在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 應用軟件教程 > 詳細頁面

創建安全的MSSQL SERVER打開賬號

創建安全的MSSQL SERVER打開賬號

更新時間:2025-10-17 文章作者:未知 信息來源:網絡 閱讀次數:

數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應...
數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應用程序彼此獨立的數據集合。
 SQL SERVER的安全問題一直是困擾DBA的一個難題,作為開發者和用戶希望自己的權限越大越好,最好是SA,而作為DBA希望所有的用戶權限越小越好,這總是一對矛盾。一般來說,我們會考慮采用WINDOWS驗證模式,建立安全的用戶權限,改變SQL SERVER TCP/IP的默認端口...等安全措施,但很多DBA還是忽略了MSSQL SERVER服務的啟動賬號,這也是一個非常值得重點關注的問題。特別是MSSQL SERVER提供了許多操作系統和注冊表擴展存儲過程,比如:xp_cmdshell, xp_regdeletekey, xp_regdeletevalue 等等。 
 
     我們先來回顧一下MSSQL SERVER執行這些擴展存儲過程的步驟。MS SQL SERVER提供的擴展存儲過程使你可以向T-SQL一樣調用一些動態鏈接庫的內部函數邏輯,而且這些擴展存儲過程可以包括WIN32和COM的大多數功能。
當關系數據庫引擎確定 Transact-SQL 語句引用擴展存儲過程時: 
關系數據庫引擎將擴展存儲過程請求傳遞到開放式數據服務層。 
然后開放式數據服務將包含擴展存儲過程函數的 DLL 裝載到 SQL Server 2000 地址空間(如果還沒有裝載)。 
開放式數據服務將請求傳遞到擴展存儲過程。 
開放式數據服務將操作結果傳遞到數據庫引擎。 
從上圖中我們可以清楚的看到SQL Server 2000的數據庫引擎通過擴展存儲過程和Windows Resources進行交互。而擴展存儲過程可以完成處理操作系統任務的關鍵是要有一個自己的身份SID,這個SID就來自MSSQL SERVER服務啟動賬號。所以如果這個MSSQL SERVER服務啟動賬號是administrators組的用戶,我們就可以通過這些擴展存儲過程做任意想做的事情:刪除系統信息,破壞注冊表等等。如果我們限制MSSQL SERVER服務啟動賬號的權限,這樣即使“黑客”或懷有惡意的開發人員獲得數據庫的管理員權限,也不會對操作系統造成很大的影響。只要有數據庫的備份我們可以非常方便的恢復數據庫,而不要重新安裝系統。所以為了更安全的保護我們的系統,我們希望MSSQL SERVER服務啟動賬號的權限越低越好。
作為系統的一個服務,啟動MSSQL SERVER 2000服務的用戶賬號也需要一些必要的權限,下面我們就通過一個具體的實例來解釋這些權限(本實例只針對成員服務器,如果是DC和啟動了活動目錄Active Directory還需要其它的配置):
1.  通過本地用戶管理,建立一個本地用戶sqlserver,密碼:123456;
2.  如果現在就我們打開SERVICES配置通過該用戶啟動,系統會報錯誤:
Source:Service Control Manager
Event ID:7000
Description:
The %service% service failed to start due to the following error:
The service did not start due to a logon failure.
No Data will be available.
這是因為作為一個普通用戶是無法啟動服務的,我們需要給sqlserver用戶分配必要的權限。
SQL Server服務啟動賬號必須有3個基本權限:
l         數據庫本地目錄的讀寫權限;
l         啟動本地服務的權限;
l         讀取注冊表的權限;
 
