SQL SERVER 2008匿名登录实现
注意:首先设置报表的数据源:将OverwriteDataSources设置为True。
1. 找到两个Web.config文件中的如下代码:
<authentication mode="Windows" />
<identity impersonate="true" />
替换成:
<authentication mode="None" />
<identity impersonate="false"/>
2. 找到rsreportserver.config文件中的如下代码:
<Authentication>
<AuthenticationTypes>
<RSWindowsNegotiate/>
<RSWindowsNTLM/>
</AuthenticationTypes>
<EnableAuthPersistence>true</EnableAuthPersistence>
</Authentication>
替换成:
<Authentication>
<AuthenticationTypes>
<Custom/>
</AuthenticationTypes>
<EnableAuthPersistence>true</EnableAuthPersistence>
</Authentication>
3. 把文件Microsoft.Samples.ReportingServices.AnonymousSecurity.dll放到C:\Program
Files\Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting Services\ReportServer\bin目录下(注意:目录视具体安装情况而定)
4. 找到rsreportserver.config文件中的如下代码:
<Security>
<Extension Name="Windows"
Type="Microsoft.ReportingServices.Authorization.WindowsAuthorization,
Microsoft.ReportingServices.Authorization"/>
</Security>
<Authentication>
<Extension Name="Windows"
Type="Microsoft.ReportingServices.Authentication.WindowsAuthentication,
Microsoft.ReportingServices.Authorization"/>
</Authentication>
替换成:
<Security>
<Extension Name="None"
Type="Microsoft.Samples.ReportingServices.AnonymousSecurity.Authorization,
Microsoft.Samples.ReportingServices.AnonymousSecurity" />
</Security>
<Authentication>
<Extension Name="None"
Type="Microsoft.Samples.ReportingServices.AnonymousSecurity.AuthenticationExtension, Microsoft.Samples.ReportingServices.AnonymousSecurity" />
</Authentication>
5. 找到文件rssrvpolicy.config中的如下代码:
</NamedPermissionSets>
<CodeGroup
class="FirstMatchCodeGroup"
version="1"
PermissionSetName="Nothing">
<IMembershipCondition
class="AllMembershipCondition"
version="1"
/>
在后面添上如下代码(注意Url地址可能不同):
<CodeGroup class="Uni
onCodeGroup"version
="1"PermissionSetNa
me="FullTrust"Name=
"Private_assembly"Des
cription="This code group grants custom code full trust.
"> <IMembershipCondition
class="UrlMembershipCondition"version="1"
Url="C:\Program Files\Microsoft SQL
Server\MSRS10.MSSQLSERVER2008\Reporting
Services\ReportServer\bin\Microsoft.Samples.ReportingServic
es.AnonymousSecurity.dll" />
