Когда экземпляр SQL Server получает запрос на соединение, он проверяет идентификатор login ID. Login ID представляет собой идентификатор учетной записи,
SQL Server может выполнять аутентификацию двумя различными способами: проверять ID с помощью средств безопасности Microsoft Windows NT или Windows 2000, либо выполнять проверку самостоятельно.
При использовании режима аутентификации Windows (известной в предыдущей версии SQL Server как интегрированная аутентификация – integrated security) системный администратор предоставляет привилегии безопасности учетным записям и группам Windows NT или Windows 2000. Программное обеспечение клиента Windows запрашивает у сервера доверительное соединение (
Примечание. Если Windows 98 не поддерживает доверительное соединение, то экземпляры SQL Server, выполняющиеся в Windows 98, не смогут использовать режим аутентификации Windows Authentication Mode. Программное обеспечение клиента, выполняющееся в Windows 98, тем не менее, может использовать аутентификацию Windows Authentication, предоставленную самим сервером, выполняющимся в Windows NT или Windows 2000.
Помимо возможности делегировать Windows аутентификацию учетной записи при использовании режима аутентификации Windows Authentication Mode, SQL Server 2000 предоставляет и свою собственную систему безопасности под вполне естественным названием Server Authentication (известную в предыдущей версии SQL Server как стандартная аутентификация – standard security). При запросе соединения с использованием режима аутентификации SQL Server Authentication, SQL Server 2000 получает идентификатор учетной записи login ID и пароль, которые затем сверяются со списком учетных записей системного администратора.
Примечание. Microsoft рекомендует всегда использовать режим аутентификации Windows Authentication.
Безопасность в пределах SQL Server 2000 обеспечивается с помощью нескольких объектов безопасности. Самым верхним уровнем здесь являются учетные записи, которые идентифицируют для сервера пользователя SQL Server 2000, пользователя Windows или группу Windows.
Примечание. Для выполнения следующих упражнений вы должны иметь роль
Учетные записи могут быть созданы вручную с помощью нажатия на значке Logins в папке Security сервера и выбором в контекстном меню New Login (Создать учетную запись). Однако проще будет сделать это с использованием мастера создания учетной записи Create Login Wizard.
Создайте учетную запись SQL Server

в панели инструментов 








Роли сервера, к которым назначаются учетные записи, определяют, какие привилегии безопасности будет иметь учетная запись. В таблице 3-1 описываются привилегии для каждой роли.
| Полное имя | Имя | Описание |
|---|---|---|
| Bulk Insert Administrators (Администраторы сплошной вставки данных) | bulkadmin | Может выполнять операции вставки типа "bulk insert". |
| Database Creators (Создатели баз данных) | dbcreator | Может создавать, изменять или прекращать работу баз данных. |
| Disk Administrators (Администраторы диска) | diskadmin | Может управлять файлами диска. |
| Process Administrators (Администраторы процесса) | processadmin | Может управлять процессами, запущенными в SQL Server. |
| securityadmin | Может управлять учетными записями и разрешениями , а также читать |
|
| Server Administrators (Администраторы сервера) | serveradmin | Может управлять конфигурированием всего сервера и выключать его. |
| Setup Administrators (Администраторы настройки) | setupadmin | Может управлять связанными серверами, процедурами, автоматически выполняющимися при запуске, и хранимыми процедурами. |
| Может выполнять любые действия в SQL Server. |


Примечание. Учетные записи, принадлежащие определенным ролям сервера (в частности роли

Создайте учетную запись Windows

в панели инструментов 



Совет. Опция Deny Access To Server (Запретить доступ к серверу) на этой странице может быть использована только для запрещения доступа для индивидуального пользователя или группы.





Примечание. Учетные записи, принадлежащие определенным ролям сервера (в частности роли

Подобно тому, как вам периодически приходится обслуживать некоторые другие объекты базы данных, вам может потребоваться изменить свойства учетной записи пользователя. Например, вы захотите изменить роль безопасности, которой назначена учетная запись или, например, изменить базу данных, к которой имеет доступ учетная запись. Наконец, вам может понадобится окончательно удалить запись. Все эти операции легко выполнить с помощью
Измените свойства учетной записи






Удалите учетную запись


На уровне базы данных каждая
Точно так же, как учетные записи могут быть назначены ролям сервера, предоставляющим им специфические привилегии, пользователи могут быть назначены ролям на уровне базы данных, гарантирующим им определенные привилегии.
Совет. Хотя привилегии безопасности и могут быть назначены на отдельном уровне, это делать не рекомендуется, так как осложняет
Когда вы создаете новую учетную запись, с помощью Create Login Wizard и назначаете ей доступ в базу данных, учетная запись будет автоматически добавлена в список пользователей этой базы данных. Однако, может случиться, что вы создали новую базу данных и захотели добавить в нее существующую учетную запись в виде пользователя.
Создайте пользователя базы данных

