【问题标题】:Setting Sql server security rights for multiple situations为多种情况设置Sql server安全权限
【发布时间】:2010-05-05 13:10:14
【问题描述】:

我们有一个应用程序,它在本地使用 Sql Server 实例作为其后端存储。管理员 windows 登录已撤销其 sysadmin 权限,而是创建了两个 sql 登录;一个用于具有秘密密码的应用程序,另一个用于我们让用户查看原始数据的只读登录。

在我们转向需要集成 Windows 身份验证的 FileStreams 之前,这一切正常。所以现在必须更换 sql server 登录。

因此,我现在正在审查我们所有的登录信息,但我不确定它是如何实现的。似乎应用程序需要完全的读/写访问权限,但我仍然需要锁定对表的写入,这样用户就无法登录数据库并随机删除数据。是否有人对使用集成的 Windows 登录设置多个安全级别有任何提示,或者您可以指导我进一步阅读吗?

一些答案​​也可以在serverfault上找到:https://serverfault.com/questions/138763/setting-sql-server-security-rights-for-multiple-situations

【问题讨论】:

  • 只是看看我是否清楚,在 pre-FILESTREAM 方法下,您的用户使用相同的 SQL 登录名连接到应用程序以查看您的数据,现在数据已迁移到一个或更多 FILESTREAM 组?
  • 不,应用程序内部使用了一个公共只读登录和一个私有读/写登录。为了使用 FILESTREAM 登录需要使用 Windows 身份验证,所以我需要删除 SQL 登录,同时维护一个安全的系统。

标签: sql-server security windows-authentication sql-server-2008-r2


【解决方案1】:

您可以将数据读取权限授予用户将使用的 Windows 登录(即实际用户、组或内置组,如用户或所有人)。您的应用程序可以使用带有“秘密”密码的 approle,并授予该 approle 必要的写入权限。您的应用程序以 Windows 用户身份登录,但随后它模拟了应用程序。见Application Roles

一些注意事项:

【讨论】:

    猜你喜欢
    • 2018-08-06
    • 2011-03-10
    • 2015-01-30
    • 2012-03-08
    • 1970-01-01
    • 1970-01-01
    • 2014-10-08
    • 1970-01-01
    • 2013-09-14
    相关资源
    最近更新 更多