</CodeGroup>
6. 重启Reporting Service服务。
Reporting Services 匿名登录说明文档
Reporting Services 匿名登录说明ReportingServices开发商在考虑很久之后,决定关闭匿名登录方式,采用用户名和密码验证通过后才能查看报表。
但实际上,在广泛的使用过程中,还是存在有的客户想通过匿名登录方式进行报表查看,下面需要通过对Reporting Services的web.config 进行重新设置后才能实现匿名登录。
1、首先我们需要知道Reporting Services的配置文件在那里,如果您在安装SQL Server 2008过程中没有改变过路径的情况下,通常是在C:\Program Files\Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting Services2、通过上面的路径我们查找到Reporting Services 的文件夹所在,打开文件夹,发现下面还有许多的文件夹,如图:3、上图中,我们需要对2个文件夹进行操作ReportManager和ReportServer。
实现Reporting Service2008 的匿名访问需要更改4个配置文件并添加一个.dll文件,经过我公司测试,可以实现匿名访问。
涉及到的配置文件如下(目录视具体安装情况):1. C:\Program Files\Microsoft SQL Server\MSRS10.MSSQLSERVER\ReportingServices\ReportServer下的web.config、rsreportserver.config、rssrvpolicy.config2. C:\Program Files\Microsoft SQL Server\MSRS10.MSSQLSERVER\ReportingServices\ReportManager下的web.config注意:在配置之前先备份以上文件,以防失败!!!配置过程:1. 找到两个Web.config文件中的如下代码:<authentication mode="Windows" /><identity impersonate="true" />替换成:<authentication mode="None" /><identity impersonate="false"/>2. 找到rsreportserver.config文件中的如下代码:<Authentication><AuthenticationTypes><RSWindowsNegotiate/><RSWindowsNTLM/></AuthenticationTypes><EnableAuthPersistence>true</EnableAuthPersistence></Authentication>替换成:<Authentication><AuthenticationTypes><Custom/></AuthenticationTypes><EnableAuthPersistence>true</EnableAuthPersistence></Authentication>3. 把文件Microsoft.Samples.ReportingServices.AnonymousSecurity.dll放到C:\Program Files\Microsoft SQL Server\MSRS10.MSSQLSERVER\Reporting Services\ReportServer\bin目录下(注意:目录视具体安装情况而定)4. 找到rsreportserver.config文件中的如下代码:<Security><Extension Name="Windows"Type="Microsoft.ReportingServices.Authorization.WindowsAuthorization, Microsoft.ReportingServices.Authorization"/></Security><Authentication><Extension Name="Windows"Type="Microsoft.ReportingServices.Authentication.WindowsAuthentication, Microsoft.ReportingServices.Authorization"/></Authentication>替换成:<Security><Extension Name="None"Type="Microsoft.Samples.ReportingServices.AnonymousSecurity.Authorization, Microsoft.Samples.ReportingServices.AnonymousSecurity" /></Security><Authentication><Extension Name="None"Type="Microsoft.Samples.ReportingServices.AnonymousSecurity.AuthenticationE xtension, Microsoft.Samples.ReportingServices.AnonymousSecurity" /> </Authentication>5. 