時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
在安裝SQL Server 2000 ,安裝進(jìn)程自動(dòng)地為"BUILTIN\Administrators"創(chuàng)建一個(gè)登錄帳號(hào),該帳號(hào)為"sysadmin"角色成員。"BUILTIN\Administrators"登錄帳號(hào)代表了Microsoft Window2000 上的系統(tǒng)管理員本地組。 Windows 2000的"Administrator"帳戶是系統(tǒng)管理員本地組的成員。
此外,如果您的服務(wù)器是一個(gè)域的成員,"Domain Admins"全局組也會(huì)成為本地系統(tǒng)管理員組的成員。這意味著系統(tǒng)管理員本地組的所有成員都會(huì)自動(dòng)地獲得SQL Server上的"sysadmin"權(quán)限。為了加強(qiáng)您的SQL Server的安全性,可以創(chuàng)建自己的組并授予它"sysadmin"權(quán)限,然后刪除"BUILTIN\Administrators"登錄帳號(hào),或者至少?gòu)?sysadmin"服務(wù)器角色中刪除它。使用這種方法,可以較好地對(duì)誰(shuí)可以訪問(wèn)您的SQL Server進(jìn)行控制。這種方法也斷開(kāi)了SQL Server 系統(tǒng)管理員和Windows 2000 管理員之間的聯(lián)系,因?yàn)樗麄兺ǔS胁煌娜蝿?wù),并且需要不同的權(quán)限。為了加強(qiáng)安全性,您可能想把SQL Server配置成只支持Windows身份驗(yàn)證。但是,必須要記?。哼@種配置會(huì)禁用您的"sa"帳戶。如果您以錯(cuò)誤的順序?qū)嵤┝诉@個(gè)安全措施,您將不能再以>"sysadmin"的身份登錄到SQL Server上,除非按照我上面所說(shuō)的方法修改注冊(cè)表鍵值。正確的順序是:創(chuàng)建Windows 2000 或者 Windows NT 用戶組并為組分配成員。例如:創(chuàng)建一個(gè)叫做"SQLAdmins"的組。
把"SQLAdmins"映射為SQL Server里的一個(gè)用Windows身份驗(yàn)證方式驗(yàn)證登錄的帳戶,并把該帳戶分派到"sysadmin"服務(wù)器角色。
刪除"BUILTIN\Administrators"登錄帳戶或者把它從"sysadmin"服務(wù)器角色中刪除。
把SQL Server的身份驗(yàn)證模式改為"僅進(jìn)行Windows身份驗(yàn)證"。
重新啟動(dòng)SQL Server 以反映身份驗(yàn)證模式的變化。
注意: 如果您以下面的這種錯(cuò)誤順序?qū)嵤┻@些步驟:刪除"BUILTIN\Administrators"登錄帳戶,改變SQL Server 的身份驗(yàn)證模式為"僅進(jìn)行Windows身份驗(yàn)證",然后重新啟動(dòng)SQL Server,那么"sa" 帳戶將被禁用,并且因?yàn)闆](méi)有定義其它Windows身份驗(yàn)證登錄帳戶而無(wú)法進(jìn)入SQL Server。為了避免這種情況發(fā)生,請(qǐng)以正確的順序?qū)嵤┻@些安全措施。
關(guān)鍵詞標(biāo)簽:SQLServer,Administra
相關(guān)閱讀
熱門文章 淺談JSP JDBC來(lái)連接SQL Server 2005的方法 SqlServer2005對(duì)現(xiàn)有數(shù)據(jù)進(jìn)行分區(qū)具體步驟 sql server系統(tǒng)表?yè)p壞的解決方法 MS-SQL2005服務(wù)器登錄名、角色、數(shù)據(jù)庫(kù)用戶、角色、架構(gòu)的關(guān)系
人氣排行 配置和注冊(cè)O(shè)DBC數(shù)據(jù)源-odbc數(shù)據(jù)源配置教程 如何遠(yuǎn)程備份(還原)SQL2000數(shù)據(jù)庫(kù) SQL2000數(shù)據(jù)庫(kù)遠(yuǎn)程導(dǎo)入(導(dǎo)出)數(shù)據(jù) SQL2000和SQL2005數(shù)據(jù)庫(kù)服務(wù)端口查看或修改 修改Sql Server唯一約束教程 SQL Server 2005降級(jí)到2000的正確操作步驟 sql server系統(tǒng)表?yè)p壞的解決方法 淺談JSP JDBC來(lái)連接SQL Server 2005的方法