文章編號: 325022 - 上次校閱: 2007年3月22日 - 版次: 5.2 MSDE 安全性及驗證
在此頁中結論
系統管理員及開發人員必須考慮安全性, 並驗證問題, 因為使用者未獲授權的人可以摧毀, 竊取或否則存取以資料。 本文將提供您的 Microsoft Desktop Engine (MSDE) 安全性及驗證與 about how to 使資料更安全的一些有用的秘訣的概觀。
其他相關資訊安全性若要保護您的資料庫, 您必須瞭解您的使用者。 當使用者連線到您的資料庫使用者可以有許多不同的用途。 使用者可以讀取資料、 變更資料、 刪除資料, 並插入更多的資料。 第一個步驟來保護您的資料庫是, 以決定每個使用者可以在資料庫上執行哪些活動。使用者、 群組及角色SQL Server 及 MSDE 有使用者、 群組和角色, 您可以用來控制等級的安全性資料庫上。 建立名為 OnlyReaders, 群組如特定一組使用者只需要從資料庫, 讀取資料, 然後將使用者新增至群組。 使用者的人都是這個群組的成員只能讀取資料 ; 他們無法變更資料, 是否由意外或故意。請參閱如果要學習有關使用者、 群組及角色, SQL Server 線上叢書 》。 以在 MSDE 資料庫, 新增使用者、 群組及角色使用 OSQL 公用程式。 SA 帳號密碼另一個簡單的步驟, 讓您的資料庫更安全是如果要確認 SA 帳戶具有安全密碼。 許多開發人員和系統管理員請將空白, SA 帳戶密碼可允許任何人存取到資料庫。如果要變更您的 MSDE 資料庫上, 「 SA 帳戶密碼請依照下列步驟執行:
325003?
(http://support.microsoft.com/kb/325003/
)
如何透過使用 Osql 公用程式, 管理 SQL Server Desktop Engine (MSDE 2000)
在 ASP 安全性在 Active Server Pages 安全性是和以 Windows 為主程式安全性一樣重要。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件::176377?
(http://support.microsoft.com/kb/176377/
)
使用整合式安全性從 ASP 存取 SQL Server
安全性補充程式為了維護安全性, 不只是擁有來管理使用者、 群組和角色, 但是也可以請確認您是否已安裝了最新的修補程式資料庫伺服器上。 可供下載 for SQL Server 及 MSDE 安全性補充程式。 Microsoft 建議您立即安裝這些補充程式。 如需詳細資訊, 請造訪下列 Microsoft 網站:
Microsoft 安全性公告 」 (Microsoft Security Bulletin) MS 02 - 034 中
http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx (http://www.microsoft.com/technet/security/bulletin/MS02-034.mspx) 請注意 我們建議您安裝 SQL Server 2000 Service Pack 3 (SP 3) 或 SQL Server 2000 SP 4。 Service Pack 包括更多更新, 並 Microsoft 安全性公告 MS 02 - 034 包含在兩個 Service Pack 中。 如需如何取得 SQL Server 2000 SP 3 或 SQL Server 2000 SP 4, 請按一下下列文件編號, 檢視 「 Microsoft 知識庫 」 中的文件中的文件: 290211?
