Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Администрирование баз данных Управление доступом к данным

Содержание

Управление доступомПри решение вопроса о разворачивании сервера БД необходимо решить вопросы защиты данных и установить определенную политику безопасности доступа к объектам базы данных для пользователей и администраторов системы.MS SQL Server 2005 позволяет обеспечить защиту информации в
Администрирование в информационных системахАдминистрирование баз данныхУправление доступом к данным Управление доступомПри решение вопроса о разворачивании сервера БД необходимо решить вопросы защиты Проверка подлинностиДля того, чтобы пользователь мог работать с БД или выполнять задания Проверка подлинности средствами WindowsЕсли пользователь прошел проверку подлинности в домене и является Проверка подлинности средствами SQL Server 2005При использовании проверки подлинности средствами SQL Server Возможности защиты при проверке различными методами подлинности Выбор режима проверки подлинностиВыбор проверки подлинности выбирается, как правило, при установки SQL Авторизация пользователейПосле завершения проверки подлинности пользователь может выполнять операции с данными или Роли сервера SQL Server 2005 Роли сервера SQL Server 2005 Информация об участниках ролей сервера БДДля получения сведений об участниках серверной роли Разрешение уровня базы данныхПри подключении к SQL Server автоматически не предоставляется право Добавление пользователя БДДля предоставления доступа к БД необходимо создать учетную запись пользователя Разрешения, назначаемые на уровне БД Разрешения, назначаемые на уровне БД Фиксированные роли базы данных Фиксированные роли базы данных Создание и управление учетными записямиSQL Server Management Studio позволяет в интерактивном режиме Использование Management Studio Создание учетной записи средствами Management Studio Создание учетной записи пользователя БД Создание пользовательской роли БДДля создания пользовательской роли базы данных, выберите необходимую базу Создание пользовательской роли БДДля создания пользовательской роли базы данных, укажите необходимую базу Системные процедуры администрирования учетных записей WindowsДанные системные процедуры могут выполняться только участниками ролей sysadmin и securityadmin Системные процедуры администрирования учетных записей SQL ServerДанные системные процедуры могут выполняться только Роли сервера Системные хранимые процедуры, используемые для добавления и удаления участника роли Доступ к базе данныхСистемные хранимые процедуры для добавления и удаления учетных записей Роли базы данныхСистемные хранимые процедуры для изменения владельца БД, добавления и удаления регистрационных записей. Просмотр информации о правах доступаСистемные хранимые процедуры, возвращающие информацию о правах доступа Установка разрешений на объекты базы данных Установка разрешений на объекты базы данных средствами T-SQLДля установки разрешений можно воспользоваться
Слайды презентации

Слайд 2 Управление доступом
При решение вопроса о разворачивании сервера БД

Управление доступомПри решение вопроса о разворачивании сервера БД необходимо решить вопросы

необходимо решить вопросы защиты данных и установить определенную политику

безопасности доступа к объектам базы данных для пользователей и администраторов системы.
MS SQL Server 2005 позволяет обеспечить защиту информации в БД и разграничить доступ на основе ролевой политики безопасности.

Слайд 3 Проверка подлинности
Для того, чтобы пользователь мог работать с

Проверка подлинностиДля того, чтобы пользователь мог работать с БД или выполнять

БД или выполнять задания на уровне сервера, СУБД первоначально

проверяет его подлинность (выполняется аутентификация пользователя).
SQL Server 2005 поддерживает два режима проверки подлинности:
Проверка подлинности средствами Windows;
Проверка подлинности средствами SQL Server.

Слайд 4 Проверка подлинности средствами Windows
Если пользователь прошел проверку подлинности

Проверка подлинности средствами WindowsЕсли пользователь прошел проверку подлинности в домене и

в домене и является зарегистрированным пользователем, то операционная система

предлагаем экземпляру SQL Server 2005 доверять результатам этой проверки и предоставлять доступ на основании и указанных имени и пароля.
Для подтверждения подлинности в Windows 2000/2003 передается билет Kerberos.
SQL Server проверяет полученный билет и предоставляет или отказывает в доступе.

Слайд 5 Проверка подлинности средствами SQL Server 2005
При использовании проверки

Проверка подлинности средствами SQL Server 2005При использовании проверки подлинности средствами SQL

подлинности средствами SQL Server 2005 пользователь передает серверу свои

имя и пароль.
При проверке имени SQL Server сравнивает переданное имя со списком зарегистрированных пользователей, далее зашифровывает пароль и сравнивает с зашифрованным паролем в таблице.

Слайд 6 Возможности защиты при проверке различными методами подлинности

Возможности защиты при проверке различными методами подлинности

Слайд 7 Выбор режима проверки подлинности
Выбор проверки подлинности выбирается, как

Выбор режима проверки подлинностиВыбор проверки подлинности выбирается, как правило, при установки

правило, при установки SQL Server 2005.
Смена режима проверки подлинности

после установки может быть выполнена с помощью SQL Server Management Studio.
Для этого необходимо выбрать нужный экземпляр SQL Server 2005 и в контекстном меню открыть раздел Security в свойствах экземпляра SQL Server.

Слайд 8 Авторизация пользователей
После завершения проверки подлинности пользователь может выполнять

Авторизация пользователейПосле завершения проверки подлинности пользователь может выполнять операции с данными

операции с данными или административные задачи только с теми

БД, для которых ему предоставлены соответствующие разрешения доступа.
SQL Server имеет несколько предопределенных ролей уровня сервера, обладающих правами администрирования.
Данные роли не могут быть удалены или изменены их права.
Чтобы предоставить данные права пользователю, необходимо добивать его учетную запись в состав роли сервера.

