第9章 管理安全性2 数据库原理及应用SQL Server 2008数据库原理及应用课件

验证用户合法性的能力,允许SQL Server用户登录时使用 Windows的用户名和口令。
混合验证模式:混合验证模式接受Windows授权用户和SQL授
权用户。如果不是Windows操作系统的用户也希望使用SQL Server,那么应该选择混合验证模式。
SQL Server推荐使用Windows验证模式。

(2)在“常规”选择页地“角色名称”框中 输入新角色的名称。若不指定“所有者”,则创 建此角色的用户是其所有者。 (3)单击“添加”按钮,选择数据库用户或 者角色为此角色的成员。 (4)单击“确定”按钮,完成操作。

9.3.2固定服务器角色
在SQL Server安装时就创建了在服务器级别上 应用的大量预定义的角色,每个角色对应着相 应的管理权限。Microsoft SQL Server 2008 R2 系统提供了9个固定服务器角色,这些角色及 其功能如表9-2所示。
9.3.1管理数据库角色
在SQL Server安装时,数据库级别上也有一些预定义的角色,在创建 每个数据库时都会添加这些角色到新创建的数据库中,每个角色对应着 相应的权限。这些数据库角色用于授权给数据库用户,拥有某种或某些 角色的用户会获得相应角色对应的权限。
在Microsoft SQL Server Management Studio中创建新的数据库 角色操作的具体步骤如下。
9.2.1创建登录名
登录属于服务器级的安全策略,要连接到数据库,首先要 存在一个合法的登录。在Microsoft SQL Server 2008 R2系统中,许多操作都既可以通过Transact-SQL语句完 成,也可以通过Microsoft SQL Server Management Studio工具来完成。下面主要介绍如何使用Microsoft SQL Server Management Studio工具创建登录名。
CONTROL权限为被授权者授予类似所有权的功能,被授权者拥有对安全对象所定义的 所有权限。在SQL Server系统中,由于安全模型是分层的,因此CONTROL权限在特定范围内隐 含着对该范围内的所有安全对象的CONTROL权限。例如,如果ABCSERVER\Bobbie登录名拥有对 某个数据库的CONTROL权限,那么该登录名就会拥有对该数据库的所有权限、所有架构的所有 权限、架构内所有对象的所有权限等。
身份验证模式是Microsoft SQL Server 2008 R2系统验证客户端和服 务器之间连接的方式。Microsoft SQL Server 2008 R2系统提供了两种 身份验证模式,Windows身份验证模式和混合模式
安全身份验证 两种确认用户的验证模式。
Windows验证模式:利用了Windows本身具备的管理登录、
9.4 管理权限
9.4.1 数据库的两类权限
预先定义的权限和预先未定义的权限;
针对所有对象的权限和针对特殊对象的权限。
针对所有对象的权限表示这种权限可以针对SQL
Server系统中所有的对象:CONTROL权限是所有对 象都有的权限。
针对特殊对象的权限:是指某些权限只能在指定的
对象上起作用,例如INSERT可以是表的权限,但是 不能是存储过程的权限;而EXECUTE可以是存储过程 的权限,但是不能是表的权限。
图9-10 服务器属性窗口的安全性页面
(3)在“服务器身份验证”选 项级中选择验证模式前的单选 按钮,选中需要的验证模式。 用户还可以在“登录审核”选 项级中设置需要的审核方式, 如图9-11所示。
审核方式取决于安全性要求,这四种审核级 别的含义如下。 “无”:不使用登录审核。 “仅限失败的登录”:记录所有的失败登录。 “仅限成功的登录”:记录所有的成功登录。 “失败和成功的登录”:记录所有的登录。
ALTER权限为被授权者授予更改特定安全对象的属性的权限,实际上这些权限可以 包括该对象除所有权之外的权限。实际上,当授予对某个范围内的ALTER权限时,也 授予了更改、删除或创建该范围内包含的任何安全对象的权限。例如,如果 Tomson_HRM用户拥有了对companyGManager架构的ALTER权限,那么该用户拥有在该架 构内创建、更改、删除对象的权限。
(1)打开SSMS 并连接到目标服 务器,在【资源 管理器】窗口中, 在目标服务器上 单击鼠标右键, 弹出快捷菜单, 从中选择“属性” 命令,如图9-9所 示。 图 9-9利用对象资源管理器设置身份验证模式
(2)出现【服 务器属性】窗口, 选择【选择页】 中的“安全性” 选项,进入安全 性设置页面,如 图9-10所示
表9-2 固定服务器角色
通过给用户分配固定服务器角色,可以使用 户具有执行管理任务的角色权限。固定服务器角 色的维护比单个权限维护更容易些,但是固定服 务器角色不能修改。 在SSMS中,可以按以下步骤为用户分配 固定服务器角色,从而使该用户获取相应的权 限。
