热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

如何选择SQLServer2008的认证机制

目前,SQLServer2008将继续支持两种连接和访问数据库资源的验证和认证模式:Windows认证模式和SQLServer对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。不过,这种模式并不总是适用于任何情况。如果

目前,SQL Server 2008将继续支持两种连接和访问数据库资源的验证和 认证 模式:Windows 认证 模式和SQL Server 对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。 不过,这种模式并不总是适用于任何情况。如果

目前,SQL Server 2008将继续支持两种连接和访问数据库资源的验证和认证模式:Windows认证模式和SQL Server & Windows认证模式,后者又称为混合认证模式。这两种认证方法都能够提供访问SQL Server 2008及其资源的权限。首先我们来看看这两种认证模式之间的差异。

Windows认证模式

Windows认证模式是默认的认证模式,也是推荐使用的认证模式。这种认证模式巧妙地利用了活动目录(Active Directory)用户帐号或用户组来设置SQL Server的访问权限。在这个模式下,数据库管理员就能够设置域或本地服务器用户访问数据库服务器的权限,而不需要创建和管理一个独立的SQL Server帐号。而且,Windows认证模式下的用户域遵循活动目录域所实施的企业范围管理策略,例如复杂的密码、密码史、帐号锁定、最小密码长度、最大密码长度和Kerberos协议等。

混合认证模式

当设置SQL Server的访问认证时,在混合认证模式下,活动目录帐户和SQL Server帐户都是可用的。SQL Server 2005在使用SQL Server认证时为SQL Server登录帐号引入了一种方法可以加强密码和锁定策略。而在SQL Server 2008中继续沿用。这些SQL Server策略能够通过复杂密码设置、密码失效和用户锁定等进行实施。SQL Server 2000并不具备这一备受众多企业和数据库管理员关注的安全设置功能。而正因为如此,使得Windows认证模式一直以来都是大家首选的管理认证模式。现在有了这些策略,混合认证模式也许能够和Windows认证模式一较高下了。

应当选择哪种模式来加强认证?

数据库管理员了解了各种认证方法的细节以后,就需要从中选择一种认证模式来管理 SQL Server的安全了。虽然,SQL Server 2008现在具备了实施策略的能力,但仍然推荐使用Windows认证模式来控制对SQL Server的访问,因为这种模式具备更多额外的优点。活动目录通过Kerberos协议提供了多一层面的保护。因此,改认证机制更加成熟稳健,而且使用活动用户组来对基于角色的访问权限设置时,能够简化管理工作。简而言之,由于Windows中使用了用户组,我们需要把单个用户归入到一定的用户组中,对用户组的数据库访问权限设置时,可以把这种权限设置传递到组内的单一用户;对于总是要归入到某一用户组的新增用户,就不需要再逐一为这些用户进行数据库访问权限的设置了。

不过,这种模式并不总是适用于任何情况。如果需要支持原有应用或从一个平台而不是Windows进入的客户,或者需要分离用户职责,那么还是需要用到混合认证模式。在企业里往往会出现SQL Server团队和Windows团队相互不信任的情况。因此,当SQL Server帐户不是通过活动目录进行管理的时候,就需要清晰地区分好各自的职责。

Windows认证模式是一个更安全的选择;不过,在需要用到混合模式的情况下,要确保设置复杂的密码和SQL Server 2008密码并利用锁定策略来进一步加强系统安全性。

推荐阅读
  • 自SQL Server 2005以来,微软的这款数据库产品逐渐崭露头角,成为企业级应用中的佼佼者。本文将探讨SQL Server 2008的革新之处及其对企业级数据库市场的影响。 ... [详细]
  • Java面向对象编程深入解析
    本文详细探讨了Java中的关键字static、单例模式、main()方法、代码块、final关键字、抽象类与方法、模板方法设计模式、接口、内部类等内容,旨在帮助读者深入理解和掌握Java面向对象编程的核心概念。 ... [详细]
  • 导入大csv文件到mysql(CSV导入) ... [详细]
  • Linux环境下Redmine快速搭建指南
    本文将详细介绍如何在Linux操作系统中使用Bitnami Redmine安装包快速搭建Redmine项目管理平台,帮助读者轻松完成环境配置。 ... [详细]
  • 随着技术的发展,黑客开始利用AI技术在暗网中创建用户的‘数字孪生’,这一现象引起了安全专家的高度关注。 ... [详细]
  • 深入解析Apache SkyWalking CVE-2020-9483 SQL注入漏洞
    本文详细探讨了Apache SkyWalking中的SQL注入漏洞(CVE-2020-9483),特别是其影响范围、漏洞原因及修复方法。Apache SkyWalking是一款强大的应用性能管理工具,广泛应用于微服务架构中。然而,该漏洞使得未经授权的攻击者能够通过特定的GraphQL接口执行恶意SQL查询,从而获取敏感信息。 ... [详细]
  • 本文探讨了在支付项目开发中使用SS5 Socket Server实现内部网络访问外部网络的技术方案。详细介绍了SS5的安装、配置及性能测试过程,旨在为面临相同需求的技术人员提供参考。 ... [详细]
  • 本文介绍了当遇到Windows 10更新失败或需要撤回更新时的解决方法,包括通过命令行清除更新缓存和使用系统还原功能等步骤。 ... [详细]
  • 本文详细介绍了如何为笔记本电脑配置无线网络连接,确保其安全性和稳定性,适合初学者快速上手。 ... [详细]
  • 解析EasyCVR平台国标GB28181协议下的TCP与UDP模式
    在使用EasyCVR视频融合平台过程中,用户常遇到关于端口设置的问题,尤其是TCP和UDP模式的区别。本文将详细介绍这两种模式在GB28181协议下的具体应用及差异。 ... [详细]
  • NFC OMA 接口访问优化
    本文探讨了NFC设备中OMA接口的访问方式,特别是针对IC制造商提供的NFC swp-sim访问与NFC服务提供商对eSe(嵌入式安全元件)访问的不同处理方法。文中提出了几种解决方案以解决由此产生的双SmartcardService运行问题。 ... [详细]
  • NIO 通道接口详解
    本文介绍了NIO(New Input/Output)中的通道接口及其相关概念,包括通道的基本功能、接口设计以及各类通道接口的具体用途。通过本文,读者可以深入了解NIO通道的设计原理及其在实际项目中的应用。 ... [详细]
  • 深入探讨PHP中的输出缓冲技术(Output Buffering)
    本文深入解析了PHP中输出缓冲(Output Buffering)的原理及其在Web开发中的应用,特别是如何通过输出缓冲技术有效管理HTTP头部信息,提高代码的灵活性与健壮性。 ... [详细]
  • 本文深入探讨了服务器的主要作用,包括加速访问、增强安全性和绕过访问限制等,并详细介绍了如何正确配置代理服务器。 ... [详细]
  • 深入理解Kafka架构
    本文将详细介绍Kafka的内部工作机制,包括其工作流程、文件存储机制、生产者与消费者的具体实现,以及如何通过高效读写技术和Zookeeper支持来确保系统的高性能和稳定性。 ... [详细]
author-avatar
梦魇心芽_932
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有