Слайд 9 Роли сервера SQL Server 2005

Роли сервера SQL Server 2005

Слайд 10 Роли сервера SQL Server 2005

Роли сервера SQL Server 2005

Слайд 11 Информация об участниках ролей сервера БД
Для получения сведений

Информация об участниках ролей сервера БДДля получения сведений об участниках серверной

об участниках серверной роли используется системное представление:
sys.server_role_members
Для добавления существующего

логина в число участников роли используется системная хранимая процедура:
EXECUTE sp_addsrvrolemember login, fix_server_role
Для удаления пользователя из числа участников роли:
EXECUTE sp_dropsrvrolemember login, fix_server_role


Слайд 12 Разрешение уровня базы данных
При подключении к SQL Server

Разрешение уровня базы данныхПри подключении к SQL Server автоматически не предоставляется

автоматически не предоставляется право доступа к БД.
Кроме участников

роли sysadmin никто не имеет прав на уровне БД.
Для работы с БД необходимо предоставление специальных прав (разрешений) на уровне БД.
Разрешение можно предоставлять (grant), блокировать (deny) и отзывать (revoke).
К разрешениям уровня БД относятся:
разрешение на создание объектов,
администрирование БД,
выполнение операторов T-SQL,
вставка и изменение данных в таблицы,
просмотр данных.

Слайд 13 Добавление пользователя БД
Для предоставления доступа к БД необходимо

Добавление пользователя БДДля предоставления доступа к БД необходимо создать учетную запись

создать учетную запись пользователя БД и связать с логином

на уровне сервера БД:
CREATE USER user_name FOR LOGIN login_name
Для изменения свойств учетной записи:
ALTER USER
Для удаления учетной записи пользователя БД:
DROP USER

Слайд 14 Разрешения, назначаемые на уровне БД

Разрешения, назначаемые на уровне БД

Слайд 15 Разрешения, назначаемые на уровне БД

Разрешения, назначаемые на уровне БД

Слайд 16 Фиксированные роли базы данных

Фиксированные роли базы данных

Слайд 17 Фиксированные роли базы данных

Фиксированные роли базы данных

Слайд 18 Создание и управление учетными записями
SQL Server Management Studio

Создание и управление учетными записямиSQL Server Management Studio позволяет в интерактивном

позволяет в интерактивном режиме сопоставить учетную запись пользователя с

регистрационной записью сервера, создавать регистрационную запись.
Для создания учетной записью можно воспользоваться мастером средствами Management Studio или операторами T-SQL

Слайд 19 Использование Management Studio

Использование Management Studio

Слайд 20 Создание учетной записи средствами Management Studio

Создание учетной записи средствами Management Studio

Слайд 21 Создание учетной записи пользователя БД

Создание учетной записи пользователя БД

Слайд 22 Создание пользовательской роли БД
Для создания пользовательской роли базы

Создание пользовательской роли БДДля создания пользовательской роли базы данных, выберите необходимую

данных, выберите необходимую базу данных.
Раскройте список объектов и

выберите объект Roles.
С помощью контекстного меню вызывается команда New Database Role.

Слайд 23 Создание пользовательской роли БД
Для создания пользовательской роли базы

Создание пользовательской роли БДДля создания пользовательской роли базы данных, укажите необходимую

данных, укажите необходимую базу данных и используемую схему.
USE TSQLDB;

CREATE USER NewUser FOR LOGIN NewLogin WITH DEFAULT_SCHEMA=db_datawriter;
GO

Слайд 24 Системные процедуры администрирования учетных записей Windows
Данные системные процедуры

Системные процедуры администрирования учетных записей WindowsДанные системные процедуры могут выполняться только участниками ролей sysadmin и securityadmin

могут выполняться только участниками ролей sysadmin и securityadmin


Слайд 25 Системные процедуры администрирования учетных записей SQL Server
Данные системные

Системные процедуры администрирования учетных записей SQL ServerДанные системные процедуры могут выполняться

процедуры могут выполняться только участниками ролей sysadmin и securityadmin


Слайд 26 Роли сервера
Системные хранимые процедуры, используемые для добавления

Роли сервера Системные хранимые процедуры, используемые для добавления и удаления участника

и удаления участника роли сервера. Только участники роли sysadmin

могут добавлять учетные записи к любой роли.

Слайд 27 Доступ к базе данных
Системные хранимые процедуры для добавления

Доступ к базе данныхСистемные хранимые процедуры для добавления и удаления учетных

и удаления учетных записей для доступа к БД. Могут

выполняться только участниками роли db_accessadmin и db_owner

Слайд 28 Роли базы данных
Системные хранимые процедуры для изменения владельца

Роли базы данныхСистемные хранимые процедуры для изменения владельца БД, добавления и удаления регистрационных записей.

БД, добавления и удаления регистрационных записей.


Слайд 29 Просмотр информации о правах доступа
Системные хранимые процедуры, возвращающие

Просмотр информации о правах доступаСистемные хранимые процедуры, возвращающие информацию о правах доступа

информацию о правах доступа


Слайд 30 Установка разрешений на объекты базы данных

Установка разрешений на объекты базы данных

  • Имя файла: administrirovanie-baz-dannyh-upravlenie-dostupom-k-dannym.pptx
  • Количество просмотров: 109
  • Количество скачиваний: 0