在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 應用軟件教程 > 詳細頁面

創建安全的MSSQL SERVER打開賬號

創建安全的MSSQL SERVER打開賬號

更新時間:2025-10-17 文章作者:未知 信息來源:網絡 閱讀次數:

數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應...
數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應用程序彼此獨立的數據集合。
 SQL SERVER的安全問題一直是困擾DBA的一個難題,作為開發者和用戶希望自己的權限越大越好,最好是SA,而作為DBA希望所有的用戶權限越小越好,這總是一對矛盾。一般來說,我們會考慮采用WINDOWS驗證模式,建立安全的用戶權限,改變SQL SERVER TCP/IP的默認端口...等安全措施,但很多DBA還是忽略了MSSQL SERVER服務的啟動賬號,這也是一個非常值得重點關注的問題。特別是MSSQL SERVER提供了許多操作系統和注冊表擴展存儲過程,比如:xp_cmdshell, xp_regdeletekey, xp_regdeletevalue 等等。 
 
     我們先來回顧一下MSSQL SERVER執行這些擴展存儲過程的步驟。MS SQL SERVER提供的擴展存儲過程使你可以向T-SQL一樣調用一些動態鏈接庫的內部函數邏輯,而且這些擴展存儲過程可以包括WIN32和COM的大多數功能。
當關系數據庫引擎確定 Transact-SQL 語句引用擴展存儲過程時: 
關系數據庫引擎將擴展存儲過程請求傳遞到開放式數據服務層。 
然后開放式數據服務將包含擴展存儲過程函數的 DLL 裝載到 SQL Server 2000 地址空間(如果還沒有裝載)。 
開放式數據服務將請求傳遞到擴展存儲過程。 
開放式數據服務將操作結果傳遞到數據庫引擎。 
從上圖中我們可以清楚的看到SQL Server 2000的數據庫引擎通過擴展存儲過程和Windows Resources進行交互。而擴展存儲過程可以完成處理操作系統任務的關鍵是要有一個自己的身份SID,這個SID就來自MSSQL SERVER服務啟動賬號。所以如果這個MSSQL SERVER服務啟動賬號是administrators組的用戶,我們就可以通過這些擴展存儲過程做任意想做的事情:刪除系統信息,破壞注冊表等等。如果我們限制MSSQL SERVER服務啟動賬號的權限,這樣即使“黑客”或懷有惡意的開發人員獲得數據庫的管理員權限,也不會對操作系統造成很大的影響。只要有數據庫的備份我們可以非常方便的恢復數據庫,而不要重新安裝系統。所以為了更安全的保護我們的系統,我們希望MSSQL SERVER服務啟動賬號的權限越低越好。
作為系統的一個服務,啟動MSSQL SERVER 2000服務的用戶賬號也需要一些必要的權限,下面我們就通過一個具體的實例來解釋這些權限(本實例只針對成員服務器,如果是DC和啟動了活動目錄Active Directory還需要其它的配置):
1.  通過本地用戶管理,建立一個本地用戶sqlserver,密碼:123456;
2.  如果現在就我們打開SERVICES配置通過該用戶啟動,系統會報錯誤:
Source:Service Control Manager
Event ID:7000
Description:
The %service% service failed to start due to the following error:
The service did not start due to a logon failure.
No Data will be available.
這是因為作為一個普通用戶是無法啟動服務的,我們需要給sqlserver用戶分配必要的權限。
SQL Server服務啟動賬號必須有3個基本權限:
l         數據庫本地目錄的讀寫權限;
l         啟動本地服務的權限;
l         讀取注冊表的權限;
 
