Makale numarası: 325022 - Son Gözden Geçirme: 22 Mart 2007 Perşembe - Gözden geçirme: 5.3 MSDE güvenlik ve kimlik doğrulama
Bu SayfadaÖzetSistem yöneticileri ve geliştiriciler güvenlik konusunu dikkate almanız gerekir ve kimlik doğrulama sorunları yetkili olmayan kullanıcıların yıkmak, çünkü çalmak veya başka verilere erişim sağlamak. Bu makalede, Microsoft Desktop Engine (MSDE) güvenlik ve kimlik doğrulama ve yararlı ipuçları, verilerinizi daha güvenli yapma konusunda genel bir bakış sağlar. Daha fazla bilgiGüvenlikVeritabanınızın güvenliğini sağlamak için <a0></a0>, kullanıcılarınıza anlamalısınız. Veritabanınıza bağlandıklarında kullanıcıların çok sayıda farklı amaçlar olabilir. Kullanıcılar değiştirebilir verileri, verileri, verileri silin ve daha fazla veri eklemek. Veritabanınızın güvenliğini sağlamak için ilk adım, hangi aktiviteleri, her kullanıcının veritabanında gerçekleştirmek için verilen karar sağlamaktır.Kullanıcılar, gruplar ve rollerSQL Server ve MSDE kullanıcıları, grupları ve roller veritabanında güvenlik düzeyini denetlemek için kullanabileceğiniz var. Belirli bir kullanıcı grubu yalnızca verileri veritabanından okunamıyor, OnlyReaders adlı bir grup oluşturun ve sonra bu kullanıcıları bu gruba ekleyin. Bu grubun üyeleri olan kullanıcılar yalnızca verileri okuyabilir, isteyerek veya yanlışlıkla tarafından verileri değiştiremezsiniz.Kullanıcılar, gruplar ve roller hakkında daha fazla bilgi için <a0></a0>, SQL Server Books Online'da bakın. Kullanıcılar, gruplar ve roller üzerinde bir MSDE veritabanı eklemek için <a0></a0>, OSQL yardımcı programını kullanın. SA hesabının parolasıVeritabanınızın daha güvenli hale getirmek için başka bir basit adımı SA hesabı güvenli bir parola olduğunu doğrulamaktır. Birçok geliştiriciler ve sistem yöneticileri, herkes veritabanına erişim sağlamasına izin verir, ŞA hesap parolası boş bırakın.MSDE veritabanı SA hesabı parolasını değiştirmek için <a0></a0>, aşağıdaki adımları izleyin:
325003
(http://support.microsoft.com/kb/325003/
)
Nasıl yapılır: SQL Server Desktop Engine (MSDE 2000) Osql yardımcı programını kullanarak yönetme ASP'de güvenliğiActive Server Pages güvenliğinde olarak Windows-tabanlı programlar için güvenlik önemlidir.Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:176377
(http://support.microsoft.com/kb/176377/
)
Tümleşik güvenlik ile ASP'den SQL Server'a erişme (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) Güvenlik düzeltme ekleriGüvenliği sağlamak için <a0></a0>, kullanıcıları, grupları ve roller yönetmek yalnızca sahip, ancak veritabanı sunucunuz üzerinde en son düzeltme eklerini yüklediğinizi doğrulayın sahip. Güvenlik düzeltme eklerinin, SQL Server ve MSDE karşıdan yüklenebilir. Microsoft, bu düzeltme ekleri hemen yüklemenizi önerir. Daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:Microsoft Güvenlik Bülteni MS02-034 http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx (http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx) Not SQL Server 2000 Service Pack 3 (SP3) veya SQL Server 2000 SP4 yüklemenizi öneririz. Microsoft Güvenlik Bülteni MS02-034, iki hizmet paketlerine eklenmiştir ve hizmet paketleri daha fazla güncelleştirme içerir. SQL Server 2000 SP3 veya SQL Server 2000 SP4'i elde etme hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 290211
(http://support.microsoft.com/kb/290211/
)
En son SQL Server 2000 hizmet paketi nasıl elde edilir Tüm SQL Server 2000 için daha önce yayımlanmış olan düzeltme eklerinin işlevselliğini içeren bir toplu düzeltme eki budur. Ayrıca, bu düzeltme eki, SQL Server 2000 ve SQL Server Desktop Engine (MSDE 2000 olarak da bilinir) etkileyen aşağıdaki üç yeni keşfedilen açıkları giderir. (Bu güvenlik açıkları SQL Server veya MSDE'in önceki sürümlerini etkilemez.):