3.  賦予sqlserver用戶MSSQL目錄的讀寫權限;
因為我的SQL SERVER是安裝在D盤,所以我在權限管理中,將D:\PROGRMAM FILE\Microsoft SQL Server\MSSQL讀寫權限賦予sqlserver用戶。
4.  分配sqlserver用戶啟動本地服務的權限;
這個比較復雜,我只舉例作為成員服務器的情況。
l         啟動“Local Security Setting” MMC 管理單元。 
l         展開Local Policy,然后單擊User Rights Assignment。 
l         在右側窗格中,右鍵單擊Log on as Service,將用戶添加到該策略,然后單擊OK。 
l         在右側窗格中,右鍵單擊Log on as a batch job,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Locks pages in memory,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Act as part of the operating systme,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Bypass traverse checking,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Replace a process level token,將用戶添加到該策略,然后單擊OK
l         關閉“Local Security Setting” MMC 管理單元。 
如圖:
5.  重新啟動系統,用sqlserver用戶登陸系統;
6.  再重新啟動系統,已administrator用戶登陸,打開SERVICES管理工具,配置用該用戶啟動MSSQLSERVER服務;
   
 
 這樣我們就可以通過限制SQLSERVER用戶的權限來控制SQLSERVER擴展存儲過程的權限。現在sqlserver用戶只對D:\PROGRMAM FILE\Microsoft SQL Server\MSSQL目錄有寫的權限,這樣就降低了通過xp_cmdshell來刪除系統文件的風險。
 
通過收購來配置是比較繁瑣的,幸運的是MS SQLSERVER已經提供了這樣的工具來配置啟動啟動賬號,你可以通過SQLSERVER的企業管理器配置,入下圖:
這樣SQL SERVER企業管理器會自動幫你配置好所有的必要條件。包括目錄的訪問權限,啟動服務的權限,訪問注冊表的權限等等。所以我們正確的配置順序是:
1.  建立用戶;
2.  在SQL SERVER企業管理器中配置該用戶啟動;
3.  在分配其它相應的權限(如果需要復制操作);
備注:
通過SQL Server企業管理器增加的服務啟動賬號,會在registry中增加很多信息,即使你更換用戶也不會刪除,所以在改變服務啟動賬號不要頻繁更換,這樣會增大registry的容量。同時要注意,只有屬于sysadmin角色的用戶才可以配置SQL Server服務的啟動賬號。
總結:                                           
構建一個安全高效的SQLSERVER是多方面的,深入了解SQLSERVER的運行機制是基礎。我們不但要考慮數據庫用戶的安全,也要考慮SQLSERVER服務的安全性。

