全生产的具体问题。 它不仅在本学科内每个层次之间存在着 相互依存关系,而且又与其他各有关的 自然科学、社会科学存在密切的关系。 除以本身的工程技术理论为依据外,同 时又与行业生产技术的某些内容相互渗 透和交叉。
潜在状况 + 显性失效 事故发生
潜在状况是由事故发生前的决策或行为造成的,它可能 会潜伏很长一段时间,而且这些潜在的危险状况常常不 被看作失效。
显性失效是直接产生(造成)事故的差错与违规等不安 全行为。
44
1.4 安全管理思想的发展
事件数
1–5
事故
30 – 100
严重事故征候
100 – 1000 1000 – 4000
20
1.1 安全的基本概念及特征
可靠性
通常指系统在规定的条件下,在使用期间内 实现规定性能的可能程度。

信息安全风险评估方法与意义(ppt 43页)

信息安全风险评估方法与意义(ppt 43页)
✓ 确定组织结构
组织结构的建立应考虑其结构和复杂程度,以保证能够满足风险评估 的范围、目标。
风险评估的准备(续)
✓ 确定方法
应考虑评估的范围、目的、时间、效果、组织文化、人员素质以及具 体开展的程度等因素来确定,使之能够与组织的环境和安全要求相适 应。
✓ 获得最高管理者批准
信息安全风险评估方法
➢ 风险评估的准备
➢ 资产识别 ➢ 威胁识别 ➢ 脆弱性识别 ➢ 设计解决方案 ➢ 项目规划
风险评估的准备
风险评估的准备
✓ 确定范围
范围可能是组织全部的信息和信息系统,可能是单独的信息系统,可 能是组织的关键业务流程,也可能是客户的知识产权。
✓ 确定目标
目标基本上来源于组织业务持续发展的需要、满足相关方的要求、满 足法律法规的要求等方面。
不计成本、片面地追求绝对安全、试图消灭风险或完 全避免风险是不现实的,也不是需求主导原则所要求的。 坚持从实际出发,坚持需求主导、突出重点,就必须科学 地评估风险,有效控制风险。
信息安全风险评估的意义
4. 重视风险评估是信息化比较发达国家的 基本经验
上个世纪70年代,美国政府就发布了《自动化数据外 理风险评估指南》。其后颁布的关于信息安全基本政策 文件《联邦信息资源安全》明确提出了信息安全风险评 估的要求,要求联邦政府部门依据信息和信息系统所面 临的风险,根据信息丢失、滥用、泄露、未授权访问等 造成损失的大小,制订、实施信息安全计划,以保证信 息和信息系统应有的安全。
险和所需的安全保障措施
✓为决策和政策考虑提供不同的解决方案,使信息科技安
全管理能够从策略性的层面推行
✓为日后比较信息科技安全措施的变化提供依据
问题思考
信息安全风险评估

PPT培训课件(共43张)

PPT培训课件(共43张)

10
第10页,共43页。
PART 2
PART 2 • PPT基础操作
11
第11页,共43页。
PART 2
1. 界面简介
启动PowerPoint 2007应用程序后,用户(yònghù)将看到全新的工作界面,如图所示。
PowerPoint 2007的界面不仅美观实用,而且各个工具按钮的摆放更便于用户的操作。
注意(zhù yì)比较:有线条边框和无线条边框的区别
有线条边框
字体要求 白色
无线条边框
字体要求 白色
29
第29页,共43页。
PART 4
可以为 SMARTART 图形、形状、艺术字和图表 (túbiǎo)添加绝妙的视觉效果,包括三维 (3-D) 效果、
底纹、反射、辉光等等。
30
第30页,共43页。
除了%号外不 要在纵轴上加 任何单位标记
(例如$)
使间隔在合理 的水平下保持
最大。
1900-1980年罗氏奖学金累计获奖学者
哈佛Vs.耶鲁
耶鲁 哈佛
在柱状图、饼 图和其他图形 中一般不要标 注边界。
所有图表中的数据、文字
都应该保持同样大小。文
字最好是没有任何格式的
,不需要加粗或者斜体, 除非是你想着重强调的。
选择母版
目录提纲
装饰纠错
六步法 插入材料
排版美化
图表化
结构化思考,工作效率成倍提升!
第6页,共43页。
PART 1
要点 4.版面设计
(yàodiǎn)
1.使用对比色表 现不同类别
2.页面中大面积 配色不超过三种
3.页边距保留 1cm
6.每行文字量20 字内,确保明确

