บทความนี้จะให้ภาพรวมของฟีเจอร์ความปลอดภัยที่นําเสนอโดย Access 2010 และอธิบายวิธีใช้เครื่องมือที่ Access มีให้เพื่อช่วยรักษาความปลอดภัยให้กับฐานข้อมูล บทความนี้ยังเชื่อมโยงไปยังเนื้อหาที่มีรายละเอียดเพิ่มเติมเกี่ยวกับฟีเจอร์ความปลอดภัยต่างๆ
บทความนี้จะไม่กล่าวถึงฟีเจอร์ด้านความปลอดภัยของ SharePoint ที่พร้อมใช้งาน ถ้าคุณประกาศฐานข้อมูลของคุณไปยังเว็บโดยใช้ Access Services สําหรับข้อมูลเพิ่มเติม ให้ดูที่ วิธีใช้ใน Microsoft SharePoint Server 2010
ในบทความนี้
มีอะไรใหม่ในการรักษาความปลอดภัยของ Access
Access มีรูปแบบการรักษาความปลอดภัยที่ปรับปรุง ซึ่งช่วยทำให้กระบวนการในการนำการรักษาความปลอดภัยไปใช้กับฐานข้อมูล และการเปิดฐานข้อมูลที่มีการเปิดใช้งานการรักษาความปลอดภัยง่ายขึ้น
หมายเหตุ: แม้ว่ารูปแบบและเทคนิคที่กล่าวถึงในบทความนี้จะเพิ่มประสิทธิภาพของการรักษาความปลอดภัย แต่วิธีที่ปลอดภัยที่สุดในการช่วยปกป้องข้อมูล Access ของคุณก็คือ การเก็บตารางบนเซิร์ฟเวอร์ เช่น คอมพิวเตอร์ที่ใช้ Windows SharePoint Services 3.0 หรือ Microsoft Office SharePoint Server 2010
ต่อไปนี้คือ สิ่งใหม่ในการรักษาความปลอดภัยของ Access:
สิ่งใหม่ใน 2010
-
เทคโนโลยีการเข้ารหัสลับใหม่ Office 2010 มีเทคโนโลยีการเข้ารหัสลับใหม่ที่รัดกุมกว่าเทคโนโลยีที่มีอยู่ใน Office 2007
-
การสนับสนุนสําหรับผลิตภัณฑ์การเข้ารหัสลับของบริษัทอื่น Access 2010 ช่วยให้คุณใช้เทคโนโลยีการเข้ารหัสลับของบริษัทอื่นได้ถ้าคุณต้องการ บทความนี้ไม่ได้กล่าวถึงการใช้ผลิตภัณฑ์ของบริษัทอื่น
สิ่งใหม่ใน 2007
-
ความสามารถในการดูข้อมูลแม้ว่าคุณไม่ต้องการเปิดใช้งานเนื้อหาฐานข้อมูล ใน Microsoft Office Access 2003 ถ้าคุณตั้งค่าระดับความปลอดภัยของคุณเป็น สูง คุณจะต้องเซ็นโค้ดและเชื่อถือฐานข้อมูลก่อนที่คุณจะสามารถดูข้อมูลได้ ในตอนนี้ คุณสามารถดูข้อมูลได้โดยไม่ต้องตัดสินใจว่าคุณเชื่อถือฐานข้อมูลหรือไม่
-
ใช้งานง่ายขึ้น ถ้าคุณวางไฟล์ฐานข้อมูล (ในรูปแบบไฟล์ Access ใหม่หรือรูปแบบไฟล์เวอร์ชันก่อนหน้า) ในตําแหน่งที่ตั้งที่เชื่อถือได้ เช่น โฟลเดอร์ไฟล์หรือเครือข่ายที่คุณกําหนดให้ปลอดภัย ไฟล์เหล่านั้นจะเปิดขึ้นและทํางานโดยไม่แสดงข้อความเตือนหรือขอให้คุณเปิดใช้งานเนื้อหาที่ถูกปิดใช้งาน นอกจากนี้ ถ้าคุณเปิดฐานข้อมูลจาก Access เวอร์ชันก่อนหน้า เช่น ไฟล์ .mdb หรือ .mde ใน Access 2010 และฐานข้อมูลเหล่านั้นได้รับการเซ็นชื่อแบบดิจิทัลและคุณได้เลือกที่จะเชื่อถือผู้เผยแพร่ ไฟล์เหล่านั้นจะทํางานโดยไม่จําเป็นต้องตัดสินใจว่าจะเชื่อถือหรือไม่ อย่างไรก็ตาม โปรดทราบว่าโค้ด VBA ในฐานข้อมูลที่เซ็นชื่อจะไม่ทํางานจนกว่าคุณจะเชื่อถือผู้เผยแพร่ และจะไม่ทํางานถ้าลายเซ็นดิจิทัลไม่ถูกต้อง ลายเซ็นจะไม่ถูกต้องเมื่อบุคคลอื่นที่ไม่ใช่บุคคลที่เซ็นชื่อนั้นเปลี่ยนแปลงเนื้อหาของฐานข้อมูล
-
ศูนย์ความเชื่อถือ ศูนย์ความเชื่อถือเป็นกล่องโต้ตอบที่มีตําแหน่งที่ตั้งเดียวสําหรับการตั้งค่าและการเปลี่ยนแปลงการตั้งค่าความปลอดภัยสําหรับ Access คุณใช้ศูนย์ความเชื่อถือเพื่อสร้างหรือเปลี่ยนแปลงตําแหน่งที่ตั้งที่เชื่อถือได้ และเพื่อตั้งค่าตัวเลือกความปลอดภัยสําหรับ Access การตั้งค่าเหล่านั้นจะส่งผลต่อลักษณะการทํางานของฐานข้อมูลใหม่และฐานข้อมูลที่มีอยู่เมื่อเปิดในอินสแตนซ์ของ Access นั้น ศูนย์ความเชื่อถือยังมีตรรกะสําหรับการประเมินคอมโพเนนต์ในฐานข้อมูล และเพื่อพิจารณาว่าฐานข้อมูลนั้นปลอดภัยที่จะเปิดหรือไม่ หรือศูนย์ความเชื่อถือควรปิดใช้งานฐานข้อมูลหรือไม่ และให้คุณตัดสินใจที่จะเปิดใช้งาน
สำหรับข้อมูลทั่วไปเกี่ยวกับการใช้ศูนย์ความเชื่อถือ ให้ดูที่บทความ ดูการตั้งค่าความปลอดภัยและความเป็นส่วนตัวของฉันในศูนย์ความเชื่อถือ
-
ข้อความเตือนน้อยลง Access เวอร์ชันก่อนหน้าบังคับให้คุณจัดการกับข้อความแจ้งเตือนต่างๆ เช่น ความปลอดภัยของแมโครและโหมด Sandbox เพียงตั้งชื่อเป็นสองข้อความ ตามค่าเริ่มต้น ถ้าคุณเปิดไฟล์ .accdb ที่คุณยังไม่ได้เชื่อถือ คุณจะเห็นเครื่องมือเดียวที่เรียกว่าแถบข้อความ