(1)在【对象资源管理器】 中,单击服务器前的“+” 号,展开服务器节点。单 击“安全性”节点前的 “+”号,展开安全性节 点。这时在次节点下面可 以看到固定服务器角色, 如图9-13所示,在要给用 户添加的目标角色上单击 鼠标右键,弹出快捷菜单, 从中选择“属性(R)” 图 9-13 利用对象资源管理器为用户分配固 命令。
第九章
管理安全性
本章主要内容
理解SQL Sever 的安全机制
了解登录和用户的概念 掌握权限管理策略 掌握角色管理策略
9.1 SQL Server 的安全性机制
在介绍安全管理之前,首先看一下 SQL Server 是如何保证数据库安全性 的,即了解SQL Server 安全机制。
定服务器角色
(2)出现【服务器角色属性】对话框,如图9-14所示, 单击“添加(A)…”按钮。
图 9-14 服务器角色属性对话框
(3)出现【选择登陆名】对话框,如图9-15所示,单 击“浏览(B)…”按钮。
图 9-15 选择登录名对话框
(4)出现“查找对象”对话框,在该对话框中,选 择目标用户前的复选框,选中其用户,如图9-27所 示,最后单击“确定”按钮。
图 9-8 数据库用户-新建对话框中的安全对象页面
最后,单击【数据库用户-新建】对话框底 部的“确定”,完成用户创建。
9.2.3设置登录验证模式
如果连接来自一个不安全的系统,我们可以使用身份验证,SQL Server 将验证登录 的身份,即通过用户提供的登录名和与预先存储在数据库中的登录名和密码进行比 较来完成身份验证。 下面介绍如何在Microsoft SQL Server Management Studio工具中设置身份验证 模式。
图 9-6利用对象资源管理器创建用户
(2)出现【数据库 用户-新建】对话框, 在“常规”页面中, 填写“用户名”,选 择“登录名”和“默 认架构”名称。添加 此用户拥有的架构, 添加此用户的数据库 角色。如图9-7所示。
图9-7 新建数据库用户
(3)在【数据库用户-新建】 对话框的“选择页”中选择 “安全对象”,进入权限设 置页面(即“安全对象”页 面),如图9-8所示。“安全 对象页面”主要用于设置数 据库用户拥有的能够访问的 数据库对象以及相应的访问 权限。单击“添加”按钮为 该用户添加数据库对象,并 为添加的对象添加显示权 限。。
图9-3 登录名对话框
3)选择“选择页” 中的“服务器角 色”项,出现服 务器角色设定页 面,如图9-4所 示,用户可以为 此用户添加服务 器角色。
图9-4登录名对话框的服务器角色页面
(4)选择【登录名】 对话框中的“用户映射” 项,进入映射设置页面, 可以为这个新建的登录 添加映射到此登录名的 用户,并添加数据库角 色,从而使该用户获得 数据库的相应角色对应 的数据库权限。如图95所示。 图9-5 登录名对话框的用户映射页面
图9-15 查找对象对话框
(5)回到【选择登陆名】对话框,可以看到选中的 目标用户已包含在对话框中,确定无误后,如图916所示,单击“确定”按钮。
图9-16选择登录名对话框
(6)回到【服务器角色属性】对话框,如图917所示。确定添加的用户无误后,单击“确定”按 钮,完成为用户分配角色的操作。
图9-17 服务器角色属性对话框
图9-1数据库对象、架构和用户之间的关系
9.1.2 安全性机制
SQL Server的安全性管理可分为3个等级:
1. 操作系统级的安全性 2. SQL Server 级的安全性
3. 数据库级的安全性。
9.2 管理登录和用户
用户连接到SQL Server 账户都称SQL Server 的登录。用户可以防止数据库被未授权的用户故 意或无意地修改。SQL Server为每一用户分配了 唯一的用户名和密码。同时,可以为不同账号授 予不同的安全级别。数据库用户是数据库级的主 体,是登录名在数据库中的映射,是在数据库中 执行操作和活动的执行者。
9.1.1安全性问题
理解安全性问题是理解数据库管理系统安全性机制的前提。下面结合 Micros特征,分析安全性问题和安 全性机制之间的关系。
第一个安全性问题是:当用户登录数据库系统时,如何确保只有合法 的用户才能登录到系统中呢?这是一个最基本的安全性问题,也是数 据库管理系统提供的基本功能。在Microsoft SQL Server 2008 R2系统 中,这个问题是通过身份验证模式和主体解决的。
(1)展开要添加新角色 的目标数据库,单击 目标数据库节点下的 “安全性”节点前的 “+”号,展开此节 点。然后在“角色” 节点上单击右键,弹 出快捷菜单,选择快 捷菜单中的“新建” 下“ 新建数据库角色” 命令,出现“数据库 角色-新建”对话框, 如图9-12所示。
图9-12数据库角色-新建对话框
9.2.2创建用户
使用 Microsoft SQL Server Management Studio创建用户的具体步骤如下。
合集下载