全新的路由器不僅讓你更穩定快速地連接無線網絡,更可以讓家中的智能設備連接在一起。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 亚洲欧美日韩三级| 任你操这里只有精品| 国产原创中文在线观看| 欧美v在线观看| 999久久欧美人妻一区二区| 中文字幕国产免费| 国产精品视频分类| 超碰在线公开97| 99视频精品免费| 一级特黄性色生活片| 超碰影院在线观看| 国产精彩免费视频| www.com操| 久久精品国产露脸对白| 国产女同无遮挡互慰高潮91| 国产无色aaa| 五月天六月丁香| 欧美专区第二页| 国产色一区二区三区| 亚洲熟妇国产熟妇肥婆| 黄色动漫网站入口| 一区二区在线播放视频| 99日在线视频| 男人天堂av片| 99久久久无码国产精品6| 五月天亚洲视频| xxxxxx在线观看| 亚洲国产精品无码av| 色婷婷综合久久久久中文字幕| 香港日本韩国三级网站| 天美一区二区三区| 久艹视频在线免费观看| 国产精品人人妻人人爽人人牛| 拔插拔插华人永久免费| 成人免费性视频| 波多结衣在线观看| 毛片av在线播放| 成人综合久久网| 黄色免费视频大全| 特黄特黄一级片| 成人免费毛片网| 国产人妻人伦精品| 鲁一鲁一鲁一鲁一av| 99久久免费观看| 一区二区免费av| 欧美极品欧美精品欧美| 激情图片中文字幕| 亚欧在线免费观看| 国内精品在线观看视频| 妞干网这里只有精品| 精品久久久久久久无码| 97超碰国产精品| 一级网站在线观看| 91n.com在线观看| 欧美三级午夜理伦三级| 亚洲天堂第一区| 中文字幕第一页亚洲| 欧美特级aaa| 亚洲视频在线观看一区二区三区| 免费观看亚洲视频| 天堂av手机在线| 亚洲另类第一页| 91亚洲免费视频| 国产三级三级看三级| 91精品91久久久中77777老牛| 丁香六月激情网| 奇米777四色影视在线看| 五月天综合婷婷| 欧美专区第二页| 国产卡一卡二在线| 中国女人做爰视频| www婷婷av久久久影片| 国产av熟女一区二区三区| 欧美精品色视频| 亚洲成人动漫在线| 黄色一级大片免费| 欧美成人高潮一二区在线看| 97超碰在线人人| 男女激情无遮挡| 国产成人久久777777| 一级特黄性色生活片| www.99r| 男女视频在线观看网站| 免费日韩在线观看| 国产不卡一区二区视频| 国产裸体舞一区二区三区| 黄色免费网址大全| 九九热精品国产| 狠狠精品干练久久久无码中文字幕| 国产女人18毛片| 欧美激情 国产精品| 久久久久久久久久久久91| 日本高清一区二区视频| a级片一区二区| 日批视频在线免费看| 亚洲精品www.| 日本阿v视频在线观看| 人妻熟女一二三区夜夜爱| 日韩精品视频一二三| 400部精品国偷自产在线观看| 久久成人福利视频| 蜜臀av午夜一区二区三区| 波多野结衣国产精品| 国产成人永久免费视频| 亚洲精品自拍网| 日韩欧美一区三区| 中文字幕免费高| 日韩a在线播放| 最新av在线免费观看| 欧洲av无码放荡人妇网站| 久久久久久综合网| 日韩精品一区中文字幕| 国产资源在线免费观看| 午夜精品免费看| 日本中文字幕片| 日韩欧美不卡在线| 天天av天天操| 欧美在线观看视频网站| 国产九九九九九| 超级碰在线观看| 成人综合久久网| 乱子伦视频在线看| avav在线看| 人妻夜夜添夜夜无码av| 欧美一区二区三区综合| 日韩不卡的av| √天堂资源在线| 在线免费黄色网| www.国产视频.com| 精品亚洲一区二区三区四区| 欧美日韩黄色一级片| 日韩中字在线观看| 免费拍拍拍网站| 免费拍拍拍网站| 婷婷无套内射影院| 日韩av在线播放不卡| 欧美中日韩在线| 久久久久99精品成人片| 国产www免费| 熟女少妇在线视频播放| 国产三级中文字幕| 日韩不卡视频一区二区| 国产精品夜夜夜爽张柏芝| 男女h黄动漫啪啪无遮挡软件| 欧美专区第二页| 国产一二三四区在线观看| 黄色激情在线视频| 欧美日韩黄色一级片| 日本成人中文字幕在线| jizzzz日本| 亚洲区成人777777精品| 亚洲成人动漫在线| 91成人在线观看喷潮教学| 日韩网址在线观看| 亚洲三级在线观看视频| 喜爱夜蒲2在线| 91免费视频网站在线观看| 成人在线看视频| 99999精品| 欧美激情 国产精品| 波多野结衣xxxx| 天堂8在线天堂资源bt| 国产97色在线 | 日韩| 91亚洲免费视频| 欧美 日韩 亚洲 一区| 激情综合网俺也去| 大胆欧美熟妇xx| 久热精品在线播放| 国产亚洲精品久久久久久久| www.四虎成人| 免费cad大片在线观看| 亚洲天堂网一区| 霍思燕三级露全乳照| 九九九九九九九九| 99爱视频在线| 国产一二三区在线播放| 日韩av一卡二卡三卡| 九色在线视频观看| 五月天激情图片| 最新免费av网址| 成年人免费大片| 精品无码国模私拍视频| 国产精品igao网网址不卡| 精品www久久久久奶水| 国产freexxxx性播放麻豆| 777一区二区| 欧美精品成人网| 欧美黄色免费影院| 男女日批视频在线观看| 玖玖精品在线视频| 国产精品av免费| 九九热视频免费| 天天av天天操| 国产精品999.| 午夜免费福利网站| 小明看看成人免费视频| 可以看污的网站| 一区中文字幕在线观看| 91插插插影院| 中文字幕在线视频一区二区|