ถ้าคุณต้องการที่จะเชื่อถือฐานข้อมูล คุณสามารถใช้ แถบข้อความ เพื่อเปิดใช้งานเนื้อหาฐานข้อมูลที่ปิดใช้งานใดๆ เช่น คิวรีแอคชัน (คิวรีที่เพิ่ม ลบ หรือเปลี่ยนแปลงข้อมูล) แมโคร ตัวควบคุม ActiveX นิพจน์ (ฟังก์ชันที่ประเมินเป็นค่าเดียว) และโค้ด VBA เมื่อคุณเปิดฐานข้อมูลที่มีคอมโพเนนต์เหล่านั้นอย่างน้อยหนึ่งคอมโพเนนต์
-
วิธีใหม่ในการเซ็นชื่อและแจกจ่ายไฟล์ฐานข้อมูล ใน Access เวอร์ชันก่อนหน้า 2007 คุณใช้ตัวแก้ไข Visual Basic เพื่อนําใบรับรองความปลอดภัยไปใช้กับแต่ละคอมโพเนนต์ของฐานข้อมูล ตอนนี้คุณทําแพคเกจฐานข้อมูล แล้วเซ็นชื่อและแจกจ่ายแพคเกจ
ถ้าคุณแยกฐานข้อมูลออกจากแพคเกจที่มีลายเซ็นไปยังตําแหน่งที่ตั้งที่เชื่อถือได้ ฐานข้อมูลจะเปิดขึ้นโดยไม่แสดงแถบข้อความ ถ้าคุณแยกฐานข้อมูลออกจากแพคเกจที่มีลายเซ็นไปยังตําแหน่งที่ตั้งที่ไม่น่าเชื่อถือ แต่คุณเชื่อถือใบรับรองแพคเกจและลายเซ็นถูกต้อง ฐานข้อมูลจะเปิดขึ้นโดยไม่แสดงแถบข้อความ
หมายเหตุ: เมื่อคุณจัดแพคเกจและเซ็นชื่อฐานข้อมูลที่ไม่น่าเชื่อถือ หรือมีลายเซ็นดิจิทัลที่ไม่ถูกต้อง คุณต้องใช้ แถบข้อความ เพื่อเชื่อถือฐานข้อมูลในแต่ละครั้งที่คุณเปิด เว้นแต่คุณจะวางฐานข้อมูลนั้นไว้ในตำแหน่งที่ตั้งที่เชื่อถือได้
-
อัลกอริทึมที่แข็งแกร่งยิ่งขึ้นสําหรับการเข้ารหัสลับฐานข้อมูลในรูปแบบไฟล์ .accdb ที่ใช้ฟีเจอร์รหัสผ่านฐานข้อมูล การเข้ารหัสลับฐานข้อมูลจะแปลงข้อมูลในตารางของคุณ และช่วยป้องกันไม่ให้ผู้ใช้ที่ไม่ต้องการอ่านข้อมูลของคุณ
หมายเหตุ: เมื่อคุณเข้ารหัสลับฐานข้อมูลด้วยรหัสผ่าน ฐานข้อมูลที่เข้ารหัสลับจะใช้การล็อกระดับเพจโดยไม่คํานึงถึงการตั้งค่าโปรแกรมประยุกต์ของคุณ ซึ่งอาจส่งผลต่อความพร้อมใช้งานของข้อมูลในสภาพแวดล้อมที่แชร์
-
คลาสย่อยใหม่ของแมโครแอคชันที่ทํางานเมื่อฐานข้อมูลถูกปิดใช้งาน แมโครที่ปลอดภัยยิ่งขึ้นเหล่านี้ยังมีความสามารถในการจัดการข้อผิดพลาดด้วย คุณยังสามารถฝังแมโคร (แม้แต่แมโครที่มีแอคชันที่ Access ปิดใช้งาน) ลงในฟอร์ม รายงาน หรือคุณสมบัติตัวควบคุมใดๆ ได้โดยตรง ซึ่งจะทํางานกับโมดูลของโค้ด VBA หรือแมโครจาก Access เวอร์ชันก่อนหน้าในเชิงตรรกะ
สุดท้ายนี้ โปรดจดจำกฎเหล่านี้ขณะที่คุณดำเนินการ
-
ถ้าคุณเปิดฐานข้อมูลในตำแหน่งที่ตั้งที่เชื่อถือได้ คอมโพเนนต์ทั้งหมดจะทำงานได้โดยไม่จำเป็นต้องตัดสินใจว่าจะเชื่อถือหรือไม่
-
ถ้าคุณจัดแพคเกจ เซ็นชื่อ และปรับใช้ฐานข้อมูลที่มีรูปแบบไฟล์เวอร์ชันเก่ากว่า (ไฟล์ .mdb หรือ .mde) คอมโพเนนต์ทั้งหมดจะทำงานได้โดยไม่จำเป็นต้องตัดสินใจว่าจะเชื่อถือหรือไม่ ถ้าฐานข้อมูลนั้นมีลายเซ็นดิจิทัลที่ถูกต้องจากผู้ประกาศที่เชื่อถือได้ และคุณเชื่อถือใบรับรองนั้น
-
ถ้าคุณเซ็นชื่อและปรับใช้ฐานข้อมูลที่ไม่น่าเชื่อถือในตำแหน่งที่ตั้งที่ไม่น่าเชื่อถือ ตามค่าเริ่มต้น ศูนย์ความเชื่อถือจะปิดใช้งานฐานข้อมูล และคุณต้องเลือกที่จะเปิดใช้งานฐานข้อมูลในแต่ละครั้งที่คุณเปิดฐานข้อมูล
Access และความปลอดภัยระดับผู้ใช้
Access ไม่สนับสนุนความปลอดภัยระดับผู้ใช้สําหรับฐานข้อมูลที่สร้างขึ้นในรูปแบบไฟล์ใหม่ (ไฟล์ .accdb และ .accde) อย่างไรก็ตาม ถ้าคุณเปิดฐานข้อมูลจาก Access เวอร์ชันก่อนหน้าใน Access 2010 และฐานข้อมูลนั้นมีการนําความปลอดภัยระดับผู้ใช้ไปใช้ การตั้งค่าเหล่านั้นจะยังคงทํางานได้
สิ่งสำคัญ: สิทธิ์ที่สร้างขึ้นโดยใช้ฟีเจอร์ความปลอดภัยระดับผู้ใช้จะไม่ปกป้องฐานข้อมูลของคุณจากผู้ใช้ที่มีเจตนาร้าย และไม่ได้มีวัตถุประสงค์เพื่อเป็นอุปสรรคด้านความปลอดภัย การใช้คุณลักษณะนี้เป็นสิ่งที่เหมาะสมเพื่อปรับปรุงความสามารถในการใช้งานฐานข้อมูลสําหรับผู้ใช้ที่เชื่อถือได้ เพื่อช่วยให้ข้อมูลของคุณปลอดภัย ให้อนุญาตให้ผู้ใช้ที่เชื่อถือได้เท่านั้นในการเข้าถึงไฟล์ฐานข้อมูลของคุณหรือไฟล์ความปลอดภัยระดับผู้ใช้ที่เกี่ยวข้องโดยใช้สิทธิ์ระบบไฟล์ Windows
ถ้าคุณแปลงฐานข้อมูลจาก Access เวอร์ชันก่อนหน้าด้วยความปลอดภัยระดับผู้ใช้เป็นรูปแบบไฟล์ใหม่ Access จะเอาการตั้งค่าความปลอดภัยทั้งหมดออกโดยอัตโนมัติ และนำกฎสำหรับการรักษาความปลอดภัยไฟล์ .accdb หรือ .accde ไปใช้