控制器的设置PPT课件

控制器的设置PPT课件
以上所述就是各种方向盘与驾驶员之间的舒适相对 位置,这是设计时要注意的。
第 24 页
2.方向盘的构造 手握轮缘截面为圆形,直径在19~28mm之间。轮辐
截面为椭圆形,如图1所示。重型车辆的驾驶盘为便于 用力常在轮缘下部作出波浪形,其节距为19mm左右。 图2为两条轮幅的方向盘形状。
图1 方向盘的椭圆形 截面轮辐
第 30 页
图1 刹车反应时间
第 31 页
• 1)调节踏板 调节踏板有以鞋跟为转轴的(见图1)
和脚悬空的两种。
以鞋跟为转轴的踏板典型例子如汽车
的油门踏板等,踏板下的舒适角不大于20o, 一般控制在15o左右,每脚与人的中线叉开 10o~15o为宜(见图2) 。
图1 以鞋跟为转轴 的踏板
图2 脚的舒适叉 开角度
第 18 页
• ④ 操作方法编码 • ⑤ 色彩编码 • 利用不同颜色来区别控制器的功能。
色彩编码一般不单独使用,常与形状 编码、大小编码等合并使用。由于色 彩只能靠视觉辨认,有时也配以不同 的色光照明,以增加视认度。同时色 彩编码的色相种类不宜过多,颜色过 多,会降低对控制器的视认度。 • ⑥ 文字、符号编码
• 3)音响显示。在控制器上设置到位音响装 置(如“卡嗒”声),这种音响常由控制 器定位机构中自动发出也可以装设专门的 联动音响装置。
第5页
• 4)操纵阻力主要有静摩擦力、弹性 力、粘滯力、惯性力四种形式。其特 点见表5-18。
• 阻力大小与控制器的类型、位置、移 动的距离、操作频率、力的方向等有 关。表5-19列出了不同控制器的最小 阻力。
所示。将按钮做成透明体,内设小灯,当按钮到位 时,按钮即发光。这样不仅可以表明操作控制器的 到位,还可以显示按钮的位置状态,提示操作者注 意。还可以在控制按钮以外的相应位置上用不同色 光的联动装置来表示操作控制器到位的情况。

数据库原理教案市公开课一等奖百校联赛获奖课件

数据库原理教案市公开课一等奖百校联赛获奖课件
包含实体类型、联络类型和属性分裂、合并、增删等等
A
B
A
B
A-
B-
C
C
A-BC
C
C
(a)
(b)
不正当合并
第44页
(五)采取ER方法数据库概念设计 1、设计局部ER模式
需求分析结果
范围划分要自然,易 于 采管 取理 人; 们习惯划分; 确定属性标范 防准围止:之冗间余界,面在要一清个楚局,部结 属性应相构该互中是影,不响对可要一再小个分对解象语只义取单一 位;实体与个属抽性象之形间式关,系不只要能重是复1;:N; 不一样实体范类围型大属小性要之适间度应。无太直小接了, 关联关系。会 依造 据成 用局 户部 信结 息构 处过 理多 需,求设 计过程繁琐,综合困难; 属性分配标太准大:了,则轻易造成内部
当多个结实构体复类杂型,用不到便同分一析属性时, 普通把属性分配给那些使用频率最高 实体类型,或分配给实体值少实体类 型。
有些属性不宜归属于任一实体类 型,只说明实体之间联络特征
确定局部结构范围 实体定义 联络定义 属性分配
还有局部