SQL_Server_2008基础教程_(9)

SQL_Server_2008基础教程_(9)

2020年10月23日
第4页
9.1 概述
• 本节讨论两个方面的内容。首先,分析操纵数据时经常遇到的问 题。其次,提出解决这些问题的方法。
• 当操纵表中数据时,由于种种原因,经常会遇到一些问题。下面, 分析一下这些问题的表现形式和特征。
2020年10月23日
第5页
常见问题
• 当向表中的某个列插入数据时,插入了不合适的数据, 当时却没有被发现,例如员工进入公司的日期早于该员 工的出生日期。
• 过程数据完整性是通过在脚本语言中定义的数据 完整性标准来实现的。在执行这些脚本的过程中, 由脚本中定义的强制完整性实现。过程数据完整 性的方式包括使用触发器和存储过程等。
2020年10月23日
第12页
9.2 约束的概念和类型
• 约束是通过限制列中数据、行中数据和表之间数 据来保证数据完整性的非常有效的方法。约束可 以确保把有效的数据输入到列中并维护表和表之 间的特定关系。Microsoft SQL Server 2008系统提 供了5种约束类型,即PRIMARY KEY(主键)、 FOREIGN KEY(外键)、UNIQUE、CHECK、DEFAULT 约束。
• 每一种数据完整性类型,例如域完整性、实体完 整性和引用完整性,都由不同的约束类型来保障。 表9-1描述了不同类型的约束和完整性之间的关 系。
2020年10月23日
第13页
使用sys.key_constraints目录视图
2020年10月23日
第14页
9.3 管理约束
• 本节详细研究各种DEFAULT、CHECK、主键、UNIQUE、外键等约 束的特点、创建方式、修改等内容。
2020年10月23日
第15页