в панели инструментов 
Совет. Вы можете также открыть диалоговое окно Database User Properties (Свойства

Совет. Роли, которые назначаются
Удалите пользователя базы данных


Роль базы данных – является виртуальным пользователем, которого вы создали для управления доступом в базу данных. Роли может быть назначено любое число пользователей базы данных, а определенному пользователю может соответствовать множество ролей. Когда вы устанавливаете привилегии для роли базы данных, а затем назначаете пользователя этой роли, то при этом пользователь получает все привилегии указанной роли. Это намного проще, чем обслуживать привилегии отдельного пользователя. В таблице 3-2 представлены роли, которые доступны в SQL Server 2000. Вы также можете создавать свои роли, которые будут уникальными для вашей базы данных.
Совет. Роли базы данных, которые вы создадите в базе данных master, будут добавляться в любую новую базу данных, которую вы создадите для этого сервера.
| Полное имя | Имя | Описание |
|---|---|---|
| Access Administrator (Администратор доступа) | db_accessadmin | Может удалять или добавлять ID-идетификаторы пользователя. |
| Backup Operator (Оператор резервного копирования) | db_backupoperator | Может выдавать операторы DBCC, . |
| Data Reader (Чтение данных) | db_datareader | Может выбирать все данные из любой таблицы пользователя в базе данных. |
| Data Writer (Запись данных) | db_datawriter | Может модифицировать данные из любой таблицы пользователя в базе данных. |
| db_ddladmin | Может выполнять операторы языка описания данных . |
|
| Deny Data Reader (Запрет чтения данных) | db_denydatareader | Может запрещать или отменять полномочия SELECT для любых объектов базы данных. |
| Deny Data Writer(Запрет записи данных) | db_denydatawriter | Может запрещать или отменять полномочия INSERT, UPDATE и DELETE для любых объектов базы данных. |
| Database Owner (Владелец базы данных) | db_owner | Имеет все полномочия в базе данных. |
| db_securityadmin | Может управлять всеми полномочиями, объектами, ролями и элементами ролей пользователей. | |
| Public (Общая) | Роль по умолчанию, к которой принадлежат все пользователи базы данных. |
Создайте роль базы данных

в панели инструментов 
Примечание. Вы должны закрыть и снова открыть диалоговое окно Database Role Properties (Свойства роли базы данных), чтобы иметь возможность воспользоваться кнопкой

Совет. Диалоговое окно Database Role Properties (Свойства роли базы данных) поддерживает два типа ролей: стандартные роли (standard roles) и роли приложения (application roles). Роли, рассматриваемые в этом уроке, являются стандартными ролями. Роль приложения является специальной функцией, поддерживающей требования сложных приложений. За дополнительной информацией о ролях приложений обратитесь к разделу "Установка режима безопасности для приложений и ролей приложений" в SQL Server Books Online (онлайновая книга по SQL Server 2000).

