Chapter 2 User Authentication, Authorization, and Security(1):選擇Windows和SQL 身分識別驗證

來源:互聯網
上載者:User

標籤:sql server 2012   database   dba   安全   身分識別驗證   

原文出處:http://blog.csdn.net/dba_huangzj/article/details/38657111,專題目錄:http://blog.csdn.net/dba_huangzj/article/details/37906349

未經作者同意,任何人不得以“原創”形式發布,也不得已用於商業用途,本人不負責任何法律責任。

        前一篇:http://blog.csdn.net/dba_huangzj/article/details/38656615

 

前言:

 

SQL Server 有兩種身分識別驗證:一種是WIndows身分識別驗證,Windows身分識別驗證使用Windows上的帳號,並利用其安全性權杖進行驗證。一種是SQL Server驗證,使用SQL Server裡面定義的帳號進行身分識別驗證。

 

實現:

 

1、在SSMS中,右鍵【執行個體名】,選擇【屬性】,然後找到【安全性】頁:

 

 

【Windows身分識別驗證】僅接受WIndows帳號,這個是預設開啟並且不能關閉的。【SQL Server和Windows身分識別驗證模式】接受WIndows和SQL Server帳號。

 

2、如果【Windows身分識別驗證】已選,你可以建立SQL Server扽股,但是不能使用,切換身分識別驗證需要重啟服務。

 

原理:

 

在安裝過程中,SQL Server會要求選擇身分識別驗證,Windows身分識別驗證是預設的,並且是建議設定,因為不僅能簡化管理,並且具有更加高的安全性。你不能禁用Windows身分識別驗證,僅在訪問的使用者超出本網或者可信任域的環境時才使用SQL Server身分識別驗證。

SQL Server帳號在SQL Server內部建立,身分識別驗證和密碼驗證都由SQL Server負責。

被推薦的方案是使用Windows身分識別驗證,並且在活動目錄中定義組,把組添加僅SQL Server中。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.