管理安全性SQL_Serve讲义r_2008

管理安全性SQL_Serve讲义r_2008

图9-3 登录名对话框
3)选择“选择页” 中的“服务器角 色”项,出现服 务器角色设定页 面,如图9-4所 示,用户可以为 此用户添加服务 器角色。
图9-4登录名对话框的服务器角色页”
项,进入映射设置页面,
可以为这个新建的登录
添加映射到此登录名的
用户,并添加数据库角
图9-1数据库对象、架构和用户之间的关系
9.1.2 安全性机制
SQL Server的安全性管理可分为3个等级:
❖1. 操作系统级的安全性 ❖2. SQL Server 级的安全性
❖3. 数据库级的安全性。
9.2 管理登录和用户
❖ 用户连接到SQL Server 账户都称SQL Server 的登录。用户可以防止数据库被未授权的用户故 意或无意地修改。SQL Server为每一用户分配了 唯一的用户名和密码。同时,可以为不同账号授 予不同的安全级别。数据库用户是数据库级的主 体,是登录名在数据库中的映射,是在数据库中 执行操作和活动的执行者。
身份验证模式是Microsoft SQL Server 2008 R2系统验证客户端和服 务器之间连接的方式。Microsoft SQL Server 2008 R2系统提供了两种 身份验证模式,Windows身份验证模式和混合模式
安全身份验证
两种确认用户的验证模式。
Windows验证模式:利用了Windows本身具备的管理登录、
第二个安全性问题是:当用户登录到系统中,可以执行哪些操作, 使用哪些对象和资源呢?这也是一个非常基本的安全问题,在 Microsoft SQL Server 2008 R2系统中,这个问题是通过安全对象 和权限设置来实现的。
第三个安全性问题是:数据库中的对 象由谁所有?如果由用户所有,那么 当用户被删除时,其所拥有的对象怎 么办呢?数据库对象可以成为没有所 有者的"孤儿"吗?在Microsoft SQL Server 2008 R2系统中,这个问题是 通过用户和架构分离来解决的。在该 系统中,用户并不拥有数据库对象, 架构可以拥有数据库对象。用户通过 架构来使用数据库对象。这种机制使 得删除用户时不必修改数据库对象的 所有者,提高了数据库对象的可管理 性。数据库对象、架构和用户之间的 这种关系如图9-1所示。

SQLServer2008安全性管理

SQLServer2008安全性管理
3.使用Windows身份验证模式 4.隔离服务器并定期备份 5.分配一个强健的sa密码 6.限制 SQL Server服务的权限 7.在防火墙上禁用SQL Server端口 8.使用最安全的文件系统 9.取消或限制共享 10.审核指向SQL Server的连接
17.7 小结
本章主要讲解了SQL Server 2008的安全性。安全 性包括了用户权限的管理和数据安全两大部分,读者在 了解了用户权限的管理方法后,不要忽视数据安全的管 理。建议读者在实际工作中要多参考安全方面的相关资 料。
17.1.2 SQL Server 2008安全管理等级
合理有效的数据库安全机制既可以保证被授权用户能 够方便地访问数据库中的数据,又能够防止非法用户的 入侵。SQL Server 2008提供了一套设计完善、操作简单 的安全管理机制。SQL Server 2008的安全机制可以分为 以下4个等级。 客户端操作系统登录的安全性。 SQL Server登录的安全性。 数据库访问的安全性。 数据库对象使用的安全性。
创建Windows登录与创建SQL Server登录有一处不 同,就是先要在Windows操作系统中进行用户添加操作, 然后才能在SQL Server中创建登录。下面就以创建用户 Teacher为例,讲解在SQL Server中创建Windows登录的 操作步骤。
17.3.4 删除Windows登录
17.2.2 混合模式
混合身份验证模式既允许使用Windows身份验证方式,又 允许使用SQL Server身份验证方式。它使用户既可以登录SQL Server,也可用Windows的集成登录。
集成登录只能在用命名管道连接客户机服务器时使用。当 使用混合模式时,无论是使用Windows身份验证方式的用户, 还是使用SQL Server身份验证方式的用户,都可以连接到SQL Server系统上。也就是说,身份验证模式是对服务器来说的, 而身份验证方式是对客户端计算机来说的。

