首頁(yè) - 網(wǎng)校 - 萬(wàn)題庫 - 直播 - 雄鷹網(wǎng)校 - 團購 - 書(shū)城 - ? - 學(xué)習通 - 導航 -
首頁(yè)網(wǎng)校萬(wàn)題庫直播雄鷹網(wǎng)校團購書(shū)城?論壇實(shí)用文檔作文大全寶寶起名
2015中考
法律碩士
2015高考
MBA考試
2015考研
MPA考試
在職研
中科院
考研培訓
專(zhuān)升本
自學(xué)考試 成人高考
四 六 級
GRE考試
攻碩英語(yǔ)
零起點(diǎn)日語(yǔ)
職稱(chēng)英語(yǔ)
口譯筆譯
申碩英語(yǔ)
零起點(diǎn)韓語(yǔ)
商務(wù)英語(yǔ)
日語(yǔ)等級
GMAT考試
公共英語(yǔ)
職稱(chēng)日語(yǔ)
新概念英語(yǔ)
專(zhuān)四專(zhuān)八
博思考試
零起點(diǎn)英語(yǔ)
托?荚
托業(yè)考試
零起點(diǎn)法語(yǔ)
雅思考試
成人英語(yǔ)三級
零起點(diǎn)德語(yǔ)
等級考試
華為認證
水平考試
Java認證
職稱(chēng)計算機 微軟認證 思科認證 Oracle認證 Linux認證
公 務(wù) 員
導游考試
物 流 師
出版資格
單 證 員
報 關(guān) 員
外 銷(xiāo) 員
價(jià)格鑒證
網(wǎng)絡(luò )編輯
駕 駛 員
報檢員
法律顧問(wèn)
管理咨詢(xún)
企業(yè)培訓
社會(huì )工作者
銀行從業(yè)
教師資格
營(yíng)養師
保險從業(yè)
普 通 話(huà)
證券從業(yè)
跟 單 員
秘書(shū)資格
電子商務(wù)
期貨考試
國際商務(wù)
心理咨詢(xún)
營(yíng) 銷(xiāo) 師
司法考試
國際貨運代理人
人力資源管理師
廣告師職業(yè)水平
衛生資格 執業(yè)醫師 執業(yè)藥師 執業(yè)護士
會(huì )計從業(yè)資格
基金從業(yè)資格
統計從業(yè)資格
經(jīng)濟師
精算師
統計師
會(huì )計職稱(chēng)
法律顧問(wèn)
ACCA考試
初級會(huì )計職稱(chēng)
資產(chǎn)評估師
高級經(jīng)濟師
注冊會(huì )計師
高級會(huì )計師
美國注冊會(huì )計師
審計師考試
國際內審師
注冊稅務(wù)師
理財規劃師
一級建造師
安全工程師
設備監理師
公路監理師
公路造價(jià)師
二級建造師
招標師考試
物業(yè)管理師
電氣工程師
建筑師考試
造價(jià)工程師
注冊測繪師
質(zhì)量工程師
巖土工程師
注冊給排水
造價(jià)員考試
注冊計量師
環(huán)保工程師
化工工程師
暖通工程師
咨詢(xún)工程師
結構工程師
城市規劃師
材料員考試
消防工程師
監理工程師
房地產(chǎn)估價(jià)
土地估價(jià)師
安全評價(jià)師
房地產(chǎn)經(jīng)紀人
投資項目管理師
環(huán)境影響評價(jià)師
土地登記代理人
寶寶起名
繽紛校園
實(shí)用文檔
入黨申請
英語(yǔ)學(xué)習
思想匯報
作文大全
工作總結
求職招聘 論文下載 直播課堂
您現在的位置: 考試吧 > 計算機等級考試 > 計算機四級考試 > 復習資料 > 數據庫工程師 > 正文

2015計算機等級考試四級數據庫工程師復習(14)

考試吧整理了“2015計算機等級考試四級數據庫工程師復習”,提供給各位考生備考,更多考試資料請持續關(guān)注考試吧計算機等級考試頻道!

