随笔分类 - MSSQL dba管理
摘要:概述:登录身份验证仅限于控制是否可以访问sql server实例。当用户完成登录后,用户所能实现的操作通过权限控制进行约束。 1.权限控制体系概述 sql server的权限体系由主体和安全对象两部分构成。 【1】主体是资源访问的请求者。它是请求访问sql server资源的实体,每个主体都具有一个
阅读全文
摘要:1.加密连接 与之前版本不同的是,在sql server 2005中,始终对客户端应用程序与sql server2005连接时传输的凭证(在登录数据包中)进行加密。加密使用可信证书颁发机构颁发的证书(如果可用)进行;如果未安装可信证书,则在启动实例时sql server将生成自签名证书,并使用自签名
阅读全文
摘要:连接安全是sql server安全配置的第1道防线,它保证只有许可的客户端能够连接sql server,而且可以限制连接可用的通道(各种网络协议)。 1.连接到sql server实例 sql server 2005数据库引擎使用TDS(表格格式数据流)数据包与应用程序通信,通过SNI(sql se
阅读全文
摘要:数据安全是企业级应用极为重要的保证,sql server 2005的安全特性体现在如下方面: 1、设计安全 sql server开发团队进行了多少安全升级,并彻底研究了sql server各个组件以及他们之间的关联性;对每一个潜在的安全威胁,开发人员都会做一个威胁模型分析评估,再针对它做相应的设计和
阅读全文
摘要:1.自动选项(自动关闭数据库、自动创建统计信息、自动收缩数据库) 2.可用性选项(数据库本身开关状态,数据库读写状态,数据库可访问性状态) 3.事务的隔离级别(不了解事务隔离级别的参考:(1)概念性理解 (2)sqlserver实操性:事务的隔离) READ UNCOMMITTED(未提交读,读脏)
阅读全文
摘要:深入参考我的另一篇文章:(5.3.12)sql server服务器选项 该文作者:刘新林 转载请标明出处:http://blog.csdn.net/loving_ios/article/details/71915703 为了确保SQL Server 服务器安全、稳定、高效地运行,应对服务器属性进行优
阅读全文