数据库原理与SQL Server应用

数据库原理与SQL Server应用

数据库原理与SQL Server应用数据库原理是指数据库系统的基本概念、基本理论和基本技术。

数据库系统是指由数据库、数据库管理系统(DBMS)和应用软件组成的系统。

数据库是按照数据结构来组织、存储和管理数据的仓库。

数据库管理系统是位于用户与操作系统之间的一层数据管理软件,它提供了数据定义、数据操纵、数据控制和数据查询等功能。

数据库应用软件是指利用数据库管理系统进行软件开发的应用程序。

数据库原理是数据库系统的基础,掌握数据库原理对于设计、开发和管理数据库系统至关重要。

SQL Server是由微软公司开发的关系型数据库管理系统。

它具有稳定性高、性能优越、安全可靠等特点,被广泛应用于企业级数据库系统。

SQL Server支持标准的SQL语言,同时还提供了丰富的管理工具和开发工具,为用户提供了便捷的数据库管理和开发环境。

掌握SQL Server的使用和应用,对于数据库开发人员和数据库管理员来说是非常重要的。

数据库原理包括数据模型、数据库设计、数据库范式、数据完整性、数据库安全性等内容。

数据模型是数据库系统的核心概念,它描述了数据的组织方式和数据之间的关系。

常见的数据模型包括层次模型、网络模型和关系模型。

数据库设计是指根据需求分析和数据模型设计数据库的结构和组织方式。

数据库设计需要考虑数据的存储、检索和更新等操作,同时还需要考虑数据的完整性和安全性。

数据库范式是数据库设计的理论基础,它描述了数据的组织形式和数据之间的依赖关系。

数据完整性是指数据的正确性和一致性,它是数据库系统的重要特性之一。

数据库安全性是指数据库系统的安全机制和安全策略,它保护数据库不受非法访问和恶意攻击。

SQL Server应用包括数据库的创建、表的设计、数据的插入、更新、删除和查询等操作。

数据库的创建是指创建数据库的结构和组织方式,包括数据文件、日志文件、文件组等。

表的设计是指设计表的结构和字段,包括字段的数据类型、约束条件、索引等。

SQL server 2008数据库详细解析

SQL server 2008数据库详细解析

SQL server 2008篇一、数据库系统概述1、数据的概念2、数据处理的概念3、数据库的发展阶段4、数据库系统的组成5、数据库的概念6、数据库管理系统的概念7、数据库管理系统的功能8、常见的数据模型以及特点9、数据结构的概念10、数据操作的概念11、数据的完整性约束的概念12、元组的概念13、关系数据库的概念二、数据库设计1、数据库设计的概念2、概念结构设计的方法三、SQL server 2008基础1、SQL server 2008的新增功能2、SQL server 2008的安装过程3、SQL server 2008的版本4、T-SQL语言概念5、T-SQL语言的特点6、T-SQL语言分类四、数据库的概念和操作5、SQL server 2008物理数据库的概念6、SQL server 2008数据库文件的类型7、SQL server 2008数据库文件组的概念8、SQL server 2008文件组的应用规则9、SQL server 2008逻辑数据库的概念10、SQL server 2008逻辑数据库的分类11、master数据库的作用12、model数据库的作用13、msdb数据库的作用14、tempdb数据库的作用15、使用T-SQL语句创建数据库16、使用T-SQL语句修改数据库17、使用T-SQL语句删除数据库文件18、使用T-SQL语句更名数据库19、使用T-SQL语句删除数据库五、SQL server 2008表的操作1、数据类型2、创建表的T-SQL语句3、修改表的T-SQL语句4、约束的概念5、列约束的概念6、表约束的概念7、SQL server约束的类型8、创建修改和删除主键约束的T-SQL语句9、PRIMARY KEY约束的作用10、创建修改和删除唯一性约束的T-SQL语句11、UNIQUE约束的作用12、创建修改和删除外键约束的T-SQL语句13、FOREING