Select the product you need help with
Segurança MSDE e autenticaçãoID do artigo: 325022 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSumário
Os administradores de sistema e os desenvolvedores devem considerar a segurança e autenticação emite porque os usuários não autorizados podem destruir, roubar, ou caso contrário obter acesso aos dados. Este artigo oferece a você um visão geral de Segurança Microsoft Desktop Engine (MSDE) e Autenticação e algumas dicas úteis sobre como tornar os dados mais Seguro.
Mais InformaçõesSegurançaPara Seguro seu banco de dados, você deve compreender os usuários. Os usuários podem ter muitos diferentes fins quando eles conectar a seu banco de dados. Os usuários podem ler dados, os alteração os dados, exclua os dados, e inserir mais dados. A primeira etapa para Seguro seu banco de dados é decidir quais atividades cada usuário tem permissão para executar no banco de dados.Os usuários, grupos e funçõesSQL Server e MSDE têm usuários, grupos, e funções que você pode usar para controle o nível de segurança sobre o banco de dados. Se tiver um GRUPO específico de usuários para ler os dados do banco de dados, você pode criar um GRUPO nomeado OnlyReaders, e depois adicionar usuários a este GRUPO. Os usuários que são membros deste GRUPO pode apenas ler os dados; eles não é possível alteração as dados, se intencionalmente ou por acidente.Para saber mais sobre usuários, grupos e funções, consulte o SQL Server Books Online. Para adicionar usuários, grupos e funções em um banco de dados MSDE, use o utilitário OSQL. Senha conta saOutra etapa simples para tornar seu banco de dados mais Seguro é verificar se a conta sa tem uma Seguro senha. Muitos desenvolvedores e sistema administradores deixe a SA conta senha em branco, que permite que qualquer pessoa para acessar o banco de dados para obter.A senha conta alteração a SA no seu banco de dados MSDE, siga estas etapas:
325003
(http://support.microsoft.com/kb/325003/
)
Como gerenciar o SQL Server Desktop Engine (MSDE 2000) usando o utilitário OSQL
Segurança em ASPSegurança em Active Server Pages é tão importante quanto a segurança de programas baseados no Windows. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft::176377
(http://support.microsoft.com/kb/176377/
)
Acessando o SQL Server com segurança integrada no ASP
Patches de SegurançaPara manter a segurança, você não só tem que gerenciar usuários, grupos e funções, mas você também precisará verificar se você instalou os patches mais recentes no seu servidor de banco de dados. Patches de Segurança são disponível para download para SQL Server e MSDE. Microsoft recomenda que você instalar esses patches imediatamente. Para obter mais informações, visite o seguinte site da Microsoft::
Microsoft Security Bulletin MS02-034
http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx)
Observação É recomendável que você instalar SQL Server 2000 Service Pack 3 (SP3) ou SP4 SQL Server 2000. Incluir mais atualizações, service packs e Microsoft Security Bulletin MS02-034 é incluída em dois serviço os pacotes. Para obter mais informações sobre como obter SQL Server 2000 SP3 ou SQL Server 2000 SP4, clique o seguinte artigo número para exibição do artigo no Microsoft Knowledge Base: 290211
(http://support.microsoft.com/kb/290211/
)
Como obter o pacote serviço SQL Server 2000 mais recente
Este é um corrigir cumulativa que inclui a funcionalidade de todos os patches que foram lançadas anteriormente para SQL Server 2000. Além disso, este corrigir corrige o seguinte três recém-descobertas vulnerabilidades que afetam SQL Server 2000 e SQL Server Desktop Engine (MSDE 2000 also Known as). (Essas vulnerabilidades não afetam as versões anteriores do SQL Server ou MSDE.):
SQL Server 2000 também inclui a capacidade de registro um instalar autônoma para o arquivo Setup.iss sem você ter realmente para executar uma instalação. O administrador que configura o computador execução SQL Server pode dar uma senha para a rotina instalação no seguinte circunstâncias:
AutenticaçãoAutenticação é uma maneira de SQL Server e MSDE para logons verificar para verificar que o usuário tem permissão para conectar para o servidor. Há dois modos de segurança que SQL Server e MSDE usam: Autenticação do Windows e modo misto.Autenticação do WindowsAutenticação do Windows usa NTLM para conectar a MSDE. Se você log no como um Administrador para computador, você tenta MSDE para autenticá-lo como um Administrador.Autenticação do modo mistoAutenticação do modo misto permite que você para log On to MSDE usando Autenticação do Windows ou autenticação SQL Server. Autenticação SQL Server permite que você para criar usuários no MSDE. Conectar para MSDE ao desenvolver programas, você incluir seu usuário identificação e seu senha no seqüência de conexão você quando você quando conectar para MSDE.. Para obter mais informações sobre Authentication Modes, visite o seguinte site da Microsoft:
Modos de autenticação
http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx
(http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx)
Ativar autenticação Modo misto durante instalaçãoDurante instalação, você pode alteração o modo autenticação que usa por execução MSDE a instalação com o seguinte parâmetro de comando:Por padrão Observação , para Windows NT e posterior, MSDE instala usando Autenticação do Windows. Em computadores execução Windows 98, MSDE usa autenticação SQL. Ativar autenticação Modo Misto depois de instalar MSDEEsta seção, método, ou tarefa contém etapas que informam como modificar o Registro você importante . Entretanto, problemas sérios podem ocorrer se você modificar o Registro incorretamente. Portanto, certifique-se que você siga estas etapas cuidadosamente. Para proteção adicional, voltar backup o Registro antes de modificá-lo. Então, você pode restaurar o Registro se ocorrer um problema. Para obter mais informações sobre como exibição o artigo no Microsoft Knowledge Base voltar: backup e restaurar o Registro, clique o seguinte número artigo para322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o Registro em Windows voltarPor padrão, o valor da subchave Registro de Windows LoginMode é definida como 1 para Autenticação do Windows. Para ativar autenticação Mixed Mode depois que você instalar MSDE, você deve alteração este valor para 2 . A localidade da subchave LoginMode depende se você instalado MSDE como a instância MSDE usar como padrão ou como um nomeado instância.
Referências
Para obter mais informações, visite o seguinte Microsoft sites:
Gerenciando a segurança Microsoft SQL Server com Microsoft Access
http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx
(http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx)
Documentação técnica sobre segurança SQL Server 2000
Para obter informações adicionais, clique nos números abaixo para ler os artigos na Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês)::
http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx
(http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx)
259710
(http://support.microsoft.com/kb/259710/
)
PRB: SQL Server agente falha ao iniciar no Windows 9 x quando você senha alteração a SA
319930
(http://support.microsoft.com/kb/319930/
)
Como conectar para Microsoft Desktop Engine
313418
(http://support.microsoft.com/kb/313418/
)
PRB: Unsecured SQL Server com em branco (NULL) senha SA deixa vulnerabilidade para um worm
285097
(http://support.microsoft.com/kb/285097/
)
Alteração o modo autenticação logon usar como padrão durante a Instalação SQL Server 2000 Desktop Engine usando Windows Installer para SQL como
248683
(http://support.microsoft.com/kb/248683/
)
Recomendações para ISVs Microsoft segurança Engine de dados
321698
(http://support.microsoft.com/kb/321698/
)
Não é possível conectar a MSDE 2000 usando ADO.NET com SQL Authentication
PropriedadesID do artigo: 325022 - Última revisão: quinta-feira, 22 de março de 2007 - Revisão: 5.2 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Caso venha a encontrar erros neste artigo e queira colaborar no processo de aperfeiçoamento desta ferramenta, por favor preencha o formulário existente na parte inferior desta página. Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 325022
(http://support.microsoft.com/kb/325022/en-us/
)
| Traduções deste artigo
|




Voltar para o início