找到文件rssrvpolicy.config中的如下代码:</NamedPermissionSets><CodeGroupclass="FirstMatchCodeGroup"version="1"PermissionSetName="Nothing"><IMembershipConditionclass="AllMembershipCondition"version="1"/>在后面添上如下代码(注意Url地址可能不同):<CodeGroup class="UnionCodeGroup" version="1"PermissionSetName="FullTrust" Name="Private_assembly" Description="This code group grants custom code fulltrust."> <IMembershipConditionclass="UrlMembershipCondition" version="1" Url="C:\Program Files\Microsoft SQLServer\MSRS10.MSSQLSERVER2008\ReportingServices\ReportServer\bin\Microsoft.Samples.ReportingServices.AnonymousSecurity.dll" /></CodeGroup>6. 重启Reporting Service服务。
sqlserver2008数据库管理系统使用SQL语句创建登录用户步骤详解
sqlserver2008数据库管理系统使⽤SQL语句创建登录⽤户步骤详解废话不多说了,直接给⼤家贴代码了,具体代码如下所⽰:--服务器⾓⾊:--固定服务器⾓⾊具有⼀组固定的权限,并且适⽤于整个服务器范围。
它们专门⽤于管理 SQL Server,且不能更改分配给它们的权限。
--可以在数据库中不存在⽤户帐户的情况下向固定服务器⾓⾊分配登录。
--按照从最低级别的⾓⾊(bulkadmin)到最⾼级别的⾓⾊(sysadmin)的顺序进⾏描述:--1、Bulkadmin:这个服务器⾓⾊的成员可以运⾏BULKINSERT语句。
这条语句允许从⽂本⽂件中将数据导⼊到SQLServer 2008数据库中,-- 为需要执⾏⼤容量插⼊到数据库的域账户⽽设计。
--2、Dbcreator:这个服务器⾓⾊的成员可以创建、更改、删除和还原任何数据库。
这不仅是适合助理DBA的⾓⾊,-- 也可能是适合开发⼈员的⾓⾊。
--3、Diskadmin:这个服务器⾓⾊⽤于管理磁盘⽂件,⽐如镜像数据库和添加备份设备。
它适合助理DBA。
--4、Processadmin:SQLServer 2008能够多任务化,也就是说可以通过执⾏多个进程做多个事件。
-- 例如,SQLServer 2008可以⽣成⼀个进程⽤于向⾼速缓存写数据,同时⽣成另⼀个进程⽤于从⾼速缓存中读取数据。
-- 这个⾓⾊的成员可以结束(在SQLServer 2008中称为删除)进程。
--5、Securityadmin:这个服务器⾓⾊的成员将管理登录名及其属性。
他们可以授权、拒绝和撤销服务器级权限。
-- 也可以授权、拒绝和撤销数据库级权限。
另外,它们可以重置SQLServer 2008登录名的密码。
--6、Serveradmin:这个服务器⾓⾊的成员可以更改服务器范围的配置选项和关闭服务器。
-- 例如SQLServer 2008可以使⽤多⼤内存或监视通过⽹络发送多少信息,或者关闭服务器,这个⾓⾊可以减轻管理员的⼀些管理负担。
SQL语句操作SQLSERVER数据库登录名、用户及权限
SQL语句操作SQLSERVER数据库登录名、⽤户及权限要想成功访问 SQL Server 数据库中的数据,我们需要两个⽅⾯的授权:1. 获得准许连接 SQL Server 服务器的权利;2. 获得访问特定数据库中数据的权利(select, update, delete, create table ...)。
假设,我们准备建⽴⼀个 dba 数据库帐户,⽤来管理数据库 mydb。
1. ⾸先在 SQL Server 服务器级别,创建登陆帐户(create login)--创建登陆帐户(create login)create login dba with password='abcd1234@', default_database=mydb登陆帐户名为:“dba”,登陆密码:abcd1234@”,默认连接到的数据库:“mydb”。
这时候,dba 帐户就可以连接到 SQL Server 服务器上了。
但是此时还不能访问数据库中的对象(严格的说,此时 dba 帐户默认是 guest 数据库⽤户⾝份,可以访问 guest 能够访问的数据库对象)。