สุดท้ายนี้ โปรดทราบว่า ผู้ใช้ทั้งหมดสามารถเห็นวัตถุฐานข้อมูลทั้งหมดได้ตลอดเวลา เมื่อคุณเปิดฐานข้อมูลที่มีรูปแบบไฟล์ใหม่
สถาปัตยกรรมด้านความปลอดภัยของ Access
เมื่อต้องการทําความเข้าใจเกี่ยวกับสถาปัตยกรรมด้านความปลอดภัยของ Access คุณต้องจําไว้ว่าฐานข้อมูล Access ไม่ใช่ไฟล์ในแง่เดียวกับเวิร์กบุ๊ก Excel หรือเอกสาร Word แต่ฐานข้อมูล Access คือชุดของวัตถุ ได้แก่ ตาราง ฟอร์ม คิวรี แมโคร รายงาน และอื่นๆ ซึ่งมักจะขึ้นอยู่กับการทํางานของกันและกัน ตัวอย่างเช่น ถ้าคุณสร้างฟอร์มการป้อนข้อมูล คุณจะไม่สามารถใส่หรือจัดเก็บข้อมูลด้วยฟอร์มนั้นเว้นแต่คุณจะผูก (ลิงก์) ตัวควบคุมในแบบฟอร์มเข้ากับตาราง
คอมโพเนนต์ Access หลายตัวอาจก่อให้เกิดความเสี่ยงด้านความปลอดภัยได้ ดังนั้นจึงถูกปิดใช้งานในฐานข้อมูลที่ไม่น่าเชื่อถือดังนี้
-
คิวรีแอคชัน (คิวรีที่แทรก ลบ หรือเปลี่ยนข้อมูล)
-
แมโคร
-
นิพจน์บางอย่าง (ฟังก์ชันที่ส่งกลับค่าเดียว)
-
โค้ด VBA
เพื่อช่วยให้ข้อมูลของคุณมีความปลอดภัยมากขึ้น Access และศูนย์ความเชื่อถือจะทําการตรวจสอบชุดความปลอดภัยทุกครั้งที่คุณเปิดฐานข้อมูล กระบวนการทํางานดังนี้:
-
เมื่อคุณเปิดไฟล์ .accdb หรือ .accde Access จะส่งตําแหน่งที่ตั้งของฐานข้อมูลไปยังศูนย์ความเชื่อถือ ถ้าศูนย์ความเชื่อถือกําหนดว่าตําแหน่งที่ตั้งนั้นเชื่อถือได้ ฐานข้อมูลจะทํางานอย่างเต็มรูปแบบ ถ้าคุณเปิดฐานข้อมูลที่มีรูปแบบไฟล์เวอร์ชันก่อนหน้า Access จะส่งตําแหน่งที่ตั้งของไฟล์และรายละเอียดเกี่ยวกับลายเซ็นดิจิทัล (ถ้ามี) ไปยังศูนย์ความเชื่อถือ
ศูนย์ความเชื่อถือจะตรวจสอบ "หลักฐาน" นั้นเพื่อประเมินความเชื่อถือสําหรับฐานข้อมูล จากนั้นจะแจ้งให้ Access ทราบถึงวิธีการเปิดฐานข้อมูล Access จะปิดใช้งานฐานข้อมูลหรือเปิดฐานข้อมูลด้วยฟังก์ชันการทํางานเต็มรูปแบบ
หมายเหตุ: โปรดทราบว่า การตั้งค่าที่คุณหรือผู้ดูแลระบบของคุณเลือกในศูนย์ความเชื่อถือจะควบคุมการตัดสินเกี่ยวกับความเชื่อถือที่เกิดขึ้นเมื่อ Access เปิดฐานข้อมูล
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้ศูนย์ความเชื่อถือ ให้ดูที่ส่วน ดูเพิ่มเติม
-
ถ้าศูนย์ความเชื่อถือปิดใช้งานเนื้อหาฐานข้อมูล แถบข้อความจะปรากฏขึ้นเมื่อเปิดฐานข้อมูล
เมื่อต้องการเปิดใช้งานเนื้อหาของฐานข้อมูล ให้คลิก ตัวเลือก แล้วเลือกตัวเลือกที่เหมาะสมในกล่องโต้ตอบที่ปรากฏขึ้น Access จะเปิดใช้งานเนื้อหาที่ถูกปิดใช้งาน และฐานข้อมูลจะเปิดอีกครั้งพร้อมกับฟังก์ชันการทํางานเต็มรูปแบบ มิฉะนั้น ส่วนประกอบที่ปิดใช้งานจะไม่ทํางาน
-
ถ้าคุณเปิดฐานข้อมูลที่สร้างในรูปแบบไฟล์เวอร์ชันก่อนหน้า (ไฟล์ .mdb หรือ .mde) และฐานข้อมูลนั้นไม่มีลายเซ็นและไม่น่าเชื่อถือ ตามค่าเริ่มต้น Access จะปิดใช้งานเนื้อหาที่สามารถดำเนินการได้ใดๆ
โหมดที่ปิดใช้งาน
เมื่อศูนย์ความเชื่อถือประเมินฐานข้อมูลเป็นไม่น่าเชื่อถือ Access จะเปิดฐานข้อมูลนั้นในโหมดที่ปิดใช้งาน ซึ่งจะปิดเนื้อหาที่สามารถดำเนินการได้ทั้งหมด โดยไม่คำนึงถึงรูปแบบไฟล์ฐานข้อมูลนั้น
ในโหมดที่ปิดใช้งาน Access จะปิดใช้งานคอมโพเนนต์ต่อไปนี้
-
โค้ด VBA และการอ้างอิงใดๆ ในโค้ด VBA รวมถึงนิพจน์ที่ไม่ปลอดภัยใดๆ
-
แอคชันที่ไม่ปลอดภัยในแมโครทั้งหมด การดําเนินการ "ไม่ปลอดภัย" คือการกระทําใดๆ ที่อาจทําให้ผู้ใช้สามารถปรับเปลี่ยนฐานข้อมูลหรือเข้าถึงทรัพยากรภายนอกฐานข้อมูลได้ อย่างไรก็ตาม บางครั้งการดําเนินการที่ Access ปิดใช้งานอาจถือว่า "ปลอดภัย" ตัวอย่างเช่น ถ้าคุณเชื่อถือบุคคลที่สร้างฐานข้อมูล คุณสามารถเชื่อถือแมโครแอคชันใดๆ ที่ไม่ปลอดภัยได้
-
คิวรีมีหลายชนิดดังนี้
-
คิวรีแอคชัน เพิ่ม อัปเดต และลบข้อมูลเหล่านี้
-
คิวรีภาษากําหนดโครงสร้างข้อมูล (DDL) สิ่งเหล่านี้จะใช้ในการสร้างหรือเปลี่ยนแปลงวัตถุในฐานข้อมูล เช่น ตารางและกระบวนงาน
-
คิวรี SQL แบบพาสทรู คําสั่งเหล่านี้ส่งโดยตรงไปยังเซิร์ฟเวอร์ฐานข้อมูลที่สนับสนุนมาตรฐาน Open Database Connectivity (ODBC) คิวรีแบบพาส-ทรูทํางานกับตารางบนเซิร์ฟเวอร์โดยไม่เกี่ยวข้องกับกลไกจัดการฐานข้อมูล Access
