热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

如何选择SQLServer2008的认证机制

目前,SQLServer2008将继续支持两种连接和访问数据库资源的验证和认证模式:Windows认证模式和SQLServer对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。不过,这种模式并不总是适用于任何情况。如果

目前,SQL Server 2008将继续支持两种连接和访问数据库资源的验证和 认证 模式:Windows 认证 模式和SQL Server 对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。 不过,这种模式并不总是适用于任何情况。如果

目前,SQL Server 2008将继续支持两种连接和访问数据库资源的验证和认证模式:Windows认证模式和SQL Server & Windows认证模式,后者又称为混合认证模式。这两种认证方法都能够提供访问SQL Server 2008及其资源的权限。首先我们来看看这两种认证模式之间的差异。

Windows认证模式

Windows认证模式是默认的认证模式,也是推荐使用的认证模式。这种认证模式巧妙地利用了活动目录(Active Directory)用户帐号或用户组来设置SQL Server的访问权限。在这个模式下,数据库管理员就能够设置域或本地服务器用户访问数据库服务器的权限,而不需要创建和管理一个独立的SQL Server帐号。而且,Windows认证模式下的用户域遵循活动目录域所实施的企业范围管理策略,例如复杂的密码、密码史、帐号锁定、最小密码长度、最大密码长度和Kerberos协议等。

混合认证模式

当设置SQL Server的访问认证时,在混合认证模式下,活动目录帐户和SQL Server帐户都是可用的。SQL Server 2005在使用SQL Server认证时为SQL Server登录帐号引入了一种方法可以加强密码和锁定策略。而在SQL Server 2008中继续沿用。这些SQL Server策略能够通过复杂密码设置、密码失效和用户锁定等进行实施。SQL Server 2000并不具备这一备受众多企业和数据库管理员关注的安全设置功能。而正因为如此,使得Windows认证模式一直以来都是大家首选的管理认证模式。现在有了这些策略,混合认证模式也许能够和Windows认证模式一较高下了。

应当选择哪种模式来加强认证?

数据库管理员了解了各种认证方法的细节以后,就需要从中选择一种认证模式来管理 SQL Server的安全了。虽然,SQL Server 2008现在具备了实施策略的能力,但仍然推荐使用Windows认证模式来控制对SQL Server的访问,因为这种模式具备更多额外的优点。活动目录通过Kerberos协议提供了多一层面的保护。因此,改认证机制更加成熟稳健,而且使用活动用户组来对基于角色的访问权限设置时,能够简化管理工作。简而言之,由于Windows中使用了用户组,我们需要把单个用户归入到一定的用户组中,对用户组的数据库访问权限设置时,可以把这种权限设置传递到组内的单一用户;对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。

不过,这种模式并不总是适用于任何情况。如果需要支持原有应用或从一个平台而不是Windows进入的客户,或者需要分离用户职责,那么还是需要用到混合认证模式。在企业里往往会出现SQL Server团队和Windows团队相互不信任的情况。因此,当SQL Server帐户不是通过活动目录进行管理的时候,就需要清晰地区分好各自的职责。

Windows认证模式是一个更安全的选择;不过,在需要用到混合模式的情况下,要确保设置复杂的密码和SQL Server 2008密码并利用锁定策略来进一步加强系统安全性。

推荐阅读
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • Java虚拟机及其发展历程
    Java虚拟机(JVM)是每个Java开发者日常工作中不可或缺的一部分,但其背后的运作机制却往往显得神秘莫测。本文将探讨Java及其虚拟机的发展历程,帮助读者深入了解这一关键技术。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 服务器虚拟化存储设计,完美规划储存与资源,部署高性能虚拟化桌面
    规划部署虚拟桌面环境前,必须先估算目前所使用实体桌面环境的工作负载与IOPS性能,并慎选储存设备。唯有谨慎估算贴近实际的IOPS性能,才能 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • 本文探讨了服务器系统架构的性能评估方法,包括性能评估的目的、步骤以及如何选择合适的度量标准。文章还介绍了几种常用的基准测试程序及其应用,并详细说明了Web服务器性能评估的关键指标与测试方法。 ... [详细]
  • Win10管理员权限安装问题解决方案
    本文提供了解决在Win10系统中以管理员身份安装软件遇到权限不足问题的详细步骤。 ... [详细]
  • WebBenchmark:强大的Web API性能测试工具
    本文介绍了一款名为WebBenchmark的Web API性能测试工具,该工具不仅支持HTTP和HTTPS服务的测试,还提供了丰富的功能来帮助开发者进行高效的性能评估。 ... [详细]
  • 美团安全响应中心推出全新配送业务测试活动,带来双重福利,邀您共同参与! ... [详细]
  • 本文回顾了作者在求职阿里和腾讯实习生过程中,从最初的迷茫到最后成功获得Offer的心路历程。文中不仅分享了个人的面试经历,还提供了宝贵的面试准备建议和技巧。 ... [详细]
  • 本文详细介绍如何安装和配置DedeCMS的移动端站点,包括新版本安装、老版本升级、模板适配以及必要的代码修改,以确保移动站点的正常运行。 ... [详细]
  • JavaScript 跨域解决方案详解
    本文详细介绍了JavaScript在不同域之间进行数据传输或通信的技术,包括使用JSONP、修改document.domain、利用window.name以及HTML5的postMessage方法等跨域解决方案。 ... [详细]
  • 本文介绍了如何通过安装 sqlacodegen 和 pymysql 来根据现有的 MySQL 数据库自动生成 ORM 的模型文件(model.py)。此方法适用于需要快速搭建项目模型层的情况。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
author-avatar
許宸瑜_
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有