【发布时间】:2010-05-05 13:10:14
【问题描述】:
我们有一个应用程序,它在本地使用 Sql Server 实例作为其后端存储。管理员 windows 登录已撤销其 sysadmin 权限,而是创建了两个 sql 登录;一个用于具有秘密密码的应用程序,另一个用于我们让用户查看原始数据的只读登录。
在我们转向需要集成 Windows 身份验证的 FileStreams 之前,这一切正常。所以现在必须更换 sql server 登录。
因此,我现在正在审查我们所有的登录信息,但我不确定它是如何实现的。似乎应用程序需要完全的读/写访问权限,但我仍然需要锁定对表的写入,这样用户就无法登录数据库并随机删除数据。是否有人对使用集成的 Windows 登录设置多个安全级别有任何提示,或者您可以指导我进一步阅读吗?
一些答案也可以在serverfault上找到:https://serverfault.com/questions/138763/setting-sql-server-security-rights-for-multiple-situations
【问题讨论】:
-
只是看看我是否清楚,在 pre-FILESTREAM 方法下,您的用户使用相同的 SQL 登录名连接到应用程序以查看您的数据,现在数据已迁移到一个或更多 FILESTREAM 组?
-
不,应用程序内部使用了一个公共只读登录和一个私有读/写登录。为了使用 FILESTREAM 登录需要使用 Windows 身份验证,所以我需要删除 SQL 登录,同时维护一个安全的系统。
标签: sql-server security windows-authentication sql-server-2008-r2