3.  賦予sqlserver用戶MSSQL目錄的讀寫權限;
因為我的SQL SERVER是安裝在D盤,所以我在權限管理中,將D:\PROGRMAM FILE\Microsoft SQL Server\MSSQL讀寫權限賦予sqlserver用戶。
4.  分配sqlserver用戶啟動本地服務的權限;
這個比較復雜,我只舉例作為成員服務器的情況。
l         啟動“Local Security Setting” MMC 管理單元。 
l         展開Local Policy,然后單擊User Rights Assignment。 
l         在右側窗格中,右鍵單擊Log on as Service,將用戶添加到該策略,然后單擊OK。 
l         在右側窗格中,右鍵單擊Log on as a batch job,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Locks pages in memory,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Act as part of the operating systme,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Bypass traverse checking,將用戶添加到該策略,然后單擊OK
l         在右側窗格中,右鍵單擊Replace a process level token,將用戶添加到該策略,然后單擊OK
l         關閉“Local Security Setting” MMC 管理單元。 
如圖:
5.  重新啟動系統,用sqlserver用戶登陸系統;
6.  再重新啟動系統,已administrator用戶登陸,打開SERVICES管理工具,配置用該用戶啟動MSSQLSERVER服務;
   
 
 這樣我們就可以通過限制SQLSERVER用戶的權限來控制SQLSERVER擴展存儲過程的權限。現在sqlserver用戶只對D:\PROGRMAM FILE\Microsoft SQL Server\MSSQL目錄有寫的權限,這樣就降低了通過xp_cmdshell來刪除系統文件的風險。
 
通過收購來配置是比較繁瑣的,幸運的是MS SQLSERVER已經提供了這樣的工具來配置啟動啟動賬號,你可以通過SQLSERVER的企業管理器配置,入下圖:
這樣SQL SERVER企業管理器會自動幫你配置好所有的必要條件。包括目錄的訪問權限,啟動服務的權限,訪問注冊表的權限等等。所以我們正確的配置順序是:
1.  建立用戶;
2.  在SQL SERVER企業管理器中配置該用戶啟動;
3.  在分配其它相應的權限(如果需要復制操作);
備注:
通過SQL Server企業管理器增加的服務啟動賬號,會在registry中增加很多信息,即使你更換用戶也不會刪除,所以在改變服務啟動賬號不要頻繁更換,這樣會增大registry的容量。同時要注意,只有屬于sysadmin角色的用戶才可以配置SQL Server服務的啟動賬號。
總結:                                           
構建一個安全高效的SQLSERVER是多方面的,深入了解SQLSERVER的運行機制是基礎。我們不但要考慮數據庫用戶的安全,也要考慮SQLSERVER服務的安全性。

