SQL Server 2000 全面解析:安全、连接与高级特性
1. SQL Server 文件权限与审计
在 SQL Server 2000 中,几乎所有数据库对象都以物理文件的形式存储在硬盘上。因此,SQL Server 必须维护一个安全上下文来访问这些文件。这个上下文由安全账户设置,具体使用哪个账户取决于 SQL Server 的启动方式:
- 若从服务控制管理器启动 SQL Server,它将使用 SQL Server 服务安全账户。
- 若在命令提示符下启动,它将使用登录用户的安全账户。
为防止未经授权的文件访问,需相应调整这些账户的安全性。需要注意的是,Windows 98 不支持 Windows 服务,不过这些服务会被模拟,且无需为它们创建用户账户。
审计 SQL Server 是出于安全考虑,审计日志可记录谁连接到服务器、连接持续时间等信息。可从服务器属性屏幕设置审计级别,客户端活动记录会累积在审计日志中。审计日志的最大大小为 200MB,达到此限制时会创建新文件。若硬盘空间耗尽,SQL Server 将停止运行。此外,还可配置 SQL Server 2000 执行 C2 审计,但只有系统通过美国政府标准的 C2 认证时才建议使用。
SQL Server 2000 支持两种用户认证模式:
- Windows 认证模式
- 混合模式(同时支持 Windows 和 SQL Server 认证)
认证模式在服务器级别设置,适用于所有 SQL Server 对象。用户可被分配到 SQL Server 中的角色,角色分为服务器角色和数据库角色。服务器角色是固定的,不能自定义创建;数据库角色包括固
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