Назначьте пользователя роли базы данных



Удалите пользователя из роли базы данных


Удалите роль базы данных


| Чтобы... | Сделайте следующее |
|---|---|
| Создать учетную запись SQL Server | Выберите сервер в дереве консоли Console Tree, затем в панели инструментов |
| Создать учетную запись Windows | Выберите сервер в дереве консоли Console Tree, затем в панели инструментов |
| Удалить учетную запись | В дереве консоли Console Tree в папке Security выберите значок Logins. Выберите учетную запись, которую вы хотите удалить, и щелкните на кнопке Delete (Удалить). |
| Создать |
В дереве консоли Console Tree для базы данных щелкните правой кнопкой на значке Users, а затем нажмите на New Database User (Пользователь базы данных). В поле со списком выберите |
| Удалить |
В Console Tree в базе данных найдите значок Users. Выберите в Details |
| Создать роль базы данных | В дереве консоли Console Tree для базы данных щелкните правой кнопкой на значке Roles, а затем нажмите на New Database Role (Новая роль базы данных). В диалоговом окне выберите имя роли и затем нажмите на |
| Назначение пользователя роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Users. В списке в панели деталей Details |
| Удаление пользователя из роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Users. В списке в панели деталей Details |
| Удаление роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Roles. В панели деталей Details |
Когда экземпляр SQL Server получает запрос на соединение, он проверяет идентификатор login ID. Login ID представляет собой идентификатор учетной записи,
SQL Server может выполнять аутентификацию двумя различными способами: проверять ID с помощью средств безопасности Microsoft Windows NT или Windows 2000, либо выполнять проверку самостоятельно.
При использовании режима аутентификации Windows (известной в предыдущей версии SQL Server как интегрированная аутентификация – integrated security) системный администратор предоставляет привилегии безопасности учетным записям и группам Windows NT или Windows 2000. Программное обеспечение клиента Windows запрашивает у сервера доверительное соединение (
Примечание. Если Windows 98 не поддерживает доверительное соединение, то экземпляры SQL Server, выполняющиеся в Windows 98, не смогут использовать режим аутентификации Windows Authentication Mode. Программное обеспечение клиента, выполняющееся в Windows 98, тем не менее, может использовать аутентификацию Windows Authentication, предоставленную самим сервером, выполняющимся в Windows NT или Windows 2000.
Помимо возможности делегировать Windows аутентификацию учетной записи при использовании режима аутентификации Windows Authentication Mode, SQL Server 2000 предоставляет и свою собственную систему безопасности под вполне естественным названием Server Authentication (известную в предыдущей версии SQL Server как стандартная аутентификация – standard security). При запросе соединения с использованием режима аутентификации SQL Server Authentication, SQL Server 2000 получает идентификатор учетной записи login ID и пароль, которые затем сверяются со списком учетных записей системного администратора.
Примечание. Microsoft рекомендует всегда использовать режим аутентификации Windows Authentication.
Безопасность в пределах SQL Server 2000 обеспечивается с помощью нескольких объектов безопасности. Самым верхним уровнем здесь являются учетные записи, которые идентифицируют для сервера пользователя SQL Server 2000, пользователя Windows или группу Windows.
Примечание. Для выполнения следующих упражнений вы должны иметь роль
Учетные записи могут быть созданы вручную с помощью нажатия на значке Logins в папке Security сервера и выбором в контекстном меню New Login (Создать учетную запись). Однако проще будет сделать это с использованием мастера создания учетной записи Create Login Wizard.
Создайте учетную запись SQL Server

в панели инструментов 








Роли сервера, к которым назначаются учетные записи, определяют, какие привилегии безопасности будет иметь учетная запись. В таблице 3-1 описываются привилегии для каждой роли.
| Полное имя | Имя | Описание |
|---|---|---|
| Bulk Insert Administrators (Администраторы сплошной вставки данных) | bulkadmin | Может выполнять операции вставки типа "bulk insert". |
| Database Creators (Создатели баз данных) | dbcreator | Может создавать, изменять или прекращать работу баз данных. |
| Disk Administrators (Администраторы диска) | diskadmin | Может управлять файлами диска. |
| Process Administrators (Администраторы процесса) | processadmin | Может управлять процессами, запущенными в SQL Server. |
| securityadmin | Может управлять учетными записями и разрешениями , а также читать |
|
| Server Administrators (Администраторы сервера) | serveradmin | Может управлять конфигурированием всего сервера и выключать его. |
| Setup Administrators (Администраторы настройки) | setupadmin | Может управлять связанными серверами, процедурами, автоматически выполняющимися при запуске, и хранимыми процедурами. |
| Может выполнять любые действия в SQL Server. |


Примечание. Учетные записи, принадлежащие определенным ролям сервера (в частности роли

Создайте учетную запись Windows

в панели инструментов 



Совет. Опция Deny Access To Server (Запретить доступ к серверу) на этой странице может быть использована только для запрещения доступа для индивидуального пользователя или группы.





Примечание. Учетные записи, принадлежащие определенным ролям сервера (в частности роли

Подобно тому, как вам периодически приходится обслуживать некоторые другие объекты базы данных, вам может потребоваться изменить свойства учетной записи пользователя. Например, вы захотите изменить роль безопасности, которой назначена учетная запись или, например, изменить базу данных, к которой имеет доступ учетная запись. Наконец, вам может понадобится окончательно удалить запись. Все эти операции легко выполнить с помощью
Измените свойства учетной записи






Удалите учетную запись


На уровне базы данных каждая
Точно так же, как учетные записи могут быть назначены ролям сервера, предоставляющим им специфические привилегии, пользователи могут быть назначены ролям на уровне базы данных, гарантирующим им определенные привилегии.
Совет. Хотя привилегии безопасности и могут быть назначены на отдельном уровне, это делать не рекомендуется, так как осложняет
Когда вы создаете новую учетную запись, с помощью Create Login Wizard и назначаете ей доступ в базу данных, учетная запись будет автоматически добавлена в список пользователей этой базы данных. Однако, может случиться, что вы создали новую базу данных и захотели добавить в нее существующую учетную запись в виде пользователя.
Создайте пользователя базы данных