KEY约束的作用14、创建修改和删除限制约束的T-SQL语句15、FHECK约束的作用16、创建修改和删除DEFAULT约束的T-SQL语句17、DEFAULT约束的作用18、对表中插入数据的T-SQL语句19、对表中修改数据的T-SQL语句20、对表中删除数据的T-SQL语句21、清空表的T-SQL语句22、MERGE语句的作用和用法23、删除表的T-SQL语句24、数据的导入和导出六、数据库查询1、SELECT查询语法2、简单查询的分类3、投影查询的使用方法4、改变查询结果的显示标题(= AS)5、选择查询的使用的方法6、常用的查询条件(1)关系表达式的使用(2)逻辑表达式的使用(3)确定范围关键字的使用(4)确定集合关键字的使用(5)字符匹配关键字的使用(6)空值关键字的使用7、聚合函数查询的使用方法8、常用的聚合函数功能(1)sum(列名)(2)avg(列名)(3)min(列名)(4)max(列名)(5)count(列名)(6)count(*)9、分组的T-SQL语句10、WITH CUBE的使用11、WITH ROLLUP的使用12、数据汇总compute的使用13、连接查询的概念和使用(1)内连接的概念和T-SQL语句(2)自连接的概念和T-SQL语句(3)外连接的概念和分类1)左外连接的概念和T-SQL语句2)右外连接的概念和T-SQL语句3)全外连接的概念和T-SQL语句4)交叉连接的概念的T-SQL语句14、子查询的概念15、子查询的分类(1)无关子查询的概念和T-SQL语句(2)相关子查询的概念和T-SQL语句1)存在性测试子查询的概念2)EXISTS和NOT EXISTS查询的T-SQL语句16、联合查询的概念和T-SQL语句17、EXCEPT和INTERSECT查询的概念和T-SQL语句18、对查询结果排序的T-SQL语句19、排序的分类20、存储查询结果的T-SQL语句21、insert语句中使用select子句的用法22、update语句中使用select子句的用法23、delete语句中使用select子句的用法七、T-SQL编程基础1、标识符的分类2、常规标识符格式规则3、变量分类4、全局变量的概念5、局部变量的概念6、全局变量与局部变量的区别7、局部变量的T-SQL语句8、局部变量的赋值方法9、运算符的分类(1)算术运算符(+ - * / %)(2)赋值运算符(=)(3)位运算符(& | ^)(4)比较运算符(5)逻辑运算符(6)字符串连接运算符(7)一元运算符10、运算符的优先级与结合性11、批处理的概念12、注释的概念13、注释的分类14、流程控制语句的概念15、流程控制语句的类别(1)赋值语句的T-SQL语句(2)定义语句的T-SQL语句(3)条件语句的T-SQL语句(4)多分支语句的T-SQL语句(5)循环语句的T-SQL语句(6)重新开始下一次循环语句的T-SQL语句(7)退出循环的T-SQL语句(8)无条件转移语句的T-SQL语句(9)无条件退出语句的T-SQL语句16、函数的概念17、函数的分类18、游标的概述19、游标的分类20、游标的操作八、视图和索引1、视图的概念2、视图的优点3、视图的分类4、创建视图的原则5、创建视图的T-SQL语句6、修改视图的T-SQL语句7、删除视图的T-SQL语句8、索引的概念9、索引的优点10、索引的类型(1)聚集索引的概念(2)非聚集索引的概念11、创建索引时应考虑的问题12、创建索引的T-SQL的语句13、间接创建索引的T-SQL语句14、创建视图索引的T-SQL语句15、使用系统存储过程查看索引的T-SQL语句16、删除索引的T-SQL语句九、存储过程和触发器1、存储过程的概念2、存储过程的类型3、创建存储过程的T-SQL语句4、执行存储过程的T-SQL语句5、使用系统存储过程查看存储过程的T-SQL语句6、修改存储过程的T-SQL语句7、删除存储过程的T-SQL语句8、触发器的概念9、触发器的分类(1)DML触发器的概念(2)DDL触发器的概念10、创建触发器要注意的问题11、创建触发器的T-SQL语句12、插入表(Inserted)和删除表(Delete)的区别13、查看触发器信息T-SQL语句14、修改触发器的T-SQL语句15、禁止触发器的T-SQL语句16、启用触发器的T-SQL语句17、删除触发器的T-SQL语句十、事务与并发控制1、事务的概念2、事务的类型3、事务处理语句十一、数据库的安全管理1、SQL Server2008的身份验证模式2、SQL Server2008账号管理3、SQL Server2008权限管理十二、数据库的备份与还原1、SQL Server2008数据库备份的类型2、SQL Server2008数据库恢复模式3、SQL Server2008中使用T-SQL语句备份数据库4、SQL Server2008数据库还原操作5、SQL Server2008中使用T-SQL语句还原数据库6、SQL Server2008数据库的分离7、SQL Server2008中使用T-SQL语句分离数据库8、SQL Server2008数据库的附加9、SQL Server2008中使用T-SQL语句附加数据库。