结构待分


进入全局ER模式设计
图7.15 局部ER模式设计
第45页
考试
学生成绩 登记 成绩
成绩表
主管 统计信息 统计 统计信息 成绩统计表 统计信息 主管
部门
部门
第24页
实例3:
假设要开发一个学校管理系统。经过可行性 分析和初步需求调查,抽象出该系统最高层数据 流图,如图所表示。该系统由教师管理子系统、 学生管理子系统、后勤管理子系统组成.每个子 系统分别配置一个开发小组。
开发 货单
按订 单查对
发货单

MSD控制规范培训教材(ppt 43页)

MSD控制规范培训教材(ppt 43页)

第七节:MSD包装要求及异常的识别判定 第八节:潮湿敏感器件的操作要求
态度决定命运 付出总有回报
3
一、潮湿敏感器件(MSD)术语 广东步步高电子工业有限公司
术语
PSMD MSD MSL MBB
仓储寿命
车间寿命
制造商曝 露时间 干燥剂
定义
塑料封装表面安装器件。 潮湿敏感器件、指非气密性封装的表面安装器件。
13
度记录早/中/晚三次(车间整体放假备注放假可不做记录)。每月15号外 加温湿度计量仪表测试温湿度,并记录在《电子除湿防潮机温湿度记录
环境条件
≤30℃/85%RH ≤30℃/60%RH ≤30℃/60%RH
≤30℃/60%RH
≤30℃/60%RH ≤30℃/60%RH ≤30℃/60%RH ≤30℃/60%RH
态度决定命运 付出总有回报
5
三、设备及材料
1、设备分类:
高低温烘烤箱 真空封装机 防潮柜
2、材料分类:
潮敏器件使用跟踪卡 MBB包装袋 干燥剂 湿度指示卡(HIC)
广东步步高电子工业有限公司
态度决定命运 付出总有回报
6
四、潮湿敏感器件控制流程图
广东步步高电子工业有限公司
态度决定命运 付出总有回报
7
五、潮湿敏感器件(MSD)控制 广东步步高电子工业有限公司
序号
潮湿敏感器件(MSD)控制
生产线操作工接收MSD器件包装后只能在使用前10分钟拆开包装。
A、打开包装后首先检查真空包装内HIC卡显示的受潮程度,如果HIC卡指 示袋内湿度已达到或超过需要烘烤的湿度界限,则需根据《MSD控制规 范》或来料警示标贴所规定的条件烘烤,烘烤后再生产。
对于生产线未使用完的元件烘烤后必须指定专人重新做真空包装,真空
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
•16
8.2.3 数据库用户管理
1.创建数据库用户账号
【例8-20】为Pubs数据库创建一个数据库用户账号,账号名为 “CollegeMISAdmPubs”,角色为public、db_datareader和db_datawriter。 (1)在企业管理器中,展开SQL Server服务器下的“数据库”节点,展开 Pubs数据库,在其下的“用户”图标上单击右键,在出现的快捷菜单中选择 “新建数据库用户”菜单项,将会出现“数据库用户属性”对话框。
用户获得对数据库的访问权限以后,就可以存取数据库了。
•10
8.2.2 服务器登录账号的管理
1.查看登录账号
可使用企业管理器查看登录账号,方法是在企业管理器中,展开相应的SQL Server服务器节点,再展开其下的“安全性”节点,单击其下的“登录”图 标,在右侧的“内容显示”窗口中将显示出系统创建的默认登录账户以及已 建立的其他登录账户 。
所谓数据库的安全性:是指保护数据以防止因不合法 的使用而造成数据的泄密和破坏。为保证数据库的安全性, 需要采取一定的安全保护措施。
•3
SQL Server的安全模型
DB1
数据表1 数据表2
增删 改查
增删 改查
DB2
数据表1 数据表2
增删 改查
增删 改查
DB3
数据表1 数据表2
增删 改查
增删 改查
数据库用户
(2)在“数据库用户属性”对话框中的“登录名”后面的下拉式列表框中选取 “CollegeMISAdm”登录名,用户名自动变为“CollegeMISAdm”,把该名称改 为“CollegeMISAdmPubs”(若不修改,则数据库用户账号和登录账号名称一 致)。选取数据库角色为public、db_datareader和db_datawriter 。
