SQL Server 2012 pakub laia valikut turvaelemente, mis on loodud teie ettevõtte andmebaasidesse salvestatud andmete konfidentsiaalsuse, terviklikkuse ja kättesaadavuse kaitsmiseks. Üks olulisemaid ülesandeid, mida andmebaasi administraatorid täidavad, on rollipõhise juurdepääsu kontrolli rakendamine see piirab kasutajate võimalust andmebaasis andmeid hankida ja muuta, kui neil pole selgesõnalist ärilist vajadust tee seda. See nõuab üksikute kasutajate tuvastamist nimega kasutajakontode abil.
SQL Server pakub andmebaasi kasutajakontode loomiseks kahte meetodit: Windowsi autentimine või segarežiim, mis toetab Windowsi autentimist ja SQL Serveri autentimist. Windowsi autentimisrežiimis määrate kõik andmebaasi õigused Windowsi kontodele. Selle eeliseks on kasutajatele ühekordse sisselogimise kogemuse pakkumine ja turbehalduse lihtsustamine. SQL Serveri (segarežiimis) autentimisel saate siiski Windowsi kasutajatele õigusi määrata, kuid saate luua ka kontosid, mis eksisteerivad ainult andmebaasiserveri kontekstis.
Üldiselt on kõige parem kasutada Windowsi autentimisrežiimi, kuna see vähendab teie keskkonna keerukuse kihte. Kui teil on üks kasutajakontode allikas, võite olla kindlam, et organisatsioonist lahkunud kasutajad on täielikult eraldatud. Domeenikontodega pole aga alati võimalik kõiki oma autentimisvajadusi rahuldada, seega peate võib-olla neid täiendama kohalike kontodega, mis on mõeldud töötama ainult SQL Serveri andmebaasidega.
See artikkel kehtib SQL Server 2012 kohta. Kui kasutate varasemat versiooni SQL Server 2008, on protseduur sama, kuid pidage meeles, et Microsoft lõpetas 2014. aastal SQL Server 2008 toetuse.
SQL Server 2012 konto loomine
Kui peate segarežiimi autentimise kasutamisel looma SQL Serveri konto, järgige seda SQL Server 2012 jaoks:
Avage SQL Serveri haldusstuudio.
Looge ühendus SQL Serveri andmebaasiga, kuhu soovite sisse logida.
Ava Turvalisus kausta.
Paremklõpsake ikooni Sisselogimised kaust ja valige Uus sisselogimine.
Windowsi kontole õiguste määramiseks valige Windowsi autentimine. Ainult andmebaasis oleva konto loomiseks valige SQL Serveri autentimine.
Sisestage tekstiväljale sisselogimisnimi. Võite kasutada Sirvige nupp olemasoleva konto valimiseks, kui valisite Windowsi autentimise.
Kui valisite SQL Serveri autentimise, peate mõlemas serveris andma ka tugeva parooli Parool ja Kinnitamine tekstikastid.
Soovi korral kohandage konto vaikebaasi ja keelt, kasutades akna allosas olevaid rippmenüüid.
Valige Okei konto loomiseks.
Nõuandeid SQL Server 2012 kontode loomiseks
Siin on mõned näpunäited, mida peaksite järgima SQL Server 2012 kasutajakontode loomisel:
- SQL Serveri sisselogimise loomisel kasutage kindlasti tugevat parooli.
- Olemasoleva konto eemaldamiseks (kasutades SQL serveri või Windowsi autentimist) paremklõpsake kontol jaotises Sisselogimised kaust ja valige Kustuta.
- Konto loomine seda ei tee luua andmebaasi õigusi. Protsessi järgmine samm on kontole õiguste lisamine.
- SQL Serveri autentimine on saadaval ainult siis, kui olete oma SQL Serveri eksemplari jaoks valinud segarežiimi autentimise.
- Mida iganes autentimisrežiim kasutate, looge kindlasti kontod ja määrake kasutajaõigused hoolikalt. Turvalisuse administreerimine pole küll kõige glamuursem andmebaaside halduse ülesanne, kuid see on see, mille soovite kindlasti õigeks saada.