SQL Server 2000 de, gerçekte bir yükleme yapmak zorunda kalmadan bir katılımsız yükleme Setup.iss dosyasına kaydetme becerisine sahiptir. SQL Server çalıştıran bilgisayarı ayarlayan bir yöneticinin parola aşağıdaki koşullarda yükleme yordamına verebilirsiniz:
kimlik doğrulamasıKimlik doğrulama kullanıcı sunucuya bağlanmasına izin doğrulama oturumları denetlemek için bir SQL Server ve MSDE yoludur. SQL Server ve MSDE kullanan iki güvenlik modu vardır: Windows kimlik doğrulaması ve karma mod.Windows kimlik doğrulamasıWindows kimlik doğrulaması NTLM MSDE için bağlanır. Bilgisayarınız için yönetici olarak oturum açarsanız, Administrator (Yönetici) olarak kimlik doğrulaması MSDE çalışır.Karma modu kimlik doğrulamasıKarma modu kimlik doğrulaması MSDE için Windows kimlik doğrulaması veya SQL Server kimlik doğrulaması kullanarak oturum açmanıza izin verir. SQL Server kimlik doğrulaması MSDE kullanıcıların oluşturmanıza olanak verir. Programları geliştirirken, MSDE için bağlandığınızda, kullanıcı KIMLIĞINIZI ve parolanızı bağlantı dizesini içerir. Kimlik doğrulama modları hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:Kimlik doğrulama modları http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx (http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx) Karma modu kimlik doğrulaması yükleme sırasında açın...Yükleme sırasında aşağıdaki komut parametresi Yükleme'yi çalıştırarak MSDE kullanan kimlik doğrulama modunu değiştirebilirsiniz:Not Varsayılan olarak, Windows NT ve daha sonraki sürümleri, Windows kimlik doğrulaması'nı kullanarak MSDE yükler. Windows 98 çalıştıran bilgisayarlarda, MSDE SQL kimlik doğrulaması kullanır. MSDE yükledikten sonra karma modu kimlik doğrulaması açın...Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme Varsayılan olarak, LoginMode Windows kayıt defteri alt anahtarının değeri, Windows kimlik doğrulaması için 1 olarak ayarlanır. MSDE yükledikten sonra karma modu kimlik doğrulamasını etkinleştirmek için <a0></a0>, bu değeri 2 olarak değiştirmeniz gerekir. Konum LoginMode alt anahtarının olup, MSDE veya adlandırılmış bir örneğine MSDE örneği varsayılan olarak yüklü bağlıdır.
ReferanslarDaha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin: Microsoft Access ile Microsoft SQL Server güvenliği yönetme http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx (http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx) SQL Server 2000 güvenlik teknik incelemesi Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın: http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx (http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx) 259710
(http://support.microsoft.com/kb/259710/
)
SORUN: Windows 9 x, SA parolasını değiştirdiğinizde başlatmak, SQL Server Agent başarısız 319930
(http://support.microsoft.com/kb/319930/
)
Microsoft Desktop Engine'e bağlanma 313418
(http://support.microsoft.com/kb/313418/
)
SORUN: Boş (NULL)</a0> ile SQL Server güvenli olmayan bir solucan güvenlik açığından SA parolasını bırakır 285097
(http://support.microsoft.com/kb/285097/
)
Nasıl yapılır: Windows ınstaller'ı kullanarak SQL Server 2000 Desktop Engine'i yüklenirken, varsayılan oturum açma kimlik doğrulama modu için SQL değiştirme 248683
(http://support.microsoft.com/kb/248683/
)
ısv'ler için Microsoft Data Engine güvenlik önerileri 321698
(http://support.microsoft.com/kb/321698/
)
MSDE 2000'e, SQL kimlik doğrulaması ile ADO.NET kullanarak bağlanamıyor Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:325022
(http://support.microsoft.com/kb/325022/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email



Üste