•18
•19
8.2.3 数据库用户管理
2.设置数据库用户账号的权限
在创建数据库用户账号时,“数据库用户属性”对话框中“登录名”右侧的“权 限”按钮是灰色的,表示不能在创建数据库用户账号的同时设置其权限。但可 以在创建数据库用户账号后再通过其属性对话框来设置权限。 例:为CollegeMIS数据库的数据库用户账号CollegeMISAdm设置用户权限。
EXE添C加SEQXLE登C录帐sp户_addlogin ‘帐户名’,‘密 码’
•7
创建登录账户
添加Windows登录帐户 //windows用户为S01,SDXY表示域
如是本机,SDXY为计算机名 EXEC sp_grantlogin ‘SDXY\S01’ 添加SQL登录帐户 //登录名为zhangsan,密码为1234 EXEC sp_addlogin ‘zhangsan’, ’1234’ GO
授予权限、禁止权限和撤消权限的含义如下。
①授予权限。即允许某个用户或角色对一个对象执行某种操作或某种语句。
在empDB中添加两个用户
USE empDB -- S01DBUser为数据库用户名 EXEC sp_grantdbaccess ‘SDXY\S01’,‘S01DBUser’ EXEC sp_grantdbaccess ‘zhangsan’,‘zhangsanDBUser’
演示:创建数据库用户
•9
8.2.1 SQL Server的安全机制
2.权限验证
当用户通过身份验证登录到SQL Server服务器上后,还必须经过权限验证以 决定他能访问的数据库及对访问的数据库所允许执行的操作。
为了对数据库中的对象设置安全权限,每个数据库都要求设置单独的用户账 号。因此在SQL Server中,账号有两种:登录账号和数据库用户账号。
——数据库应用教程
•1
8.2 数据库的安全性控制 8.2.1 SQL Server的安全机制 8.2.2 服务器登录帐号的管理 8.2.3 数据库用户管理 8.2.4 管理权限
•2
8.2 数据库的安全性管理
一个机构建立数据库的目的是为了数据库中的数据能 够被机构中的用户共享访问,但数据库中的数据不能被破 坏,重要数据(如银行账号的密码)也只能由具有特殊权 力的人员访问,因此数据库系统必须能够预防来自机构内 部或外部的人对数据的故意破坏或窃取。可见,安全性是 数据库设计的重要组成部分。
例如,若要暂时禁止一个使用Windows身份验证的登录账户连接到SQL Server,只需在“SQL Server登录属性”对话框中,选择“常规”页,然后 选取“拒绝访问”复选框即可。若要暂时禁止一个使用SQL Server身份验证 的登录账号连接到SQL Server,只需要修改该账户的登录密码,当允许该账 户登录时,再把密码改回即可。
(1)在企业管理器中,依次展开至本地服务器(TAHSJ)下的“安全性”节点, 在其下的“登录”图标上单击右键,在出现的快捷菜单中选择“新建登录”菜单 项,将会出现“SQL Server登录属性——新建登录”对话框。 (2)在该对话框“常规”页,输入登录名称为“CollegeMISAdm”,选中 “SQL Server身份验证”单选钮并输入密码,在“数据库”后面的下拉式列 表框中选择“CollegeMIS”数据库 (3)单击“服务器角色”页标签,选中服务器角色为“Database Creator” (4)“数据库访问”页设置。
登录账号属于服务器层面的,本身并不能让用户访问服务器中的数据库。登 录用户要想访问数据库,应先把他加入到数据库中使他成为数据库用户,即 在数据库中有一个关联的数据库用户账号,数据库用户账号可以与用户账号 同名也可以不同名。 如果登录账号在数据库中不存在对应的数据库用户账号,若数据库中存在 Guest账号,则登录用户可以使用Guest账号访问数据库。登录账号对应的数 据库用户账号的数据库访问权限决定了用户在数据库中可以进行哪些操作。