要使 dba 帐户能够在 mydb 数据库中访问⾃⼰需要的对象,需要在数据库 mydb 中建⽴⼀个“数据库⽤户”,赋予这个“数据库⽤户” 某些访问权限,并且把登陆帐户“dba” 和这个“数据库⽤户” 映射起来。
习惯上,“数据库⽤户” 的名字和 “登陆帐户”的名字相同,即:“dba”。
创建“数据库⽤户”和建⽴映射关系只需要⼀步即可完成:2. 创建数据库⽤户(create user):--为登陆账户创建数据库⽤户(create user),在mydb数据库中的security中的user下可以找到新创建的dbacreate user dba for login dba with default_schema=dbo并指定数据库⽤户“dba” 的默认 schema 是“dbo”。
SQL Server 2008 用户权限设置
SQL Server 2008 用户权限设置1.在“安全性 登陆名”项上单击鼠标右键,选择新建登陆名;如图1-1图1-12.在打开的“登录名-新建”对话框中设定登陆名、密码及密码策略,如图1-2图1-23.在“服务器角色”页面设定新建用户的角色,不同角色决定该用户不同的权限;如图1-3图1-3注:服务器各角色权限Bulkadmin:这个服务器角色的成员可以运行BULK INSERT语句。
这条语句允许从文本文件中将数据导入到SQL Server 2008数据库中,为需要执行大容量插入到数据库的域账户而设计。
Dbcreator:这个服务器角色的成员可以创建、更改、删除和还原任何数据库。
这不仅是适合助理DBA的角色,也可能是适合开发人员的角色。
Diskadmin:这个服务器角色用于管理磁盘文件,比如镜像数据库和添加备份设备。
它适合助理DBA。
Processadmin:SQL Server 2008能够多任务化,也就是说可以通过执行多个进程做多个事件。
例如,SQL Server 2008可以生成一个进程用于向高速缓存写数据,同时生成另一个进程用于从高速缓存中读取数据。
这个角色的成员可以结束(在SQL Server 2008中称为删除)进程。
Securityadmin:这个服务器角色的成员将管理登录名及其属性。
他们可以授权、拒绝和撤销服务器级权限。
也可以授权、拒绝和撤销数据库级权限。
另外,它们可以重置SQL Server 2008登录名的密码。
Serveradmin:这个服务器角色的成员可以更改服务器范围的配置选项和关闭服务器。
例如SQL Server 2008可以使用多大内存或监视通过网络发送多少信息,或者关闭服务器,这个角色可以减轻管理员的一些管理负担。
Setupadmin:为需要管理链接服务器和控制启动的存储过程的用户而设计。
这个角色的成员能添加到setupadmin,能增加、删除和配置链接服务器,并能控制启动过程。
在ASP.NET中实现SQL SERVER数据库的匿名访问
生仍 不 能进 行 选课 . 因此 , 我们 的做 法 是 既允许 学 生
匿名访 问 It c 服 务 器 又 允 许 学 生 匿 名访 问 数 据 ne t a r 库, 而将 对学 生 能不 能 进 行 选课 的 身 份 合 法 性 认 证
以直 接访 问 S LS r r Q e e 数据 库 , 无需 提 供 口令 . v 而 在 We b数据 库 应 用 系统 中 , 来 访 者 的 身 份认 证 分 为 对
关 键 词 A P N ; 匿 名 访 问 ; S L Sr r S . Q ev e
【 中图分类号 】 l .3 S 1 18Q
【 文献标 识码 】 A
【 章编号 】0 5 78 (0 20 —06 0 文 10 - 18 20 )3 12— 4
0 引 言
众所 周 知 , 何 一 个 S LSre 数 据 库 的访 问 任 Q evr
两层 . 当一个能匿名 访问 l e e 服务器 的用户不能 匿名 访问 s LSr r nmt t Q e e 数据库 时 , 不能获得数 据库提供的 服务 , b v 将 We 数据库 应用难 以实现 . 为此 , 者介绍 了在 利用 A P N 进行 We 应 用程序设计 中 , 笔 S . b 匿名访 问 S LS R E Q E V R数据 库的方法 .
维普资讯
第 1 卷第 3 1 期 2O O2年 7月
云 南 民 族 学 院学 报 ( 自然 科 学 版 ) Junlo Y na n e i o N t nli ( a t a Sine dtn v sy r o ie ul i
V 11 NO . 。 1. 3 Jl.02 uv20
.
在 A P. E S N T中 实 现 S L S R E Q E V R数 据 库 的 匿名 访 问
sqlserver2008使用教程
sqlserver2008使用教程SQL Server 2008是由微软公司开发的一款关系型数据库管理系统(RDBMS),用于存储和管理大量结构化数据。