SQL-Server-2005数据库原理及应用教程第9章-数据库的安全保护(共16张)

SQL-Server-2005数据库原理及应用教程第9章-数据库的安全保护(共16张)
án)
第1页,共16页。
数据库的安全性是指保护数据库以防止不合 法的使用造成的数据泄露、更改或破坏,确 保只有授权用户才能使用数据库中的数据和 执行相应的操作。
数据库的安全性管理包含两方面的内容:一 是用户是否有权登录到系统以及如何管理; 二是用户能否(nénɡ fǒu)使用数据库中的对象和执 行相应的操作。
CREATE APPLICATION ROLE application_role_name
WITH PASSWORD = 'password' [ , DEFAULT_SCHEMA = schema_name ]
application_role_name指定应用程序角色的名称(míngchēng)。该名 称(míngchēng)一定不能被用于引用数据库中任何主体。
在右侧窗口中,用户可以通过“服务器身份验证”选择服务器的两种身 份验证模式:“Windows身份验证模式”和“SQL Server和 Windows身份验证模式”。
如果用户选择的是“Windows身份验证模式”,用户只能使用 Windows登录帐号登录SQL Server 2005;如果用户选择的是 “SQL Server和Windows身份验证模式”,用户既可以通过 Windows登录帐号登录SQL Server 2005数据库管理系统,也可以 使用SQL Server帐号进行登录。
SQL Server 2005系统中的登录或角色分为两级:一级为 服务器级用户或角色;另一级为数据库级登录或角色。
第7页,共16页。
9.2.1 管理 登录 (guǎnlǐ)
1.新建登录名
用户如果要使用新创建的登录名进行SQL Server 2005登录, 必须首先将SQL Server 2005的服务器身份验证方式改为 “SQL Server和Windows身份验证模式”。然后在启动SQL Server 2005时,在启动窗口中选择使用“SQL Server身份 验证”,用户即可以输入新创建的登录名进行登录操作。

第9章 SQL2008数据库完整性


用Transact-SQL语句创建空值约束。其语法形式如下: 直接在相应的语句后书写[ NULL | NOT NULL ]
FOREIGN KEY 约束
在SSMS图形化平台上添加外键约束。
使用Transact-SQL语句设置外部键约束 ,其语法形式如下: CONSTRAINT constraint_name FOREIGN KEY(column_name[,…n]) REFERENCES ref_table [(ref_column[,…n])]

创建规则的语法如下。 命令格式: CREATE RULE rule_name AS rule_expression 命令说明: (1)rule_name为要建立的规则的名称。 (2)rule_expression为规则表达式,它与 WHERE子句中的条件表达式类似,可以使用比较表 达式、逻辑表达式、LIKE子句等,所不同的是需要将 WHERE子句中的列名改为一个以@开头并符合SQL Server命名规则的参数。
使用Transact-SQL语句操作法设置主键约束,其语法形式如下: CONSTRAINT constraint_name PRIMARY KEY ( column_name )
UNIQUE约束
通过SSMS可以完成创建和修改唯一性约束的操作
使用Transact-SQL语句完成惟一性约束的操作,其语法形式如下:
9.2 使用约束实施数据的完整性

约束用于实现表内数据的完整性,属于对 象级。SQL Server 支持的约束有如下几种: 非空约束NOT NULL,主键约束PRIMARY KEY、惟一约束UNIQUE 、核查约束CHECK 、外键约束 FOREIGN KEY、默认值约束 DEFAULT。