  點(diǎn)擊查看:2015計算機等級考試四級數據庫工程師復習匯總

  第14章 安全管理

  14.1 安全控制

  14.1.1 安全控制模型

  

  身份驗證 操作權控制 文件操作控制 加密存儲與冗余

  14.1.2 數據庫權限的種類(lèi)及用戶(hù)的分類(lèi)

  1、 權限的種類(lèi)

  (1) 對DBMS進(jìn)行維護的權限;

  (2) 對數據庫中的對象和數據進(jìn)行操作的權限。

  (A) 對數據庫對象的權限,包括創(chuàng )建、刪除和修改數據庫對象;

  (B) 對數據庫數據的操作權限,包括對表、視圖數據的增、刪、改、查權限。

  2、 數據庫用戶(hù)的分類(lèi)

  (1) 數據庫系統管理員(sa):在數據庫中具有全部的權限;

  (2) 數據庫對象擁有者:對其所擁有的對象具有一切權限;

  (3) 普通用戶(hù):只具有對數據庫數據的增、刪、改、查權限。

  14.2 SQL Server 的安全控制

  1、 用戶(hù)訪(fǎng)問(wèn)SQL Server 數據庫中的數據中,必須經(jīng)過(guò)三個(gè)認證過(guò)程

  (1) 身份認證:驗證用戶(hù)是否有連接到數據庫服務(wù)器的“連接權”;

  (2) 驗證用戶(hù)是否數據庫的合法用戶(hù);

  (3) 驗證數據庫用戶(hù)是否具有要進(jìn)行的操作的操作權限。

  2、 SQL Server的用戶(hù)有兩種類(lèi)型:

  (1) Windows授權用戶(hù):來(lái)自Windows的用戶(hù)或組;

  (2) SQL授權用戶(hù):來(lái)自于非Windows的用戶(hù),也將這種用戶(hù)稱(chēng)為SQL用戶(hù)。

  3、 SQL Server 為不同用戶(hù)類(lèi)型提供不同的安全認證模式:

  (1) Windows 身份驗證模式:允許Windows NT或Windows 2000用戶(hù)連接到SQL Server,在這種模式下,SQL Server將通過(guò)Windows來(lái)獲得用戶(hù)信息,并對賬號和密碼進(jìn)行重新驗證,當使用Windows身份驗證模式時(shí),用戶(hù)必須先登錄到Windows,然后再登錄到SQL Server;

  (2) 混合驗證模式:表示SQL Server接受Windows授權用戶(hù)和SQL授權用戶(hù)。

  14.3 管理SQL Server 登錄賬戶(hù)

  14.3.1 系統內置的登錄賬戶(hù)

  1、 BUILTIN\Administrators:是一個(gè)Windows組賬戶(hù),表示所有的Windows Administrators(系統管理員)組中的用戶(hù)都可以登錄到SQL Server,此組中的成員同是具有SQL Server的系統管理員權限;

  2、 Sa:SQL Server驗證模式的系統管理員賬戶(hù);

  3、 域名\Administrators: Windows的系統管理員同時(shí)也是SQL Server的合法用戶(hù),并且具有SQL Server的系統管理員權限。

  14.3.2 建立登錄賬戶(hù)

  1、 使用企業(yè)管理器建立登錄賬戶(hù)

  2、 使用系統存儲過(guò)程建立登錄賬戶(hù)

  (1) 建立SQL Server身份驗證的登錄賬戶(hù):

  sp_addlogin [@loginame=]’login’[,[@passwd=]’password’][,[@defdb=]’database’]

  其中:

  (A)[@loginame=]’login’:登錄賬戶(hù)名;

  (B)[@passwd=]’password’:登錄密碼;

  (C)[@defdb=]’database’:連接的數據庫。

  (2) 建立Windows身份驗證的登錄賬戶(hù)

  sp_grantlogin [@loginame=]’login’

  其中:[@loginame=]’login’為要添加的Windows NT用戶(hù)或組的名稱(chēng),Windows NT組和用戶(hù)必須用Windows NT域名限定,格式為“域\用戶(hù)”

  14.3.3 刪除登錄賬戶(hù)

  1、 使用企業(yè)管理器刪除登錄賬戶(hù);

  2、 使用系統存儲過(guò)程刪除登錄賬戶(hù):

  (1)刪除SQL Server身份驗證的登錄賬戶(hù):

  sp_droplogin [@loginame=]’login’

  其中:[@loginame=]’login’:將被刪除的登錄賬戶(hù)名;

  (2)刪除Windows身份驗證的登錄賬戶(hù)

  sp_revokelogin [@loginame=]’login’

  其中:[@loginame=]’login’為要刪除的Windows NT用戶(hù)或組的名稱(chēng),Windows NT組和用戶(hù)必須用Windows NT域名限定,格式為“域\用戶(hù)”

  14.4 管理數據庫用戶(hù)