全新的路由器不僅讓你更穩定快速地連接無線網絡,更可以讓家中的智能設備連接在一起。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 波多野结衣家庭教师在线| av免费观看大全| 亚洲77777| www日韩视频| 欧洲av无码放荡人妇网站| 欧美乱大交xxxxx潮喷l头像| 亚洲一区 在线播放| 日韩视频 中文字幕| 免费在线看黄色片| 自慰无码一区二区三区| 国产精品免费观看久久| 欧美精品成人网| 无尽裸体动漫2d在线观看| 中文字幕在线视频精品| 99久re热视频精品98| 男人天堂手机在线视频| 人妻熟妇乱又伦精品视频| 蜜臀久久99精品久久久酒店新书| 三级在线视频观看| 在线视频日韩欧美| 男女私大尺度视频| 日韩无套无码精品| 亚洲综合20p| 成人精品视频在线播放| 激情视频综合网| 欧美日韩视频免费在线观看| 九九爱精品视频| 日本不卡一区二区在线观看| 国产在线视频综合| www.日本xxxx| 污污污污污污www网站免费| 妞干网在线免费视频| 黄色a级三级三级三级| 可以在线看的av网站| 一区二区久久精品| 日韩欧美一区三区| 手机看片日韩国产| 9久久婷婷国产综合精品性色 | www.日本xxxx| 777av视频| 在线视频一二三区| 日韩视频第二页| 97在线免费视频观看| 日韩无套无码精品| 久久久久久久久久久视频| 亚洲一级片免费观看| 性猛交ⅹ×××乱大交| 久久婷婷五月综合色国产香蕉| 日韩国产精品毛片| 成人不卡免费视频| 深夜黄色小视频| 91人人澡人人爽人人精品| 国产a级一级片| 久久综合九色综合88i| 国产91视频一区| 永久免费网站视频在线观看| 激情成人在线观看| 五月六月丁香婷婷| 韩国一区二区在线播放| 亚洲综合av在线播放| mm131国产精品| 三级视频中文字幕| 在线黄色免费看| 污污网站在线观看视频| 久久久久久久久久久久久久久国产 | www.99riav| 成年人黄色在线观看| 911福利视频| 精品一区二区成人免费视频| 日韩人妻精品一区二区三区| 又色又爽又黄视频| 午夜久久久久久久久久久| 九九九久久久久久久| 4444在线观看| 久久久久久久久久网| 国产无套内射久久久国产| 精品国产成人av在线免| 一本一道久久a久久综合蜜桃| 国产xxxxhd| 国产黄色激情视频| 日韩视频第二页| 国产又粗又猛大又黄又爽| 免费的一级黄色片| 国产a视频免费观看| 日本特黄a级片| 欧美极品少妇无套实战| aa在线免费观看| www.51色.com| 91免费视频网站在线观看| 亚洲这里只有精品| 美女黄色免费看| 中文字幕第17页| 黄色一级视频片| av 日韩 人妻 黑人 综合 无码| 草草久久久无码国产专区| 日本黄色的视频| 男人靠女人免费视频网站| 三级黄色片免费看| 精品国产成人av在线免| 99亚洲精品视频| 美女喷白浆视频| 国产真人做爰毛片视频直播| 污网站在线免费| 免费黄色特级片| 久久久久久免费看| 亚洲男人天堂av在线| 日本免费不卡一区二区| 成人手机视频在线| 另类小说色综合| 日韩欧美一区二| 欧美视频亚洲图片| 国内自拍视频网| 欧美一级黄色片视频| 97超碰国产精品| 三级网在线观看| 国内精品国产三级国产aⅴ久| 日本熟妇人妻中出| 欧美xxxxx在线视频| 亚洲熟妇无码一区二区三区| 丰满人妻一区二区三区53号| 亚洲第一成肉网| 北条麻妃av高潮尖叫在线观看| 日韩在线视频在线| 中国女人做爰视频| 成人在线免费高清视频| www.亚洲一区二区| 久久精品视频91| 欧美伦理视频在线观看| 成人在线观看黄| 免费国产黄色网址| 午夜精品久久久久久久无码| 日本xxxxxxxxxx75| 国产 日韩 亚洲 欧美| 男女超爽视频免费播放| 欧美 日韩 激情| 成年人黄色片视频| 欧美三级午夜理伦三级富婆| 男女视频在线看| 可以免费看的黄色网址| 国产精品一二三在线观看| 欧美a级免费视频| 日本中文字幕网址| 少妇人妻互换不带套| 韩国日本在线视频| 邪恶网站在线观看| 精品国产一二三四区| 噜噜噜久久亚洲精品国产品麻豆 | 只有这里有精品| 国产av国片精品| 男人女人黄一级| 桥本有菜av在线| 欧美日韩二三区| а 天堂 在线| 91猫先生在线| 天天摸天天舔天天操| 可以在线看黄的网站| 欧美a在线视频| 亚洲高清在线不卡| 欧美日韩一道本| 亚洲高清在线不卡| 成年人视频网站免费观看| 在线免费看污网站| 美女日批免费视频| 一区二区三区日韩视频| 91视频 -- 69xx| 久久av秘一区二区三区| av免费在线播放网站| 三级在线免费观看| 日本超碰在线观看| 国产亚洲精品网站| 激情视频小说图片| www午夜视频| 日韩中文字幕组| 欧美午夜小视频| 干日本少妇视频| 奇米视频888| 最近中文字幕一区二区| 欧美乱大交xxxxx潮喷l头像| 中文字幕第三区| 黄色三级视频在线| 久久久久久久久久久久久国产精品| 日韩视频在线免费播放| 中日韩av在线播放| 国产福利影院在线观看| 成人免费毛片网| 欧美日韩精品在线一区二区| 99精品视频免费版的特色功能| 黑人糟蹋人妻hd中文字幕| 成人av在线播放观看| 久久免费一级片| 日日噜噜夜夜狠狠久久丁香五月| www.精品在线| 999精品视频在线| 日日碰狠狠丁香久燥| 黄色一级一级片| 色一情一乱一伦一区二区三区日本| 久久久久久久久久久福利| 欧美激情 国产精品| 草草久久久无码国产专区| 久久美女福利视频|