本教程将向您介绍SQL Server 2008的基本功能和使用方法。
首先,您需要安装SQL Server 2008软件。
您可以从微软官方网站下载并安装免费的Express版本,或者购买商业版本以获取更多高级功能。
安装完成后,您可以启动SQL Server Management Studio (SSMS),这是一个图形化界面工具,可用于管理和操作SQL Server数据库。
在SSMS中,您可以连接到本地或远程的SQL Server实例。
一旦连接成功,您将能够创建新的数据库,更改数据库设置,执行SQL查询和管理用户权限等。
要创建新的数据库,您可以右键单击数据库节点并选择“新建数据库”。
在弹出的对话框中,输入数据库名称和其他选项,然后单击“确定”。
新的数据库将出现在对象资源管理器窗口中。
要执行SQL查询,您可以在查询编辑器中编写SQL语句。
例如,要创建一个新的表,您可以使用“CREATE TABLE”语句,并在括号中定义表的列和数据类型。
将查询复制到查询窗口中,并单击“执行”按钮来执行查询。
除了执行基本的SQL查询外,SQL Server 2008还提供了许多高级功能,如存储过程、触发器、视图和索引等。
这些功能可以提高数据库的性能和安全性。
存储过程是预编译的SQL代码块,可以按需执行。
您可以使用存储过程来处理复杂的业务逻辑或执行重复的任务。
要创建存储过程,您可以使用“CREATE PROCEDURE”语句,并在大括号中定义存储过程的内容。
触发器是与表相关联的特殊存储过程,可以在表中插入、更新或删除数据时自动触发。
通过使用触发器,您可以实现数据的约束和验证。
视图是虚拟表,是对一个或多个基本表的查询结果进行封装。
视图可以简化复杂的查询,并提供安全性和数据隐藏。
(完整版)SQL-Server-2008的安全设置技巧方法详解(转)
Sqlserver 2008数据库安全设置方法目录一、服务器身份验证 (1)1.验证登录模式 (1)二、SQL Server服务的运行身份 (1)1.用户身份验 (1)三、sa密码的安全性 (1)1.修改sa的用户名 (1)四、端口相关问题 (2)1.修改端口号 (2)2. 卸载SQL的不安全组件 (2)3. 权限设置 (2)五、数据库安全策略 (3)1.使用安全的密码策略 (3)2.使用安全的帐号策略 (3)3.加强数据库日志的记录 (3)4.管理扩展存储过程……………………………………………………5.使用协议加密 (4)6.不要让人随便探测到你的TCP/IP端口 (4)7.修改TCP/IP使用的端口 (5)8.拒绝来自1434端口的探测 (5)9.对网络连接进行IP限制 (5)数据库安全设置方法一、服务器身份验证MSSQL Server 2008的身份验证模式有两种:一种是Windows 身份验证模式, 另一种是SQL Server和Windows身份验证模式(即混合模式)。
对大多数数据库服务器来说,有SQL Server 身份验证就足够了,只可惜目前的服务器身份验证模式里没有这个选项,所以我们只能选择同时带有SQL Server和Windows身份验证的模式(混合模式)。
但这样就带来了两个问题:1、混合模式里包含了Windows身份验证这个我们所不需要的模式,即设置上的冗余性。
程序的安全性是与冗余性成反比的。
2、所谓Windows身份验证,实际上就是通过当前Windows管理员帐户(通常为Administrator)的登录凭据来登录MSSQL Server。
使用Windows身份验证,会增加Administrator密码被盗的风险。
为解决以上两个问题,我们需要限制混合模式里的Windows身份验证。
方法如下:打开Microsoft SQL Server Management Studio,点击安全性->登录名,将Administrator对应的登录名删除即可。
sql server登录实例
SQL Server登入实例一、简介SQL Server是一种关系数据库管理系统 (RDBMS),它是由微软公司开发的,用于存储和检索数据。
SQL Server登入实例是指用户登入数据库服务器的一个具体实例。
在SQL Server中,用户必须通过登入来访问数据库,登入实例是用户连接到数据库的入口。
二、登入实例的创建1. 打开SQL Server Management Studio (SSMS),在“对象资源管理器”窗口中,右键单击“安全性”文件夹,选择“新建登入”。
2. 在“登入 - 新建”对话框中,输入要创建的登入名,选择登入类型(Windows身份验证或SQL Server身份验证),然后设置登入的默认数据库和语言。
3. 如果选择SQL Server身份验证,还需要设置登入的密码。
4. 点击“确定”按钮,即可创建登入实例。
三、登入实例的权限管理1. 在“对象资源管理器”窗口中,找到已创建的登入实例,右键单击选择“属性”。
2. 在“登入属性”对话框中,选择“服务器角色”标签页,可以为登入实例分配服务器级别的权限,如sysadmin、securityadmin等。