  14.4.1 建立數據庫用戶(hù)

  1、 使用企業(yè)管理器建立數據庫用戶(hù);

  2、 使用系統存儲過(guò)程建立數據庫用戶(hù):

  sp_adduser[@ loginame=]’login’[,[@name_in_db=]’user’][,[@grpname=]’group’]

  其中:

  (1)[@ loginame=]’login’:登錄賬戶(hù)名,login必須是已有的SQL Server登錄賬戶(hù)或Windows NT用戶(hù)名

  (2)[@name_in_db=]’user’:新數據庫用戶(hù)名,如沒(méi)有指定,則user與login名相同;

  (3)[@grpname=]’group’:角色名,新用戶(hù)自動(dòng)地成為此角色的成員,group必須是當前數據庫已有的角色。

  14.4.2 刪除數據庫用戶(hù)

  1、使用企業(yè)管理器刪除數據庫用戶(hù);

  2、使用系統存儲過(guò)程建立數據庫用戶(hù):

  sp_dropuser[@name_in_db=]’user’

  14.5 管理權限

  14.5.1 SQL Server權限種類(lèi)

  1、 對象權限:指用戶(hù)對數據庫中的表、視圖等對象中數據的操作權限,相當于數據庫操作語(yǔ)言(DML)的語(yǔ)句權限;

  2、 語(yǔ)句權限:相當于數據定義語(yǔ)言(DDL)的語(yǔ)句權限,專(zhuān)指是否允許執行:CREATE TABLE、CREATE VIEW等與創(chuàng )建數據庫對象有關(guān)的操作;

  3、 隱含權限:指數據庫管理系統預定義的服務(wù)器角色、數據庫角色、數據庫擁有者和數據庫對象擁有者所具有的權限

  14.5.2 權限的管理

  權限的管理包括:

  (1) 授予權限:允許用戶(hù)或角色具有某種操作權;

  (2) 收回權限:不允許用戶(hù)或角色具有某種操作權,或收回曾經(jīng)授予的權限;

  (3) 拒絕訪(fǎng)問(wèn):拒絕某用戶(hù)或角色具有某種操作權限;

  1、 使用企業(yè)管理器管理數據庫用戶(hù)權限;

  2、 使用企業(yè)管理器管理語(yǔ)句權限;

  3、 使用Transact-SQL語(yǔ)句管理對象權限

  (1) GRANT語(yǔ)句:用于授權;

  GRANT 對象權限名 [,…]ON{表名|視圖名|存儲過(guò)程名}

  TO{數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  (2) REVOKE語(yǔ)句:用于收回權限;

  REVOKE 對象權限名 [,…]ON{表名|視圖名|存儲過(guò)程名}

  TO{數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  (3) DENY語(yǔ)句:用于拒絕權限。

  DENY 對象權限名 [,…]ON{表名|視圖名|存儲過(guò)程名}

  TO{數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  4、使用Transact-SQL語(yǔ)句管理語(yǔ)句權限

  (1)授權語(yǔ)句:

  GRANT 對象權限名 [,…] TO {數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  (2)收權語(yǔ)句;

  REVOKE 對象權限名 [,…] FROM {數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  (3)拒絕權限。

  DENY 對象權限名 [,…] TO {數據庫用戶(hù)名|用戶(hù)角色名}[,…]

  14.6 角色

  14.6.1 固定的服務(wù)器角色

  是在服務(wù)器級上定義,這些角色具有完成特定服務(wù)器級管理活動(dòng)的權限,用戶(hù)不能添加、刪除或更改固定的服務(wù)器角色。用戶(hù)的登錄賬戶(hù)可以添加到固定的服務(wù)器角色中,使其成為服務(wù)器角色中的成員,從而具有服務(wù)器角色的權限。

  固定的服務(wù)器角色描述

  Sysadmin可在SQL Server中進(jìn)行任何活動(dòng),該角色的權限包含了所有其它固定的服務(wù)器角色權限

  Serveradmin配置服務(wù)器范圍的設置

  Setupadmin添加和刪除鏈接服務(wù)器,并執行某些系統存儲過(guò)程

  Securityadmin管理服務(wù)器登錄賬戶(hù)

  Processadmin管理在SQL Server實(shí)例中運行的進(jìn)程

  Dbcreator創(chuàng )建、更改和刪除數據庫

  Diskadmin管理磁盤(pán)文件

  bulkadmin執行BULK INSERT語(yǔ)句

  固定的服務(wù)器角色的成員是系統的登錄賬戶(hù),系統內置的

  (1) BUILTIN\Administrators組;