-
-
ตัวควบคุม ActiveX
เมื่อฐานข้อมูลเปิด Access อาจพยายามโหลด Add-in โปรแกรมที่ขยายฟังก์ชันการทํางานของ Access หรือฐานข้อมูลที่เปิดอยู่ คุณอาจต้องการเรียกใช้ตัวช่วยสร้างที่สร้างวัตถุในฐานข้อมูลที่เปิดอยู่ เมื่อโหลด Add-in หรือตัวช่วยสร้างเริ่มต้น Access จะส่งหลักฐานไปยังศูนย์ความเชื่อถือ ซึ่งจะทําการตัดสินใจเกี่ยวกับความเชื่อถือเพิ่มเติม และเปิดใช้งานหรือปิดใช้งานวัตถุหรือการกระทํานั้น เมื่อใดก็ตามที่ศูนย์ความเชื่อถือปิดใช้งานฐานข้อมูล และคุณไม่เห็นด้วยกับการตัดสินใจนั้น คุณสามารถใช้แถบข้อความเพื่อเปิดใช้งานเนื้อหาได้เกือบทุกครั้ง Add-in จะมีข้อยกเว้นสําหรับกฎนั้น ถ้า ในศูนย์ความเชื่อถือ (ในบานหน้าต่าง Add-in) ให้คุณเลือกกล่องกาเครื่องหมาย กําหนดให้ส่วนขยายแอปพลิเคชันได้รับการเซ็นชื่อโดยผู้ประกาศที่เชื่อถือได้ Access จะพร้อมท์ให้คุณเปิดใช้งาน Add-in แต่กระบวนการนั้นจะไม่เกี่ยวข้องกับแถบข้อความ
ใช้ฐานข้อมูล Access ในตำแหน่งที่ตั้งที่เชื่อถือได้
เมื่อคุณวางฐานข้อมูล Access ในตําแหน่งที่ตั้งที่เชื่อถือได้ โค้ด VBA แมโคร และนิพจน์ที่ปลอดภัยทั้งหมดจะทํางานเมื่อคุณเปิดฐานข้อมูล คุณไม่จําเป็นต้องตัดสินใจว่าจะเชื่อถือได้ในขณะที่ฐานข้อมูลเปิดอยู่
กระบวนการใช้ฐานข้อมูล Access ในตำแหน่งที่ตั้งที่เชื่อถือได้มีขั้นตอนหลักๆ ดังนี้
-
ใช้ศูนย์ความเชื่อถือเพื่อค้นหาหรือสร้างตำแหน่งที่ตั้งที่เชื่อถือได้
-
บันทึก ย้าย หรือคัดลอกฐานข้อมูล Access ไปยังตำแหน่งที่ตั้งที่เชื่อถือได้
-
เปิดและใช้ฐานข้อมูล
ชุดขั้นตอนต่อไปนี้จะอธิบายวิธีการค้นหาหรือสร้างตำแหน่งที่ตั้งที่เชื่อถือได้ แล้วเพิ่มฐานข้อมูลลงในตำแหน่งที่ตั้งนั้น
เปิดศูนย์ความเชื่อถือ
-
บนแท็บ ไฟล์ ให้คลิก ตัวเลือก
กล่องโต้ตอบ ตัวเลือกของ Access จะปรากฏขึ้น
-
คลิก ศูนย์ความเชื่อถือ ภายใต้ ศูนย์ความเชื่อถือ Microsoft Office Access ให้คลิก การตั้งค่าศูนย์ความเชื่อถือ
-
คลิก ตำแหน่งที่ตั้งที่เชื่อถือได้ แล้วเลือกทำอย่างใดอย่างหนึ่งต่อไปนี้
-
โปรดสังเกตเส้นทางของตำแหน่งที่ตั้งที่เชื่อถือได้อย่างน้อยหนึ่งตำแหน่ง
-
สร้างตําแหน่งที่ตั้งที่เชื่อถือได้ใหม่ เมื่อต้องการทําเช่นนั้น ให้คลิก เพิ่มตําแหน่งที่ตั้งใหม่ แล้วดําเนินการตัวเลือกในกล่องโต้ตอบ ตําแหน่งที่ตั้งที่เชื่อถือได้ของ Microsoft Office ให้เสร็จสมบูรณ์
-
วางฐานข้อมูลลงในตำแหน่งที่ตั้งที่เชื่อถือได้
-
ใช้เทคนิคที่คุณชื่นชอบสําหรับการย้ายหรือคัดลอกไฟล์ฐานข้อมูลไปยังตําแหน่งที่ตั้งที่เชื่อถือได้ ตัวอย่างเช่น คุณสามารถใช้ Windows Explorer เพื่อคัดลอกหรือย้ายไฟล์ หรือคุณสามารถเปิดไฟล์ใน Access และบันทึกไปยังตําแหน่งที่ตั้งที่เชื่อถือได้
เปิดฐานข้อมูลในตำแหน่งที่ตั้งที่เชื่อถือได้
-
ใช้เทคนิคที่คุณชื่นชอบในการเปิดไฟล์ ตัวอย่างเช่น คุณสามารถดับเบิลคลิกที่ไฟล์ฐานข้อมูลใน Windows Explorer หรือถ้า Access ทํางานอยู่ คุณสามารถคลิก เปิด บนแท็บ ไฟล์ เพื่อระบุตําแหน่งและเปิดไฟล์ได้
จัดแพคเกจ เซ็นชื่อ และกระจายฐานข้อมูล Access 2010
Access ทําให้การเซ็นชื่อและการแจกจ่ายฐานข้อมูลเป็นเรื่องง่ายและรวดเร็ว เมื่อคุณสร้างไฟล์ .accdb หรือไฟล์ .accde คุณสามารถทําแพคเกจไฟล์ นําลายเซ็นดิจิทัลไปใช้กับแพคเกจ แล้วแจกจ่ายแพคเกจที่มีลายเซ็นให้กับผู้ใช้รายอื่นได้ เครื่องมือ จัดแพคเกจและเซ็นชื่อ จะวางฐานข้อมูลในไฟล์ การปรับใช้ Access (.accdc) เซ็นชื่อในไฟล์ แล้ววางแพคเกจที่เซ็นชื่อไว้ในตําแหน่งที่ตั้งที่คุณระบุ จากนั้นผู้อื่นจะสามารถแยกฐานข้อมูลออกจากแพคเกจและทํางานในฐานข้อมูลได้โดยตรง (ไม่ใช่ในไฟล์แพคเกจ)
โปรดจำข้อเท็จจริงเหล่านี้ขณะที่คุณดำเนินการ
-
การทําแพคเกจฐานข้อมูลและการเซ็นชื่อในแพคเกจเป็นวิธีสื่อถึงความเชื่อถือ เมื่อคุณจัดแพคเกจและเซ็นชื่อในฐานข้อมูล ลายเซ็นดิจิทัลของคุณจะยืนยันว่าฐานข้อมูลไม่ได้ถูกเปลี่ยนแปลงหลังจากที่คุณสร้างแพคเกจแล้ว
-
หลังจากแยกฐานข้อมูลออกจากแพคเกจ ก็จะไม่มีการเชื่อมต่อระหว่างแพคเกจที่เซ็นชื่อและฐานข้อมูลที่แยกออกมาแล้วอีกต่อไป
-