3. 选择“用户映射”标签页,可以为登入实例分配数据库级别的权限,选择对应的数据库,设置用户权限。
4. 点击“确定”按钮,即可完成权限的分配。
四、登入实例的连接1. 在SSMS中,选择“数据库引擎”,在“连接到服务器”对话框中,输入服务器名称和登入名,选择身份验证方式,点击“连接”按钮即可连接到数据库服务器的实例。
2. 通过程序连接数据库时,需要在连接字符串中指定服务器位置区域、登入名和密码,以进行验证。
五、登入实例的安全性1. 使用Windows身份验证的登入实例,其安全性由Windows操作系统控制,密码由Windows管理员维护,可以依赖Windows域的安全机制。
2. 使用SQL Server身份验证的登入实例,需要妥善保管密码,定期更换密码,使用复杂的密码策略,以保障安全性。
sqlserver2008r2 权限管理说明 -回复
sqlserver2008r2 权限管理说明-回复SQL Server 2008 R2 权限管理说明SQL Server是一款功能强大的关系型数据库管理系统,提供了完善的权限管理机制,可以对数据库和对象进行细粒度的访问控制。
在SQL Server 2008 R2中,权限管理是非常重要的一环,它可以帮助数据库管理员(DBA)保护敏感数据,确保数据的安全性和完整性。
本文将详细介绍SQL Server 2008 R2的权限管理机制,包括登录、用户、角色和授权等内容。
1. 登录管理登录是SQL Server中的一个关键概念,它是用户访问数据库的凭证。
SQL Server 2008 R2支持Windows身份认证和SQL Server身份认证两种方式进行登录管理。
Windows身份认证使用操作系统的凭据进行认证,SQL Server身份认证则是通过用户名和密码进行认证。
登录的创建和授权都是由系统管理员(SA)或拥有相应管理权限的用户执行。
创建登录的语法如下:sqlCREATE LOGIN login_name WITH PASSWORD = 'password'授权登录的语法如下:sqlGRANT CONNECT SQL TO login_name2. 用户管理用户是指已经登录到系统中的安全标识,也是授权和分配权限的主体。
你可以为每个登录创建一个独立的用户,也可以为多个登录创建共享用户。
用户可以通过创建数据库用户来与数据库建立连接,执行特定的操作。
创建用户的语法如下:sqlCREATE USER user_name FOR LOGIN login_name授权用户的语法如下:sql3. 角色管理角色是一组用户的集合,可以将权限分配给角色而不是每个用户。
这样可以简化权限管理,并且在需要更改权限时,只需更改角色的权限而不用每个用户都进行更改。
SQL Server 2008 R2提供两种类型的角色:固定数据库角色和自定义数据库角色。
sql_server2008中角色设置
A、设置权限一、使用windows身份连接好sql server2008后,单击安全性,单击登录名,找到登录身份,(本例以身份302\student 登录)。
在302\student上单击右键找到属性命令,如图1所示。
图1二、在打开的“登录属性- 机号\student”窗口中,如图2所示。
单击左侧的服务器角色,在右侧将服务器角色的勾打上,最后单击确定按钮。
图2B、数据库帐户、角色管理(一)准备工作1、创建以自己名字命名的数据库如图3所示。
在数据库图标上,单击鼠标右键,选择新建数据库命令。
图32、输入数据库名称在打开的窗口中输入数据库名称,比如张山,就可以输入zs。
最后单击确定按钮。
数据库就可以创建成功,如图5所示。
图4图5(二)开始实验1、创建登录帐户用户可以通过企业管理器或系统提供的存储过程来进行登录帐户的创建。
这里使用系统存储过程来创建,创建帐户的语法可参见SQL Server2008联机帮助中的相关内容。
下面的例子创建了一个登陆帐户:sp_addlogin xs, 123456,model这个命令创建了一个名为xs, 密码是123456,默认数据库为model的帐户。
在建立用户的登录帐号信息时,用户应该选择默认的数据库,以后每次连接上服务器后,系统都会自动转到默认的数据库上。
运行方法和效果如图6所示。
图62.修改帐户建立完成的帐户信息还可以进行修改。
(1)修改默认数据库sp_defaultdb xs,zs以上的zs是在(一)准备工作中已经建好的数据库名,将xs的默认数据库由model改为zs数据库。
(2)修改默认语言sp_defaultlanguage xs,English以上命令将 xs 的默认语言已改为English。
(3)修改帐户密码sp_password 123456, 456789,xs以上命令将 xs 的帐户密码由123456 修改为 456789。
3.添加数据库用户以上的操作只是建立了登录SQL Server的帐户,用户登录后还不能对数据库进行访问,将登录帐户添加为数据库用户后,使用登录帐户登录的SQL Server的用户就可以实现对数据库的访问。