  (2) Sa

  (3) 域名\Administrators

  自動(dòng)是sysadmin角色中的成員。

  1、 添加固定的服務(wù)器角色成員

  (1) 用企業(yè)管理器實(shí)現;

  (2) 用系統存儲過(guò)程實(shí)現;

  sp_addsrvrolemember[@loginame=]’login’[@rolename=]’role’

  其中:

  [@loginame=]’login’:添加到固定服務(wù)器角色的登錄名稱(chēng);

  [@rolename=]’role’:要將登錄添加到的固定服務(wù)器角色的名稱(chēng)。

  2、 刪除固定的服務(wù)器角色成員

  14.6.2 固定的數據庫角色

  是在數據庫級別上定義,用戶(hù)不能添加、刪除或更改固定的服務(wù)器角色。用戶(hù)的登錄賬戶(hù)可以添加到固定的數據庫角色中,使其成為成員,從而具有數據庫角色的權限。

  固定的數據庫角色描述

  Db_owner在數據庫中擁有全部權限

  Db_accessadmin可以添加或刪除用戶(hù)ID

  Db_securityadmin可以管理數據庫角色和角色成員,并管理數據庫中的語(yǔ)句權限和對象權限

  Db_ddladmin可以建立、修改和刪除數據庫對象(運行所有的DDL語(yǔ)句)

  Db_backupoperator可以進(jìn)行數據庫的備份、恢復操作

  Db_datareader可以查詢(xún)數據庫中所有用戶(hù)表中的數據

  Db_datawriter可以更改數據庫中所有用戶(hù)表中的數據

  Db_denydatareader不允許查詢(xún)數據庫中所有用戶(hù)表中的數據

  Db_denydatawriter不允許更改數據庫中所有用戶(hù)表中的數據

  public默認不具有任何權限,但用戶(hù)可對此角色進(jìn)行授權

  其中public角色是一個(gè)特殊的角色:

  (1) 數據庫中的每個(gè)用戶(hù)都自動(dòng)地是public角色成員,用戶(hù)不能從public角色中添加和刪除成員;

  (2) 用戶(hù)可以對這個(gè)角色進(jìn)行授權。

  1、添加固定的數據庫角色成員

  (1) 用企業(yè)管理器實(shí)現;

  (2) 用系統存儲過(guò)程實(shí)現;

  sp_addrolemember [@rolename=]’role’,[@membername=]’security_account’

  其中:

  [@rolename=]’role’:當前固定數據庫中的角色名稱(chēng);

  [@membername=]’security_account’:添加到角色中的用戶(hù)名。

  2、刪除固定的數據庫角色成員

  14.6.3 用戶(hù)自定義的角色

  屬于數據庫一級的角色,用戶(hù)可根據實(shí)際工作職能定義一系列角色,并給每個(gè)角色授予合適的權限。只需將數據庫用戶(hù)放置到合適的角色中即可。

  1、建立用戶(hù)自定義庫角色

  (1) 用企業(yè)管理器實(shí)現;

  (2) 用系統存儲過(guò)程實(shí)現;

  sp_addrole [@rolename=]’role’,[@ownername=]’owner’

  其中:

  [@rolename=]’role’:新的角色名稱(chēng);

  [@ownername=]’owner’:新角色的所有者。

  3、 為用戶(hù)定義的角色授權;

  4、 添加和刪除用戶(hù)自定義角色成員

  相關(guān)推薦:

  各地2015年計算機等級考試報名時(shí)間匯總

  各地2015年上半年計算機等級考試費用匯總

  考試吧特別策劃:2015年計算機等級考試報考指南

文章搜索
版權聲明:如果計算機等級考試網(wǎng)所轉載內容不慎侵犯了您的權益,請與我們聯(lián)系800@exam8.com,我們將會(huì )及時(shí)處理。如轉載本計算機等級考試網(wǎng)內容,請注明出處。
Copyright © 2004- 考試吧計算機等級考試網(wǎng) All Rights Reserved 
中國科學(xué)院研究生院權威支持(北京)
在線(xiàn)模擬試題
考證通關(guān)殺器
考試最新資訊
學(xué)
一次通關(guān)技巧
午夜夜伦鲁鲁片免费无码_亚洲国产男人本色在线观看的a站_国产极品粉嫩馒头一线天免费_亚洲А∨天堂2021无码