(http://support.microsoft.com/kb/290211/
)
如何取得最新的 SQL Server 2000 Service Pack
這是累積補充程式包含所有的補充程式, 都已釋放先前 for SQL Server 2000 的功能。 也, 此補充程式修正以下三項新發現的弱點會影響 SQL Server 2000 和 SQL Server Desktop Engine (也稱為 MSDE 2000)。 (這些弱點不會影響任何舊版的 SQL Server 或 MSDE):。
SQL Server 2000 也包含能夠記錄自主式安裝到 Setup . iss 檔案, 而不必實際執行的安裝您的。 執行 SQL Server 電腦的人設定系統管理員可以提供密碼給在下列情況下安裝常式:
驗證驗證是 for SQL Server 及 MSDE 方法來檢查來驗證使用者, 以連線到伺服器允許的登入。 有兩種模式, 使用 SQL Server 及 MSDE 安全性: Windows 驗證模式 」 與 「 混合模式 」Windows 驗證Windows 的帳戶驗證 」 使用 NTLM 來連線到 MSDE。 如果您以系統管理員, 您的電腦才能登入 MSDE 會試著以系統管理員身分驗證您。混合模式驗證混合模式驗證允許您以利用 Windows 驗證或 SQL Server 驗證登入到 MSDE。 SQL Server 的帳戶驗證允許您以在 MSDE 建立使用者。 當您開發程式, 在連接字串中包含您的使用者 ID 和您的密碼當您連線至 MSDE。 如需驗證模式, 請造訪下列 Microsoft 網站:
驗證模式
http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx (http://msdn2.microsoft.com/en-us/library/aa905171(SQL.80).aspx) 在安裝期間開啟 [ 混合模式驗證在安裝過程中,您可以使用下列命令參數,變更 MSDE 所使用的驗證模式::請注意 依預設值適用於 Windows NT 及更新版本, MSDE 安裝藉由使用 Windows 的帳戶驗證 」。 MSDE 在執行, Windows 98 的電腦會使用 SQL 驗證。 安裝 MSDE 之後, 開啟 [ 混合模式驗證重要事項 方法, 這個區段、 工作或包含的步驟, 告訴您如何修改登錄。 不過, 如果您修改登錄不正確可能會發生嚴重的問題。 因此, 請確定您仔細地遵循這些步驟。 要加入保護, 您修改它之前備份登錄。 若發生問題時再, 您可以還原登錄。 如需如何備份及還原登錄, 請按一下下列文件編號, 檢視 「 Microsoft 知識庫 」 中的文件中的文件:322756?
(http://support.microsoft.com/kb/322756/
)
如何備份及還原在 Windows 登錄 根據預設值, LoginMode Windows 登錄子機碼的值是設定為 1 Windows 的帳戶驗證 」。 以開啟 「 混合模式驗證在您安裝 MSDE, 您必須將此值變更為 2 。 取決於是否 MSDE 安裝為具名執行個體為預設 MSDE 執行個體或 LoginMode 子機碼的位置。
?考
如需詳細資訊,請造訪下列 Microsoft 網站::
管理 Microsoft SQL Server 安全性與 Microsoft Access
http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx (http://msdn2.microsoft.com/en-us/library/aa140013(office.10).aspx)
SQL Server 2000 安全性白皮書
如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件::
http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx (http://www.microsoft.com/technet/prodtechnol/sql/2000/maintain/sp3sec00.mspx) 259710?
(http://support.microsoft.com/kb/259710/
)
PRB: SQL Server 代理程式無法在 Windows 9 x 當您變更 SA 密碼啟動
319930?
(http://support.microsoft.com/kb/319930/
)
如何連接至 Microsoft Desktop Engine
313418?
(http://support.microsoft.com/kb/313418/
)
PRB: 無安全性與空白 (NULL) SQL Server SA 密碼留下弱點, 病蟲
285097?
(http://support.microsoft.com/kb/285097/
)
如何變更預設登入驗證模式為 SQL 藉由使用 Windows Installer 安裝 SQL Server 2000 Desktop Engine 時
248683?
(http://support.microsoft.com/kb/248683/
)
獨立軟體廠商 (ISV) 對 Microsoft Data Engine 安全性建議
321698?
(http://support.microsoft.com/kb/321698/
)
無法連線到 MSDE 2000 藉由使用 ADO . NET 具有 SQL 驗證
這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。如果您發現錯誤,並想要協助我們進行改善,請填寫本篇文章下方的問卷。 按一下這裡查看此文章的英文版本:325022?
(http://support.microsoft.com/kb/325022/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