คุณสามารถใช้เครื่องมือจัดแพคเกจและเซ็นชื่อกับฐานข้อมูลที่บันทึกในรูปแบบไฟล์ .accdb, .accdc หรือ .accde เท่านั้น นอกจากนี้ Access ยังมีเครื่องมือในการเซ็นชื่อและแจกจ่ายฐานข้อมูลที่สร้างขึ้นในรูปแบบไฟล์เวอร์ชันก่อนหน้า คุณต้องใช้เครื่องมือลายเซ็นดิจิทัลที่เหมาะสมกับรูปแบบไฟล์ฐานข้อมูลที่คุณกําลังใช้อยู่
-
คุณสามารถเพิ่มฐานข้อมูลเพียงหนึ่งฐานลงในแพคเกจ
-
กระบวนการจะเซ็นชื่อแบบดิจิทัลในแพคเกจที่มีฐานข้อมูลทั้งหมดของคุณ ไม่ใช่แค่แมโครหรือโมดูล
-
กระบวนการจะบีบอัดไฟล์แพคเกจเพื่อช่วยลดเวลาในการดาวน์โหลด
-
คุณสามารถแยกฐานข้อมูลออกจากไฟล์แพคเกจที่อยู่บนเซิร์ฟเวอร์ Windows SharePoint Services 3.0 ได้
ขั้นตอนในส่วนต่อไปนี้จะอธิบายวิธีการสร้างไฟล์แพคเกจที่ถูกเซ็นชื่อ และวิธีการแยกและใช้ฐานข้อมูลจากไฟล์แพคเกจที่เซ็นชื่อแล้ว
สร้างแพคเกจที่เซ็นชื่อ
-
เปิดฐานข้อมูลที่คุณต้องการจัดแพคเกจและเซ็นชื่อ
-
บนแท็บไฟล์ ให้คลิก บันทึกและประกาศ จากนั้นภายใต้ ขั้นสูง ให้คลิก จัดแพคเกจและเซ็นชื่อ
กล่องโต้ตอบ เลือกใบรับรอง จะปรากฏขึ้น
-
เลือกใบรับรองดิจิทัล แล้วคลิก ตกลง
กล่องโต้ตอบ สร้างแพคเกจที่เซ็นชื่อของ Microsoft Office Access จะปรากฏขึ้น
-
ในรายการ บันทึกใน ให้เลือกตำแหน่งที่ตั้งสำหรับแพคเกจฐานข้อมูลที่มีลายเซ็นของคุณ
-
ใส่ชื่อแพคเกจที่มีลายเซ็นในกล่อง ชื่อไฟล์ แล้วคลิก สร้าง
Access จะสร้างไฟล์ .accdc และวางในตำแหน่งที่คุณเลือก
แยกและใช้แพคเกจที่เซ็นชื่อ
-
บนแท็บ ไฟล์ ให้คลิก เปิด
กล่องโต้ตอบ เปิด จะปรากฏขึ้น
-
เลือก แพคเกจที่เซ็นชื่อของ Microsoft Office Access (*.accdc) เป็นชนิดไฟล์
-
ใช้รายการ มองหาใน เพื่อค้นหาตำแหน่งที่ตั้งของโฟลเดอร์ที่มีไฟล์ .accdc ของคุณ ให้เลือกไฟล์ แล้วคลิก เปิด
-
เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้
-
ถ้าคุณเลือกที่จะเชื่อถือใบรับรองความปลอดภัยที่ใช้ในการเซ็นชื่อแพคเกจการปรับใช้ กล่องโต้ตอบ แยกฐานข้อมูลไปยัง จะปรากฏขึ้น ไปยังขั้นตอนถัดไป
-
ถ้าคุณยังไม่ได้เลือกที่จะเชื่อถือใบรับรองความปลอดภัย ข้อความต่อไปนี้จะปรากฏขึ้น
ถ้าคุณเชื่อถือฐานข้อมูล ให้คลิก เปิด ถ้าคุณเชื่อถือใบรับรองใดๆ จากผู้ให้บริการนั้น ให้คลิก เชื่อถือทั้งหมดจากผู้เผยแพร่ กล่องโต้ตอบ แยกฐานข้อมูลไปยัง จะปรากฏขึ้น
หมายเหตุ: ถ้าคุณใช้ใบรับรองที่เซ็นชื่อด้วยตนเองเพื่อเซ็นชื่อในแพคเกจฐานข้อมูล ให้คลิก เชื่อถือทั้งหมดจากผู้ประกาศ เมื่อคุณเปิดแพคเกจนั้น แพคเกจที่เซ็นชื่อโดยใช้ใบรับรองที่เซ็นชื่อด้วยตนเองของคุณจะเชื่อถือได้เสมอ
-
-
อีกทางเลือกหนึ่ง ในรายการ บันทึกใน ให้เลือกตำแหน่งที่ตั้งสำหรับฐานข้อมูลที่แยก จากนั้นในกล่อง ชื่อไฟล์ ให้ใส่ชื่ออื่นสำหรับฐานข้อมูลที่แยกออกมา
เคล็ดลับ: ถ้าคุณแยกฐานข้อมูลไปยังตําแหน่งที่ตั้งที่เชื่อถือได้ เนื้อหาจะเปิดใช้งานโดยอัตโนมัติเมื่อใดก็ตามที่คุณเปิดฐานข้อมูลนั้น ถ้าคุณเลือกตําแหน่งที่ตั้งที่ไม่น่าเชื่อถือ เนื้อหาฐานข้อมูลบางอย่างอาจถูกปิดใช้งานตามค่าเริ่มต้น
-
คลิก ตกลง
เปิดใช้งานเนื้อหาที่ปิดใช้งานอยู่เมื่อคุณเปิดฐานข้อมูล
ตามค่าเริ่มต้น Access จะปิดใช้งานเนื้อหาที่สามารถดําเนินการได้ทั้งหมดในฐานข้อมูล เว้นแต่ว่าคุณจะเชื่อถือฐานข้อมูลหรือวางฐานข้อมูลไว้ในตําแหน่งที่ตั้งที่เชื่อถือได้ เมื่อคุณเปิดฐานข้อมูล Access จะปิดใช้งานเนื้อหาและแสดงแถบข้อความ
นอกจากนี้ ตามค่าเริ่มต้น Access จะไม่แสดงชุดของกล่องโต้ตอบโมดอลอีกต่อไป (กล่องโต้ตอบที่คุณต้องตัดสินใจก่อนที่คุณจะสามารถทําสิ่งอื่นได้) เมื่อคุณเปิดฐานข้อมูล เหมือนที่เคยทําใน Access 2003 หากคุณต้องการให้เกิดลักษณะการทํางานเช่นนี้ คุณสามารถเพิ่ม รีจิสทรีคีย์และแสดงกล่องโต้ตอบโมดอลรุ่นเก่าได้
เชื่อถือฐานข้อมูล
ถ้าฐานข้อมูลนั้นมาจากผู้ประกาศที่เชื่อถือได้ คุณสามารถเลือกที่จะเปิดใช้งานคอมโพเนนต์ที่สามารถดำเนินการได้ในไฟล์ หรือก็คือเชื่อถือฐานข้อมูล โดยไม่คำนึงถึงลักษณะการทำงานของ Access เมื่อเปิดฐานข้อมูล
-
บนแถบข้อความ ให้คลิก เปิดใช้งานเนื้อหา