в панели инструментов 
Совет. Вы можете также открыть диалоговое окно Database User Properties (Свойства

Совет. Роли, которые назначаются
Удалите пользователя базы данных


Роль базы данных – является виртуальным пользователем, которого вы создали для управления доступом в базу данных. Роли может быть назначено любое число пользователей базы данных, а определенному пользователю может соответствовать множество ролей. Когда вы устанавливаете привилегии для роли базы данных, а затем назначаете пользователя этой роли, то при этом пользователь получает все привилегии указанной роли. Это намного проще, чем обслуживать привилегии отдельного пользователя. В таблице 3-2 представлены роли, которые доступны в SQL Server 2000. Вы также можете создавать свои роли, которые будут уникальными для вашей базы данных.
Совет. Роли базы данных, которые вы создадите в базе данных master, будут добавляться в любую новую базу данных, которую вы создадите для этого сервера.
| Полное имя | Имя | Описание |
|---|---|---|
| Access Administrator (Администратор доступа) | db_accessadmin | Может удалять или добавлять ID-идетификаторы пользователя. |
| Backup Operator (Оператор резервного копирования) | db_backupoperator | Может выдавать операторы DBCC, . |
| Data Reader (Чтение данных) | db_datareader | Может выбирать все данные из любой таблицы пользователя в базе данных. |
| Data Writer (Запись данных) | db_datawriter | Может модифицировать данные из любой таблицы пользователя в базе данных. |
| db_ddladmin | Может выполнять операторы языка описания данных . |
|
| Deny Data Reader (Запрет чтения данных) | db_denydatareader | Может запрещать или отменять полномочия SELECT для любых объектов базы данных. |
| Deny Data Writer(Запрет записи данных) | db_denydatawriter | Может запрещать или отменять полномочия INSERT, UPDATE и DELETE для любых объектов базы данных. |
| Database Owner (Владелец базы данных) | db_owner | Имеет все полномочия в базе данных. |
| db_securityadmin | Может управлять всеми полномочиями, объектами, ролями и элементами ролей пользователей. | |
| Public (Общая) | Роль по умолчанию, к которой принадлежат все пользователи базы данных. |
Создайте роль базы данных

в панели инструментов 
Примечание. Вы должны закрыть и снова открыть диалоговое окно Database Role Properties (Свойства роли базы данных), чтобы иметь возможность воспользоваться кнопкой

Совет. Диалоговое окно Database Role Properties (Свойства роли базы данных) поддерживает два типа ролей: стандартные роли (standard roles) и роли приложения (application roles). Роли, рассматриваемые в этом уроке, являются стандартными ролями. Роль приложения является специальной функцией, поддерживающей требования сложных приложений. За дополнительной информацией о ролях приложений обратитесь к разделу "Установка режима безопасности для приложений и ролей приложений" в SQL Server Books Online (онлайновая книга по SQL Server 2000).

Назначьте пользователя роли базы данных



Удалите пользователя из роли базы данных


Удалите роль базы данных


| Чтобы... | Сделайте следующее |
|---|---|
| Создать учетную запись SQL Server | Выберите сервер в дереве консоли Console Tree, затем в панели инструментов |
| Создать учетную запись Windows | Выберите сервер в дереве консоли Console Tree, затем в панели инструментов |
| Удалить учетную запись | В дереве консоли Console Tree в папке Security выберите значок Logins. Выберите учетную запись, которую вы хотите удалить, и щелкните на кнопке Delete (Удалить). |
| Создать |
В дереве консоли Console Tree для базы данных щелкните правой кнопкой на значке Users, а затем нажмите на New Database User (Пользователь базы данных). В поле со списком выберите |
| Удалить |
В Console Tree в базе данных найдите значок Users. Выберите в Details |
| Создать роль базы данных | В дереве консоли Console Tree для базы данных щелкните правой кнопкой на значке Roles, а затем нажмите на New Database Role (Новая роль базы данных). В диалоговом окне выберите имя роли и затем нажмите на |
| Назначение пользователя роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Users. В списке в панели деталей Details |
| Удаление пользователя из роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Users. В списке в панели деталей Details |
| Удаление роли базы данных | В дереве консоли Console Tree для базы данных найдите значок Roles. В панели деталей Details |
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.