Zezwalanie użytkownikom na dostęp tylko do danych, do których mają dostęp. Obejmuje także ochronę danych podczas ruchu w sieci oraz przechowywanie na dyskach i kopiach zapasowych.
Jak zapewne wiecie, SQL Server nie zapewnia gotowego rozwiązania do eksportowania wszystkich instrukcji związanych z bezpieczeństwem zadeklarowanych dla każdego elementu w bazie danych (zarówno na poziomie bazy danych, jak i na poziomie obiektu) Mówię o możliwości wymyślenia tych informacji Wszyscy użytkownicy Wszystkie role zdefiniowane przez użytkownika Wszystkie uprawnienia na poziomie …
Próbuję dowiedzieć się, kto zmienił hasło do logowania w SQL Server 2008 R2. Sprawdziłem już domyślny ślad - i nie rejestruje tego zdarzenia. Domyślny zapis obejmuje następujące zdarzenia związane z bezpieczeństwem: /* Audit Add DB user event Audit Add login to server role event Audit Add Member to DB role …
Zgodnie z najlepszymi praktykami programu SQL Server : „ Tryb uwierzytelniania systemu Windows jest bezpieczniejszy niż uwierzytelnianie SQL ”. A teraz chcę wiedzieć: czy istnieje sposób ochrony programu SQL Server przed użytkownikiem z uprawnieniami administratora systemu Windows?
Ostatnio mieliśmy pytanie wymyślić, gdzie użytkownik dbow bazie danych mieliśmy sid, że nie pasuje do owner_sidin sys.databases. Rozumiem, dlaczego właściciel bazy danych różni się od członków roli, db_ownerale zawsze myślałem, że użytkownik dbojest faktycznym właścicielem bazy danych. Czy tak nie jest? A jeśli tak, to czy są jakieś rzeczywiste różnice …
Utworzyłem widok w bazie danych 1 na podstawie tabel w bazie danych 2. Dałem SELECTzgodę użytkownikowi, który ma dostęp tylko do bazy danych 1. Użytkownik nie może uruchomić tego widoku, ponieważ nie ma konta w bazie danych2. Jak mogę rozwiązać ten problem? Nie chcę tworzyć konta w bazie danych2.
Według dokumentów: PL / Python jest dostępny tylko jako „niezaufany” język, co oznacza, że nie oferuje żadnego sposobu ograniczenia tego, co użytkownicy mogą w nim robić, dlatego jest nazywany plpythonu. Zaufany wariant plpython może stać się dostępny w przyszłości, jeśli w Pythonie zostanie opracowany mechanizm bezpiecznego wykonywania. Dlaczego dokładnie trudno …
Próbowałem więc zmienić niektóre ustawienia w moim Microsoft SQL Server Management Studio 2019. Zmieniam tryb logowania z mieszanego (uwierzytelnianie Windows i SQL) tylko na Windows i teraz nie mogę się zalogować za pomocą mojego konta sa i nie mieć inne konto z uprawnieniami administratora. Co powinienem zrobić? Wszelkie sugestie będą …
Czasami widzę pytania z pytaniem, jak bezpiecznie przechowywać hasła użytkownika do aplikacji internetowej (używając RDBMS, nie mówię o Facebooku ani Twitterze). Zazwyczaj odpowiedź brzmi: „zrób hasło, a następnie zahartuj je za pomocą silnego algorytmu, takiego jak TDES lub SHA512”. Moje pytanie brzmi: jako użytkownik RDBMS, dlaczego miałbym w ogóle niepokoić …
Wdrażam nową funkcję, która wymaga danych z baz danych na wielu serwerach. Muszę tylko połączyć dane ze wszystkich tych serwerów i posortować je. Dwie przychodzące na myśl opcje to: Użyj połączonych serwerów i napisz proste zapytanie, aby połączyć i posortować dane, które będą uruchamiane z jednego serwera i gromadzić dane …
Mam instancję programu SQL Server 2012 uruchomioną jako usługa na moim komputerze i zgodnie ze stroną usługi loguje się jako konto „NT Service \ MSSQLSERVER”. Jednak nie widzę tej nazwy konta nigdzie indziej, w tym w obszarze „Lokalni użytkownicy i grupy” na ekranie zarządzania komputerem, ponieważ, jak pokazuje poniższy link, …
Ostatnio używam EXECUTE AS LOGIN, aby sprawdzić, czy dana osoba może lub nie może użyć funkcji tabeli w jednej z naszych baz danych. Testy wykazały, że mógł, ale wielokrotnie zgłaszał niepowodzenie. Osoba używa loginu „WEB”, aby połączyć się z bazą danych, i ma użytkownika „WEB” w tej bazie danych powiązanego …
Czy znana nazwa konta, np. Sa, stanowi zagrożenie dla bezpieczeństwa bazy danych? Czy podczas korzystania z uwierzytelniania systemu Windows w programie SQL Server nakłada się tę samą politykę haseł (jeśli ustawiono blokadę konta po 5 razy)?
Mam problem z ustawieniem VIEW DEFINITIONuprawnień odpowiednio na poziomie schematu dla jednego z moich użytkowników. Stworzyłem schemat TestSchemai dodałem kilka tabel. Użytkownik ma obecnie uprawnienia ustawione na dostęp i modyfikowanie tabeli ( SELECT, UPDATE, DELETE, etc) przez dbo_datareaderi dbo_datawriterról. Jednak nie widzą żadnej z tabel w eksploratorze obiektów SSMS. Próbowałem …
TRUSTWORTHYUstawienie może być dość niebezpieczne, jeśli nie jesteś ostrożny i za wyjątkiem szczególnych okoliczności, zaleca się, aby go wyłączyć. Jednak domyślnie MSDBbaza danych jest TRUSTWORHTYustawiona ONdomyślnie. Jestem ciekawa dlaczego? Przeczytałem ten wpis w BOL Uwaga Domyślnie ustawienie TRUSTWORTHY jest ustawione na ON dla bazy danych MSDB. Zmiana tego ustawienia na …
Mam serwer terminali Windows z wieloma różnymi użytkownikami logującymi się przez RDP w celu uruchomienia aplikacji. Aplikacja wykonuje jedno lub więcej połączeń dla użytkownika z instancją SQL Server 2008 R2. Wszyscy użytkownicy uzyskują dostęp do tej samej bazy danych przy użyciu tego samego loginu SQL. Chciałbym móc śledzić sesję SQL …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.