สิ่งสำคัญ: เมื่อคุณคลิก เปิดใช้งานเนื้อหา Access จะเปิดใช้งานเนื้อหาที่ถูกปิดใช้งานทั้งหมด รวมถึงโค้ดที่อาจเป็นอันตรายด้วย ถ้าโค้ดที่เป็นอันตรายเป็นอันตรายต่อข้อมูลหรือคอมพิวเตอร์ของคุณ Access จะไม่สามารถเลิกทําความเสียหายนั้นได้
ซ่อนแถบข้อความ
-
คลิกปุ่ม ปิด (X) ที่มุมบนของแถบข้อความ
แถบข้อความจะปิดลง ฐานข้อมูลจะปรากฏขึ้นอีกครั้งในครั้งถัดไปที่คุณเปิดฐานข้อมูล เว้นแต่ว่าคุณจะย้ายฐานข้อมูลไปยังตําแหน่งที่ตั้งที่เชื่อถือได้
เพิ่มคีย์รีจิสทรีเพื่อแสดงกล่องโต้ตอบโมดอล
ข้อควรระวัง การแก้ไขรีจิสทรีอย่างไม่ถูกต้องอาจสร้างความเสียหายอย่างร้ายแรงกับระบบปฏิบัติการของคุณ Microsoft ไม่สามารถรับประกันได้ว่าจะสามารถแก้ไขปัญหาที่เป็นผลมาจากการแก้ไขรีจิสทรีอย่างไม่ถูกต้องได้ ก่อนที่จะแก้ไขรีจิสทรี ให้สํารองข้อมูลอันมีค่าใดๆ สําหรับข้อมูลล่าสุดเกี่ยวกับการใช้และการปกป้องรีจิสทรีของคอมพิวเตอร์ของคุณ ให้ดู วิธีใช้ Microsoft Windows
-
ใน Microsoft Windows ให้คลิกปุ่ม เริ่ม แล้วคลิก เรียกใช้
-
ในกล่อง เปิด ให้พิมพ์ regedit จากนั้นกด ENTER
Registry Editor จะเริ่มต้น
-
ขยายโฟลเดอร์ HKEY_CURRENT_USER และนำทางไปยังคีย์รีจิสทรีต่อไปนี้
Software\Microsoft\Office\14.0\Access\Security
-
ในบานหน้าต่างด้านขวาของตัวแก้ไขรีจิสทรี ให้คลิกขวาที่พื้นที่ว่าง ชี้ไปที่ ใหม่ แล้วคลิก ค่า DWORD ค่า DWORD ใหม่ที่ว่างเปล่าจะปรากฏขึ้น
-
พิมพ์ชื่อต่อไปนี้สำหรับค่า ModalTrustDecisionOnly
-
ดับเบิลคลิกที่ค่าใหม่
กล่องโต้ตอบ แก้ไขค่า DWORD จะปรากฏขึ้น
-
ในเขตข้อมูล ข้อมูลค่า ให้เปลี่ยนค่าจาก 0 เป็น 1 จากนั้นคลิก ตกลง
-
ปิด Registry Editor
ในตอนนี้ เมื่อคุณเปิดฐานข้อมูลที่มีเนื้อหาที่ไม่ปลอดภัย คุณจะเห็นชุดของกล่องโต้ตอบแทนที่จะเป็นแถบข้อความ เมื่อต้องการย้อนกลับเป็นลักษณะการทํางานเดิม ให้ทําซ้ําขั้นตอนเหล่านี้ และเปลี่ยนค่า 1 เป็น 0
ใช้รหัสผ่านของฐานข้อมูลเพื่อเข้ารหัสลับฐานข้อมูล Access
เครื่องมือการเข้ารหัสลับใน Access จะรวมและปรับปรุงเครื่องมือเก่าสองเครื่องมือ ได้แก่ การเข้ารหัสและรหัสผ่านฐานข้อมูล เมื่อคุณใช้รหัสผ่านฐานข้อมูลเพื่อเข้ารหัสลับฐานข้อมูล คุณทําให้เครื่องมืออื่นไม่สามารถอ่านข้อมูลทั้งหมดได้ และคุณบังคับให้ผู้ใช้ใส่รหัสผ่านเพื่อใช้ฐานข้อมูลนั้น การเข้ารหัสลับที่ใช้ใน Access 2010 ใช้อัลกอริทึมที่ดีกว่าที่ใช้ใน Access เวอร์ชันก่อนหน้า
หมายเหตุ: ถ้าคุณใช้รหัสผ่านฐานข้อมูลไว้ใน Access 2007 เพื่อเข้ารหัสลับฐานข้อมูล คุณอาจต้องสลับไปยังเทคโนโลยีการเข้ารหัสลับใหม่ ซึ่งช่วยให้มีความปลอดภัยมากขึ้น
สลับจากฐานข้อมูล Access 2007 ที่เข้ารหัสลับไปเป็นเทคโนโลยีการเข้ารหัสลับใหม่
เมื่อต้องการสลับไปเป็นเทคโนโลยีการเข้ารหัสลับใหม่ ให้เอารหัสผ่านฐานข้อมูลปัจจุบันออก แล้วเพิ่มกลับเข้าไปใหม่
เข้ารหัสลับโดยใช้รหัสผ่านฐานข้อมูล
-
เปิดฐานข้อมูลที่คุณต้องการเข้ารหัสลับในโหมด เอกสิทธิ์เฉพาะบุคคล
เปิดฐานข้อมูลในโหมดเอกสิทธิ์เฉพาะบุคคล
-
บนแท็บ ไฟล์ ให้คลิก เปิด
-
ในกล่องโต้ตอบ เปิด ให้เรียกดูไปยังไฟล์ที่คุณต้องการเปิด แล้วเลือกไฟล์ดังกล่าว
-
คลิกลูกศรที่อยู่ถัดจากปุ่ม เปิด จากนั้นคลิก เปิดแบบเอกสิทธิ์เฉพาะบุคคล
-
-
บนแท็บ ไฟล์ ให้คลิก ข้อมูล แล้วคลิก เข้ารหัสลับด้วยรหัสผ่าน
กล่องโต้ตอบ ตั้งรหัสผ่านฐานข้อมูล จะปรากฏขึ้น
-
พิมพ์รหัสผ่านของคุณในกล่อง รหัสผ่าน จากนั้นให้พิมพ์รหัสผ่านอีกครั้งในเขตข้อมูล ตรวจสอบ
หมายเหตุ:
-
ใช้รหัสผ่านที่ยากต่อการคาดเดาซึ่งใช้อักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ต่างๆ เข้าด้วยกัน รหัสผ่านที่คาดเดายากจะไม่รวมองค์ประกอบเหล่านี้ รหัสผ่านที่คาดเดายาก: Y6dh!et5 รหัสผ่านที่คาดเดาง่าย: House27 รหัสผ่านควรมีความยาวอย่างน้อย 8 อักขระ วลีรหัสผ่านที่ใช้อักขระตั้งแต่ 14 ตัวขึ้นไปจะดีกว่า
-
It is critical that you remember your password. If you forget your password, Microsoft cannot retrieve it. Store the passwords that you write down in a secure place away from the information that they help protect.
