大部分企业为了数据库的安全行,都是把数据库放在内外,外网用户可以通过web服务器访问数据库,而且还得经过两个硬件防火墙。如下图。
数据库服务器安全性之图形界面用户安全性操作.十四
 
如果这样还认为不怎么安全的话,怕有精通硬件防火墙的***来倾入数据库破坏数据库,也可以用一软一硬防火墙来个背靠背。<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

数据库服务器安全性之图形界面用户安全性操作.十四
安全性的要点:

1.     载体安全性:随时更新补丁,安全的文件系统,必须要有一个正版的杀毒软件,组合组策略.注册表

2.     物理安全性:按坏境的不同来实现。

3.     网络安全性:关闭多余端口。

Sql自身实现安全性:

1.     用户安全性

2.     存储安全性

3.     网络传输安全性

4.     数据库加密安全性

一.用户管理安全性。

目的:为指定用户分配相应的操作权限。

身份验证方式:windows验证

混合验证:为windows sql server

例:用图像界面查看或修改当前的身份验证方式。

方法如下:在数据库属性安全性里。我们把身份验证方式改为windows身份验证模式。

数据库服务器安全性之图形界面用户安全性操作.十四
此操作需要重启数据库服务器。

数据库服务器安全性之图形界面用户安全性操作.十四
我们重启数据库服务器,

数据库服务器安全性之图形界面用户安全性操作.十四
如下图服务器正在重启。

数据库服务器安全性之图形界面用户安全性操作.十四
完成后,我们来创建windows用户登陆。

1.创建用户gws,可以查询yuangong表中的记录。

一.在windows中创建用户gws

二.赋予此用户登录sql server的权限。

三.此登录成为指定数据库的合法用户。

四.分配具体权限。

1.在我的电脑上右击→管理里→本地用户和组→用户里新建。

数据库服务器安全性之图形界面用户安全性操作.十四
2.在安全性里→登录名→新建登录名,因为是windows身份验证方式,所以用户前面要加上计算机名。

数据库服务器安全性之图形界面用户安全性操作.十四
3.itet数据库下的安全性里→新建用户加入gws这个用户。在登录名后面点击[…]把【dc\gws】加入。

数据库服务器安全性之图形界面用户安全性操作.十四
用户名为gws

数据库服务器安全性之图形界面用户安全性操作.十四
4.然后双击gws用户在安全对象下,添加yuangong表。

点添加后,选特定对像。

数据库服务器安全性之图形界面用户安全性操作.十四
在选对象类型。选表。

数据库服务器安全性之图形界面用户安全性操作.十四
选好对象类型后,点击浏览。

数据库服务器安全性之图形界面用户安全性操作.十四
yuangong表。完成后以下步骤都点确定。

数据库服务器安全性之图形界面用户安全性操作.十四
给一个查看yuangong表的权限。
数据库服务器安全性之图形界面用户安全性操作.十四

完成后注销一下计算机用gws用户登录。

数据库服务器安全性之图形界面用户安全性操作.十四
点击sql server management studio进行测试。

数据库服务器安全性之图形界面用户安全性操作.十四
因为gws用户是第一次使用所以在配置坏境呢。

数据库服务器安全性之图形界面用户安全性操作.十四
点击连接进去。

数据库服务器安全性之图形界面用户安全性操作.十四
呵呵成功了,权限分配成功。

数据库服务器安全性之图形界面用户安全性操作.十四
 2.创建sql server登录guo用户可以删除员工表的记录。

一.     创建sql server登录

二.     成为指定数据库的合法用户

三.     分配相应的权限

Sql server不用创建用户。

首先要用管理员登录。

数据库服务器安全性之图形界面用户安全性操作.十四
然后进入数据库此操作我就不说了,把身份验证方式改为sql server混合模式。然后把服务重启动一下,此操作才能生效。

数据库服务器安全性之图形界面用户安全性操作.十四
1.创建登录用户guo

数据库服务器安全性之图形界面用户安全性操作.十四
2.把guo用户设置为合法用户,在itet数据库安全性用户上新建用户.

数据库服务器安全性之图形界面用户安全性操作.十四
3.guo用户分配相应的权限,给它设置为可以删除yuangong表的权限。双击用户guo在安全对象里添加。要想删除yuangong表必须还的有查看的权限。

数据库服务器安全性之图形界面用户安全性操作.十四
不用注销,用guo用户登录。

数据库服务器安全性之图形界面用户安全性操作.十四
如下图这是怎么回事呢啊??

数据库服务器安全性之图形界面用户安全性操作.十四
在创建登录名的时候没把下面的“用湖在下次登录是必须更改密码”的勾去掉。

数据库服务器安全性之图形界面用户安全性操作.十四
测试删除yuangong表的记录,如下图所示记录以删除。

数据库服务器安全性之图形界面用户安全性操作.十四