Select the product you need help with
Seguridad MSDE y autenticaciónId. de artículo: 325022 - Ver los productos a los que se aplica este artículo En esta páginaResumen
Los administradores de sistema y programadores deben tener seguridad en cuenta, los problemas de autenticación roban y obtienen acceso a datos de lo contrario a causa de que los usuarios que no se autorizan pueden destruir. Este artículo le ofrece una introducción a Seguridad Microsoft Desktop Engine ( MSDE ), a Autenticación y a algunas sugerencias útiles acerca de cómo crear más seguro sus datos.
Más informaciónSeguridaPara proteger su base de datos, debe conocer sus usuarios. Los usuarios pueden tener más propósitos diferentes cuando se conectan a su base de datos. Los usuarios pueden leer los datos, cambiar los datos, eliminar los datos e insertar más datos. El primer paso que protege su base de datos es decidir qué actividades se permite a cada usuario realizar en la base de datos.Usuarios, grupos y funcionesSQL Server y MSDE tienen Usuarios, Grupos y Funciones que puede utilizar para controlar el nivel de seguridad en la base de datos. Si grupo de usuarios determinados sólo tienen que leer los datos de la base de datos, puede crear un grupo denominado OnlyReaders y a continuación, agregar los usuarios a este grupo. Los usuarios que son los miembros de este grupo sólo pueden leer los datos; no pueden cambiar los datos intencionadamente o a fuerza de accidente.Para aprender más acerca de Usuarios, grupos y funciones, consulte los Libros en pantalla de SQL Server. Para agregar Usuarios, Grupos y Funciones en una base de datos MSDE, utilice la utilidad OSQL. Contraseña de SA de cuentaOtro paso sencillo más de asegurar su base de datos consiste en que comprueba que la cuenta SA tiene una contraseña segura. Muchos desarrolladores y administradores de sistema dejan la contraseña de SA de cuenta en blanco que permite a cualquiera obtener acceso a la base de datos.Para cambiar la contraseña de cuenta de SA en su base de datos MSDE, siga estos pasos:
325003
(http://support.microsoft.com/kb/325003/
)
Cómo administrar el SQL Server Desktop Engine (MSDE 2000) utilizando la utilidad Osql
Seguridad en ASPLa seguridad en páginas Active Server es tan importante como seguridad para programas basados en Windows. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base176377
(http://support.microsoft.com/kb/176377/
)
Acceso a SQL Server con seguridad integrada desde ASP
Revisión de seguridadPara mantener seguridad, no sólo tiene que administrar usuarios, grupos y funciones pero también comprobar que ha instalado las revisiones más recientes en su servidor de base de datos. Revisión de seguridad está disponible para descarga para SQL Server y MSDE. Microsoft recomienda que instale estas revisión de seguridad inmediatamente. Para obtener más información al respecto, visite el siguiente sitio Web de Microsoft
MS02-034 de boletín de seguridad de Microsoft
http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx)
Nota Nosotros recomendamos que instale Service Pack 3 (SP3) de SQL Server 2000 o SQL Server 2000 SP4. Service Pack incluyen más actualizaciones y MS02-034 de Boletín de seguridad de Microsoft se incluye en los dos Service Packs. Para más información acerca de cómo obtener SQL Server 2000 SP3 o SQL Server 2000 SP4, haga clic en el número de artículo siguiente para ver el artículo en el Microsoft Knowledge Base: 290211
(http://support.microsoft.com/kb/290211/
)
Cómo obtener el Service Pack más reciente de SQL Server 2000
Esto es una revisión acumulativa que incluye la funcionalidad de todas las revisiones que se han lanzado anteriormente para SQL Server 2000. También esta revisión corrige las tres vulnerabilidades siguientes recién descubiertas que afectan a SQL Server 2000 y Desktop Engine de SQL Server (también MSDE 2000). (Estas vulnerabilidades no se afectan a ninguna versión anterior de SQL Server o de MSDE:)
También SQL Server 2000 incluye la capacidad de registrar una instalación desatendida al archivo Setup.iss sin que en realidad, tiene que realizar una instalación. El administrador que configura el equipo que ejecuta SQL Server puede ofrecer una contraseña a la rutina de instalación en las circunstancias siguientes:
AutenticaciónAutenticación es una forma de que comprueba inicio de sesión para comprobar que se permite al usuario conectarse al servidor para SQL Server y MSDE. Hay dos modos de seguridad autenticación de Windows y modo mixto que utilizan SQL Server y MSDE.Autenticación de WindowsAutenticación de Windows utiliza NTLM para conectarse a MSDE. Si inicia la sesión como un Administrador en equipo usted, MSDE intenta autenticar como un Administrador.Autenticación de modo mixtoAutenticación de modo mixto le permite iniciar sesión a MSDE utilizando autenticación Autenticación de Windows o SQL Server. Autenticación de SQL Server le permite crear usuarios en MSDE. Al desarrollar programas, incluye su identificador de usuario y su contraseña en la cadena de conexión cuando conecta a MSDE. Para más información acerca de Modos de autenticación, visite el sitio Web de Microsoft siguiente:
Modos de autenticación
http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx
(http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx)
Active autenticación de modo mixto durante instalaciónDurante instalación, puede cambiar el modo de autenticación que utiliza MSDE ejecutando la instalación con el parámetro siguiente de comando:Nota De forma predeterminada para Windows NT y posteriormente, MSDE se instala utilizando autenticación de Windows. En equipos donde ejecuta Windows 98, MSDE utiliza autenticación de SQL. Active autenticación de modo mixto después de instalar MSDEImportante La sección, el método o la tarea contienen pasos que indican cómo modificar el Registro. Sin embargo, los problemas graves se podrían producir si modifica el Registro incorrectamente. Por lo tanto, asegúrese de que sigue estos pasos atentamente. Para protección agregada, realice una copia de seguridad del Registro antes de modificarlo. Puede restaurar el Registro a continuación en caso de que surge un problema. Para más información acerca de cómo realiza y realiza la operación, haga clic en el número de artículo siguiente para ver el artículo en el Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Cómo realizar y restaurar el Registro en WindowsDe forma predeterminada, el valor de la subclave LoginMode de Registro de Windows se establece en 1 en autenticación de Windows. Para activar autenticación de Modo mixto después de instalar MSDE, debe cambiar este valor a 2. La ubicación de la subclave <B>LoginMode</B> depende de si ha instalado MSDE como la instancia de MSDE predeterminada o como una instancia con nombre.
Referencias
Para obtener más información, visite los siguientes sitios Web de Microsoft (pueden estar en inglés)
Administrar seguridad de Microsoft SQL Server con Microsoft Access
http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx
(http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx)
Documento de seguridad de SQL Server 2000
Para más información, haga clic en los números siguientes de artículo para ver los artículos en el Microsoft Knowledge Base:
http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx
(http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx)
259710
(http://support.microsoft.com/kb/259710/
)
PRB: Agente SQL Server Agente SQL Server no puede iniciar en Windows 9 x porque cuando cambia la contraseña de SA
319930
(http://support.microsoft.com/kb/319930/
)
Cómo conectarse a Microsoft Desktop Engine
313418
(http://support.microsoft.com/kb/313418/
)
PRB: No está a SQL Server protegido con espacios en blanco (NULL) contraseña de SA deja vulnerabilidad a un gusano
285097
(http://support.microsoft.com/kb/285097/
)
Cómo cambiar a SQL el modo de autenticación predeterminado de inicio de sesión al instalar SQL Server 2000 Desktop Engine utilizando Windows Installer
248683
(http://support.microsoft.com/kb/248683/
)
Recomendaciones de seguridad Microsoft Data Engine para ISV
321698
(http://support.microsoft.com/kb/321698/
)
No puede conectar a MSDE 2000 utilizando ADO.NET con autenticación de SQL
PropiedadesId. de artículo: 325022 - Última revisión: jueves, 22 de marzo de 2007 - Versión: 5.2 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Si ve errores y desea ayudar con este esfuerzo, rellene la encuesta en la parte inferior de este artículo. Haga clic aquí para ver el artículo original (en inglés): 325022
(http://support.microsoft.com/kb/325022/en-us/
)
| Seleccione idioma
|




Volver al principio








