Администирование СУБД MS SQL Server 2000. Шибанов С.В - 85 стр.

UptoLike

Составители: 

85
случае пользователь получает сообщение об ошибке и соединение не устанавлива-
ется.
Смешанная аутентификация применяется клиентами, для которых недоступна
регистрация в домене Windows NT, например, пользователями Novell NetWare, Unix
и т. д. При подключении к SQL Server 2000 через Интернет регистрация в домене не
выполняется, поэтому в данном случае также необходимо использовать аутентифи-
кацию SQL Server. Кроме того, аутентификация SQL Server необходима при работе
сервера под управлением Windows 98.
3.5.3. Компоненты системы безопасности SQL Server 2000
Система безопасности SQL Server 2000 основывается на учетных записях
(login), пользователях (user), ролях (role) и группах (group).
Учетные записи. Пользователь, подключившийся к SQL Server 2000, должен
идентифицировать себя, используя учетную запись. После того как клиент успешно
прошел аутентификацию, он получает доступ к SQL Server. Для получения доступа
к любой базе данных
сервера учетная запись пользователя (login) отображается в
пользователя базы данных (user). Объект «пользователь базы данных» применяется
для предоставления доступа ко всем объектам базы данных% таблицам, представле-
ниям, хранимым процедурам и т.д. В пользователя базы данных может отображать-
ся:
учетная запись Windows NT/2000;
группа Windows NT/2000;
учетная запись SQL Server 2000.
Подобное отображение учетной записи необходимо
для каждой базы данных,
доступ к которой хочет получить пользователь. Отображения сохраняются в сис-
темной таблице sysusers, которая имеется в любой базе данных. Пользователи баз
данных могут объединяться в группы и роли для упрощения управлением системой
безопасности.
Если учетная запись не отображена в пользователя базы данных, клиент все
же может получить доступ
к базе данных под гостевым именем quest, если оно име-
                                                                              85



случае пользователь получает сообщение об ошибке и соединение не устанавлива-
ется.
        Смешанная аутентификация применяется клиентами, для которых недоступна
регистрация в домене Windows NT, например, пользователями Novell NetWare, Unix
и т. д. При подключении к SQL Server 2000 через Интернет регистрация в домене не
выполняется, поэтому в данном случае также необходимо использовать аутентифи-
кацию SQL Server. Кроме того, аутентификация SQL Server необходима при работе
сервера под управлением Windows 98.



             3.5.3. Компоненты системы безопасности SQL Server 2000

        Система безопасности SQL Server 2000 основывается на учетных записях
(login), пользователях (user), ролях (role) и группах (group).
        Учетные записи. Пользователь, подключившийся к SQL Server 2000, должен
идентифицировать себя, используя учетную запись. После того как клиент успешно
прошел аутентификацию, он получает доступ к SQL Server. Для получения доступа
к любой базе данных сервера учетная запись пользователя (login) отображается в
пользователя базы данных (user). Объект «пользователь базы данных» применяется
для предоставления доступа ко всем объектам базы данных% таблицам, представле-
ниям, хранимым процедурам и т.д. В пользователя базы данных может отображать-
ся:
        • учетная запись Windows NT/2000;
        • группа Windows NT/2000;
        • учетная запись SQL Server 2000.
        Подобное отображение учетной записи необходимо для каждой базы данных,
доступ к которой хочет получить пользователь. Отображения сохраняются в сис-
темной таблице sysusers, которая имеется в любой базе данных. Пользователи баз
данных могут объединяться в группы и роли для упрощения управлением системой
безопасности.
        Если учетная запись не отображена в пользователя базы данных, клиент все
же может получить доступ к базе данных под гостевым именем quest, если оно име-