-
-
คลิก ตกลง
ถอดรหัสลับและเปิดฐานข้อมูล
-
เปิดฐานข้อมูลที่เข้ารหัสลับด้วยวิธีเดียวกันกับที่คุณเปิดฐานข้อมูลอื่นๆ
กล่องโต้ตอบ ต้องการรหัสผ่าน จะปรากฏขึ้น
-
พิมพ์รหัสผ่านของคุณในกล่อง ใส่รหัสผ่านฐานข้อมูล จากนั้นคลิก ตกลง
การเอารหัสผ่านออก
-
บนแท็บ ไฟล์ ให้คลิก ข้อมูล แล้วคลิก ถอดรหัสลับฐานข้อมูล
กล่องโต้ตอบ ยกเลิกการตั้งรหัสผ่านฐานข้อมูล จะปรากฏขึ้น
-
พิมพ์รหัสผ่านของคุณในกล่อง รหัสผ่าน จากนั้นคลิก ตกลง
วิธีการทำงานของการรักษาความปลอดภัยกับฐานข้อมูลจาก Access เวอร์ชันก่อนหน้าที่เปิดใน Access 2010
เมื่อคุณเปิดฐานข้อมูลที่สร้างขึ้นใน Access เวอร์ชันก่อนหน้า ฟีเจอร์ความปลอดภัยใดๆ ที่นําไปใช้กับฐานข้อมูลนั้นจะยังคงใช้งานได้ ตัวอย่างเช่น ถ้าคุณใช้ความปลอดภัยระดับผู้ใช้กับฐานข้อมูล ฟีเจอร์จะทํางานใน Access 2010
ตามค่าเริ่มต้น Access จะเปิดฐานข้อมูลที่ไม่น่าเชื่อถือรุ่นเก่าทั้งหมดในโหมดปิดใช้งาน และจะคงไว้ในสถานะนั้น คุณสามารถเลือกที่จะเปิดใช้งานเนื้อหาที่ถูกปิดใช้งานทุกครั้งที่คุณเปิดฐานข้อมูลเก่า หรือคุณสามารถนําลายเซ็นดิจิทัลไปใช้โดยใช้ใบรับรองจากผู้ประกาศที่เชื่อถือได้ หรือคุณสามารถวางฐานข้อมูลไว้ในตําแหน่งที่ตั้งที่เชื่อถือได้
สิ่งสำคัญ: ขั้นตอนในส่วนนี้จะไม่นำไปใช้กับฐานข้อมูลที่ใช้รูปแบบไฟล์ใหม่รูปแบบใดรูปแบบหนึ่ง (*.accd?)
สําหรับฐานข้อมูลในรูปแบบไฟล์เวอร์ชันที่เก่ากว่า คุณสามารถนํา ลายเซ็นดิจิทัล ไปใช้กับคอมโพเนนต์ในฐานข้อมูลได้ ลายเซ็นดิจิทัลจะยืนยันว่าแมโคร โค้ดมอดูล และคอมโพเนนต์ที่สามารถดําเนินการได้อื่นๆ ในฐานข้อมูลมาจากผู้เซ็นชื่อ และไม่มีใครเปลี่ยนแปลงข้อมูลเหล่านั้นตั้งแต่มีการเซ็นชื่อในฐานข้อมูล
เมื่อต้องการนําลายเซ็นไปใช้กับฐานข้อมูลของคุณ คุณต้องมีใบรับรองดิจิทัลก่อน ถ้าคุณสร้างฐานข้อมูลสําหรับการแจกจ่ายในเชิงพาณิชย์ คุณต้องได้รับใบรับรองจากผู้ให้บริการออกใบรับรอง (CA) เชิงพาณิชย์ ผู้ให้บริการออกใบรับรองจะตรวจสอบเบื้องหลังเพื่อตรวจสอบว่าบุคคลที่สร้างเนื้อหา (เช่น ฐานข้อมูล) นั้นเชื่อถือได้
เมื่อต้องการศึกษาเพิ่มเติมเกี่ยวกับผู้ให้บริการออกใบรับรองที่ให้บริการสำหรับผลิตภัณฑ์ของไมโครซอฟท์ ให้ดูที่ส่วน ดูเพิ่มเติม
ถ้าคุณต้องการใช้ฐานข้อมูลสําหรับสถานการณ์ส่วนบุคคลหรือเวิร์กกรุ๊ปแบบจํากัด Microsoft Office Professional 2007 มีเครื่องมือสําหรับการสร้างใบรับรองที่เซ็นชื่อด้วยตนเอง ขั้นตอนในส่วนต่อไปนี้จะอธิบายวิธีการติดตั้งและใช้เครื่องมือที่เรียกว่า SelfCert.exe เพื่อสร้างใบรับรองที่เซ็นชื่อด้วยตนเอง
สร้างใบรับรองที่เซ็นชื่อด้วยตนเอง
-
เรียกดูโฟลเดอร์ที่มีไฟล์โปรแกรม Office 2010 ของคุณ โฟลเดอร์เริ่มต้นคือ Drive:\Program Files\Microsoft Office\Office14 ในโฟลเดอร์นั้น ให้ค้นหาและดับเบิลคลิกที่SelfCert.exe
กล่องโต้ตอบ สร้างใบรับรองดิจิทัล จะปรากฏขึ้น
-
ในกล่อง ชื่อใบรับรองของคุณ ให้พิมพ์ชื่อสำหรับใบรับรองการทดสอบใหม่นั้น
-
คลิก ตกลง สองครั้ง
หมายเหตุ: ถ้าคุณไม่เห็นคำสั่ง ใบรับรองดิจิทัลสำหรับโครงการ VBA หรือคุณไม่พบ SelfCert.exe คุณอาจต้อง ติดตั้ง SelfCert
เซ็นโค้ดฐานข้อมูล
หมายเหตุ: โปรดทราบว่า ขั้นตอนเหล่านี้จะนำไปใช้เฉพาะเมื่อคุณกำลังใช้ฐานข้อมูลที่ใช้รูปแบบไฟล์ฐานข้อมูลเก่า เช่น ไฟล์ .mdb เท่านั้น
-
เปิดฐานข้อมูลที่คุณต้องการเซ็นชื่อ
-
บนแท็บ เครื่องมือฐานข้อมูล ในกลุ่ม แมโคร ให้คลิก Visual Basic ซึ่งจะเป็นการเริ่ม Visual Basic Editor
คีย์ลัด กด ALT+F11
-
ในหน้าต่าง Project Explorer ให้เลือกฐานข้อมูลหรือโครงการ Visual Basic for Applications (VBA) ที่คุณต้องการเซ็นชื่อ
-
บนเมนู เครื่องมือ ให้คลิก ลายเซ็นดิจิทัล
กล่องโต้ตอบ ลายเซ็นดิจิทัล จะปรากฏขึ้น
-
คลิก เลือก เพื่อเลือกใบรับรองการทดสอบของคุณ
กล่องโต้ตอบ เลือกใบรับรอง จะปรากฏขึ้น
-
เลือกใบรับรองที่คุณต้องการนำไปใช้
ถ้าคุณทำตามขั้นตอนในส่วนก่อนหน้านี้ ให้เลือกใบรับรองที่คุณสร้างโดยใช้ SelfCert
-
คลิก ตกลง เพื่อปิดกล่องโต้ตอบ ใบรับรองตนเอง และคลิก ตกลง อีกครั้งเพื่อปิดกล่องโต้ตอบ ลายเซ็นดิจิทัล
เคล็ดลับสำหรับการเซ็นชื่อฐานข้อมูลเวอร์ชันก่อนหน้า
-
ถ้าคุณต้องการป้องกันผู้ใช้ที่ใช้โซลูชันของคุณจากการแก้ไขโครงการ VBA ของคุณโดยไม่ได้ตั้งใจ และทำให้ลายเซ็นของคุณเป็นโมฆะ ให้ล็อกโครงการ VBA ก่อนเซ็น