4.删除登录账号
在企业管理器中,展开至SQL Server服务器的“安全性”节点,单击其下的 “登录”图标,在右侧的“内容显示”窗口中将显示出所有的登录账号。在相应 登录账号上单击右键,在出现的快捷菜单中选择“删除”菜单项(或选中相应登 录账号,直接按Delete键),在出现的“确认”对话框中单击“是”按钮即可。
演示:创建登录帐户
•8
创建数据库用户
创建了登录帐户,只能登录到SQL Server系统,但还不能访问某个数 据库。如果希望访问某个数据库,必须要成为该数据库的一个用户。
创建数据库用户需要调用系统存储过程sp_grantdbaccess
EXEC sp_grantdbaccess ‘登录帐户’,‘数据库用户’
sa:SQL Server系统管理员登录账号,该账号拥有最高的管理权限,可以执 行服务器范围内的所有操作。通常SQL Server管理员也是Windows NT或 Windows Server 2000的管理员。
•11
8.2.2 服务器登录账号的管理
2.创建登录账号
【例8-19】为SQL Server服务器创建一个登录账号,账号名为 CollegeMISAdm,密码为tah980808,只能访问CollegeMIS数据库。该登录 账号的服务器角色为Database Creator。
(3)单击“确定”按钮,即可为pubs数据库创建了一个数据库用户,用户名为 “CollegeMISAdmPubs”。
•17
8.2.3 数据库用户管理
数据库角色:
和登录账号类似,用户账号也可以分成组,称为数据库角色 (Database Roles)。在实际应用中,可以建立一个角色来代表机 构中一类拥有相同权限的工作人员,然后给这个角色授予适当的权 限。在SQL Server中,数据库角色可分为两种:标准角色和应用 程序角色。标准角色是由数据库用户或其他的数据库角色所组成的 组,组中的每个数据库用户或角色称为成员,应用程序角色不包括 任何成员,主要用来控制应用程序存取数据库。在创建一个数据库 时,系统默认创建10个固定的标准角色。
(5)再次输入确认密码。
•12
8.2.2 服务器登录账号的管理
2.创建登录账号
角色(Role)是一组具有相同权限的用户所构成的组,在SQL Server中可分为服务 器角色与数据库角色。 服务器角色是负责管理与维护SQL Server的登录账号组,一般应指定管理服务 器的登录账号属于哪个服务器角色。SQL Server在安装过程中定义几个固定的 服务器角色
数据库用户
数据库用户
登录帐号
SQLserver三层安全管理
•4
8.2.1 SQL Server的安全机制
SQL Server 2000的安全机制包括身份验证和权限验 证两个方面 。
1.SQL Server的身份验证模式
用户要想访问SQL Server数据库中的数据,必须以合法身份登录到SQL Server服务器上,SQL Server或者操作系统对用户的身份进行验证,这一阶 段称为身份验证阶段(Authentication)。SQL Server身份验证有两种模式: Windows身份验证模式和混合身份验证模式。
每个登录账号在一个数据库中只能有一个用户账号,但每个登录 账号可以在不同的数据库中各有一个用户账号。登录账号具有对某个 数据库的访问权限,并不表示该登录账号对该数据库具有存取的权限, 如果要对数据库对象进行插入、更新、删除等操作,还需要设置用户 账号的权限。
需注意的是除master和tempdb数据库中的guest用户账号不能删 除外,其他数据库中的guest用户账号都可以删除。
在企业管理器,展开“服务器组”节点,在其中的某个SQL Server服务 器上单击鼠标右键,在弹出的快捷菜单中选择“编辑SQL Server注册属性” 菜单项,将会打开 “已注册的SQL Server属性”对话框。在该对话框中可以 设置身份验证模式。
•5
登录方式
登录验证有两种方式:
相关文档
最新文档