ВУЗ:
Составители:
Рубрика:
84
• фиксированная роль базы данных (fixed database role);
• пользовательская роль базы данных (users database role);
• роль приложения (application role).
SQL Server 2000 поддерживает два метода аутентификации (Authentication
Modes):
• средствами Windows NT/2000 (Windows NT Authentication);
• смешанный режим аутентификации (Windows NT Authentication and
SQL Server Authentication).
При аутентификации Windows NT подлинность пользователя проверяется
операционной системой. Операционная система работает с учетными записями
(logins), которые содержат все данные о пользователе, включая его имя, пароль,
членство в
группах, каталог по умолчанию и т.д. Каждая учетная запись имеет
уникальный идентификатор (login ID) или, как его называют по-другому, иденти-
фикатор безопасности (SID, Security Identification), с помощью которого пользова-
тель регистрируется в сети. Доступ ко всем ресурсам сети производится на основе
идентификатора учетной записи. Когда пользователь пытается получить доступ к
ресурсу (в том
числе к SQL Server 2000), операционная система ищет его login ID и
сравнивает тип разрешенного доступа с типом запрашиваемого доступа. Если кон-
фликтов нет, то доступ предоставляется. В этом случае сервер не проверяет пользо-
вателя, т.к. «знает», что пользователь уже прошел проверку и получил право рабо-
тать в сети. Однако на доступ к самому серверу
, базам данных и объектам внутри
них сервер все равно выполняет.
Смешанный режим аутентификации позволяет пользователям регистриро-
ваться как средствами Windows, так и средствами SQL Server. На стороне сервера
вся информация о пользователях хранится в системной базе master в таблице Sys-
logins. Для каждого пользователя указывается имя учетной записи, уникальный
идентификатор SQL Server, пароль и другая информация
. При попытке пользователя
подключиться к серверу система безопасности потребует ввести имя учетной записи
и ее пароль. Затем сравнит введенные данные с информацией, хранящейся в систем-
ных таблицах. Если данные совпадают, то доступ предоставляется. В противном
84
• фиксированная роль базы данных (fixed database role);
• пользовательская роль базы данных (users database role);
• роль приложения (application role).
SQL Server 2000 поддерживает два метода аутентификации (Authentication
Modes):
• средствами Windows NT/2000 (Windows NT Authentication);
• смешанный режим аутентификации (Windows NT Authentication and
SQL Server Authentication).
При аутентификации Windows NT подлинность пользователя проверяется
операционной системой. Операционная система работает с учетными записями
(logins), которые содержат все данные о пользователе, включая его имя, пароль,
членство в группах, каталог по умолчанию и т.д. Каждая учетная запись имеет
уникальный идентификатор (login ID) или, как его называют по-другому, иденти-
фикатор безопасности (SID, Security Identification), с помощью которого пользова-
тель регистрируется в сети. Доступ ко всем ресурсам сети производится на основе
идентификатора учетной записи. Когда пользователь пытается получить доступ к
ресурсу (в том числе к SQL Server 2000), операционная система ищет его login ID и
сравнивает тип разрешенного доступа с типом запрашиваемого доступа. Если кон-
фликтов нет, то доступ предоставляется. В этом случае сервер не проверяет пользо-
вателя, т.к. «знает», что пользователь уже прошел проверку и получил право рабо-
тать в сети. Однако на доступ к самому серверу, базам данных и объектам внутри
них сервер все равно выполняет.
Смешанный режим аутентификации позволяет пользователям регистриро-
ваться как средствами Windows, так и средствами SQL Server. На стороне сервера
вся информация о пользователях хранится в системной базе master в таблице Sys-
logins. Для каждого пользователя указывается имя учетной записи, уникальный
идентификатор SQL Server, пароль и другая информация. При попытке пользователя
подключиться к серверу система безопасности потребует ввести имя учетной записи
и ее пароль. Затем сравнит введенные данные с информацией, хранящейся в систем-
ных таблицах. Если данные совпадают, то доступ предоставляется. В противном
Страницы
- « первая
- ‹ предыдущая
- …
- 82
- 83
- 84
- 85
- 86
- …
- следующая ›
- последняя »