หมายเหตุ: การล็อกโครงการ VBA ของคุณไม่ได้เป็นการป้องกันไม่ให้ผู้ใช้อื่นแทนที่ลายเซ็นดิจิทัลด้วยลายเซ็นอื่น ผู้ดูแลระบบขององค์กรอาจเซ็นชื่อใหม่ในเทมเพลตและ Add-in เพื่อให้พวกเขาสามารถควบคุมสิ่งที่ผู้ใช้อาจเรียกใช้บนคอมพิวเตอร์ของตนได้
-
เมื่อคุณเซ็นชื่อแบบดิจิทัลในโครงการ VBA ให้พิจารณาขอรับการประทับเวลาเพื่อให้ผู้อื่นสามารถตรวจสอบลายเซ็นของคุณได้ แม้ว่าใบรับรองที่ใช้สําหรับลายเซ็นนั้นหมดอายุแล้วก็ตาม ดู Office สำหรับเว็บ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยและการประทับเวลา VBA
หมายเหตุ: โปรดทราบว่า ขั้นตอนเหล่านี้จะใช้เฉพาะเมื่อคุณกำลังใช้ฐานข้อมูลที่มีรูปแบบไฟล์เวอร์ชันที่เก่ากว่าใน Access 2010 เท่านั้น
ติดตั้ง SelfCert.exe
-
เริ่มซีดีการติดตั้ง Office 2010 ของคุณหรือสื่อสำหรับการติดตั้งอื่นๆ
-
ในการติดตั้ง ให้คลิก เพิ่มหรือเอาฟีเจอร์ออก แล้วคลิก ทำต่อไป
ถ้าคุณทำงานในสภาพแวดล้อมที่ผู้ดูแลระบบ IT ติดตั้งโปรแกรม Microsoft Office ไว้บนเครื่องคอมพิวเตอร์แต่ละเครื่อง แทนการติดตั้งด้วยซีดี ให้ทำตามขั้นตอนต่อไปนี้
-
ใน Microsoft Windows ให้เปิด แผงควบคุม
-
ดับเบิลคลิกที่ โปรแกรมและฟีเจอร์
-
เลือก Microsoft Office 2010 แล้วคลิก เปลี่ยน
การตั้งค่าจะเริ่มทำงาน
-
คลิก เพิ่มหรือเอาฟีเจอร์ออก แล้วคลิก ดำเนินการต่อ
-
จากนั้นทำตามขั้นตอนต่างๆ ต่อไป
-
-
ขยาย Microsoft Office และโหนด ฟีเจอร์ที่ใช้ร่วมกันของ Office ด้วยการคลิกเครื่องหมายบวก (+) ที่อยู่ถัดจากโหนดนั้น
-
คลิก ใบรับรองดิจิทัลสำหรับโครงการ VBA
-
คลิก เรียกใช้จากคอมพิวเตอร์ของฉัน
-
คลิก ดำเนินการต่อ เพื่อติดตั้งคอมโพเนนต์
-
คลิก ปิด หลังจากการติดตั้งเสร็จสิ้น จากนั้นกลับไปยังขั้นตอนชุดแรกในส่วนนี้
เรียกใช้นิพจน์ที่ไม่ปลอดภัย (ปิดการใช้งานโหมด Sandbox)
เมื่อคุณเพิ่มนิพจน์ลงในฐานข้อมูล แล้วคุณเชื่อถือฐานข้อมูลหรือวางในตําแหน่งที่ตั้งที่เชื่อถือได้ Access จะเรียกใช้นิพจน์นั้นในสภาพแวดล้อมระบบปฏิบัติการที่เรียกว่าโหมด Sandbox Access จะทําเช่นนี้กับฐานข้อมูลที่สร้างขึ้นใน Access หรือรูปแบบไฟล์ Access เวอร์ชันก่อนหน้า Access จะเปิดใช้งานโหมด Sandbox ตามค่าเริ่มต้น และโหมดจะปิดใช้งานนิพจน์ที่ไม่ปลอดภัยเสมอ แม้ว่าคุณจะเชื่อถือฐานข้อมูลแล้วก็ตาม สําหรับข้อมูลเพิ่มเติมเกี่ยวกับนิพจน์ที่โหมด Sandbox ปิดใช้งาน ให้ดูบทความ Office.com ของ Microsoft เกี่ยวกับโหมด Sandbox Microsoft Jet Expression Service
ถ้าคุณเชื่อถือฐานข้อมูลและคุณต้องการเรียกใช้นิพจน์ที่โหมด Sandbox ปิดใช้งาน คุณสามารถเรียกใช้นิพจน์นั้นได้โดยการเปลี่ยนรีจิสทรีคีย์และการปิดใช้งานโหมด Sandbox โปรดจําไว้ว่าคุณต้องเชื่อถือฐานข้อมูลก่อนเพื่อทําตามขั้นตอนเหล่านี้
รูปวาดต่อไปนี้จะแสดงขั้นตอนในการตัดสินใจที่คุณทำตามเพื่อเรียกใช้นิพจน์ที่ไม่ปลอดภัย
ข้อควรระวัง การแก้ไขรีจิสทรีอย่างไม่ถูกต้องอาจสร้างความเสียหายอย่างร้ายแรงกับระบบปฏิบัติการของคุณ Microsoft ไม่สามารถรับประกันได้ว่าจะสามารถแก้ไขปัญหาที่เป็นผลมาจากการแก้ไขรีจิสทรีอย่างไม่ถูกต้องได้ ก่อนที่จะแก้ไขรีจิสทรี ให้สํารองข้อมูลอันมีค่าใดๆ สําหรับข้อมูลล่าสุดเกี่ยวกับการใช้และการปกป้องรีจิสทรีของคอมพิวเตอร์ของคุณ ให้ดู วิธีใช้ Microsoft Windows
ถ้าคุณไม่คุ้นเคยกับรีจิสทรี หรือคุณไม่คุ้นเคยกับการเปลี่ยนรีจิสทรีคีย์ ให้ติดต่อบุคคลที่กําลังใช้ หรือพิจารณาแปลงฐานข้อมูลจาก Access เวอร์ชันก่อนหน้าเป็นรูปแบบไฟล์ที่ใหม่กว่า นอกจากนี้ คุณต้องมีสิทธิ์ระดับผู้ดูแลระบบบนคอมพิวเตอร์เพื่อเปลี่ยนแปลงค่ารีจิสทรี
เปลี่ยนรีจิสทรีคีย์
สิ่งสำคัญ: การทำตามขั้นตอนต่อไปนี้จะอนุญาตให้นิพจน์ที่ไม่ปลอดภัยทำงานได้ในอินสแตนซ์ทั้งหมดของ Access สำหรับผู้ใช้ทุกคนบนคอมพิวเตอร์
-
ใน Microsoft Windows ให้คลิกปุ่ม เริ่ม แล้วคลิก เรียกใช้
-
ในกล่อง เปิด ให้พิมพ์ regedit จากนั้นกด ENTER
Registry Editor จะเริ่มต้น
-
ขยายโฟลเดอร์ HKEY_LOCAL_MACHINE และนำทางไปยังรีจิสทรีคีย์ต่อไปนี้
\Software\Microsoft\Office\14.0\Access Connectivity Engine\Engines
-
ในบานหน้าต่างขวาของ Registry Editor ให้ดับเบิลคลิกค่า SandboxMode
กล่องโต้ตอบ แก้ไขค่า DWORD จะปรากฏขึ้น
-
ในเขตข้อมูล ข้อมูลค่า ให้เปลี่ยนค่าจาก 3 เป็น 2 จากนั้นคลิก ตกลง
-
ปิด Registry Editor
สำคัญ โปรดจําไว้ว่าถ้าคุณไม่เชื่อถือฐานข้อมูลก่อน Access จะปิดใช้งานนิพจน์ที่ไม่ปลอดภัยโดยไม่คํานึงว่าคุณจะเปลี่ยนการตั้งค่ารีจิสทรีนี้หรือไม่