第9章SQL_Server_2008的安全机制



混合模式: 在混合模式中,当客户端连接到服务器时,既可能采取 Windows身份验证,也可能采取SQL Server身份验证。

查看与更改身份验证模式
2)主体 主体是可以请求系统资源的个体或组 合过程。例如,数据库用户是一种主 体,可以按照自己的权限在数据库中 执行操作和使用相应的数据。 Microsoft SQL Server 2008 系 统有多种不同的主体,不同主体之间 的关系是典型的层次结构关系,位于 不同层次上的主体其在系统中影响的 范围也不同。位于层次比较高的主体, 其作用范围比较大;位于层次比较低 的主体,其作用范围比较小。
SQL Server 2008的安全机制
数据库基础与应用-----SQL Server 2008
本章主要内容
1 2 3 4 5
SQL Server 2008的安全机制概述
创建登录账户
创建数据库用户
角色 权限
一. SQL Server 2008的安全机制概述
安全性是所有数据库管理系统的一个重要特征。 1.第一个安全性问题:当用户登录数据库系统时,如何确保只 有合法的用户才能登录到系统中?
具体操作步骤如下: (1)打开“登录属性”对话框
(2)单击“登录属性”对话框左侧的“用户映射”选项,可以为当前用户 添加一个连接数据库“msdb”
5.删除登录
1)在Microsoft SQL Server Management Studio中删除登录账户

启动Microsoft SQL Server Management Studio,然后访问适当的服务 器。 在服务器的“安全性”文件夹中展开“登录名”文件夹。


右击想要删除的登录,然后从快捷菜单中选择“删除”,要开“删除对象” 对话框,

数据库原理与应用教程-SQLServer2008课程设计

数据库原理与应用教程-SQLServer2008课程设计前言SQLServer是微软公司开发的关系型数据库管理系统(RDBMS),已经发布了多个版本。

SQLServer2008是其中的一个重要版本,为广大数据库开发和管理人员提供了强大的支持。

本文以SQLServer2008为主要数据库,介绍数据库的基本原理、应用技巧以及SQLServer2008的课程设计。

数据库基本原理1. 数据库概念数据库(Database)是指长期存储在计算机中、有组织、有共享、可按不同应用目标进行设计、存取方便的数据集合。

2. 数据库的种类根据数据的组织方式和存储结构,数据库可以分为两类:关系数据库和非关系数据库。

•关系数据库:数据以表格的形式存储;•非关系数据库:数据以树形、图形等方式存储。

3. 关系型数据库关系型数据库由关系模型(Relational Model)存储数据。

关系模型是由数学家Edgar F. Codd于1970年提出,是数据库的理论基础。

关系模型以多个表格(Relation)来组织数据,每个表格包括若干列(Attribute)和若干行(Tuple)。

表格间的关系通过主键-外键(Primary Key-Forign Key)建立。

4. SQL语言SQL(Structured Query Language)是一种用于进行数据库操作的编程语言,可用于数据的查询、修改、添加、删除等操作。

SQL是关系型数据库的标准语言,其语法通常包括以下几种基本操作类型:•查询操作(SELECT);•插入操作(INSERT);•更新操作(UPDATE);•删除操作(DELETE);•创建表格操作(CREATE);•修改表格操作(ALTER);•删除表格操作(DROP);•创建索引操作(CREATE INDEX);•删除索引操作(DROP INDEX)。

SQLServer基本应用1. SQLServer2008的基本介绍SQLServer是微软公司开发的关系型数据库管理系统(RDBMS),已经发布了多个版本。

1-14章《数据库原理及应用-(SQLServer2008版)》 唐国良蔡中民习题参考答案

《数据库原理及应用》习题参考答案第1章 (1)第2章 (3)第3章 (3)第4章 (4)第5章 (4)第6章 (4)第7章 (5)第8章 (6)第9章 (7)第10章 (9)第11章 (10)第12章 (11)第13章 (12)第1章1.12(单选题)设有如下关系R和S,关系代数表达式R÷S的运算结果是____。

选项如下:关系代数表达式R÷S的运算结果是__(B)__。

分析:在本题中,R的属性有A、B、C、D,而S的属性有C、D、E,因此,R÷S的属性有A、B。

求除法的简单方法是在关系R中寻找属性C和D的值同时满足关系S中属性C和D的所有元组的元组。

在关系R中,第1个元组(2,1,a,c)和第5个元组(2,1,b,d),其A和B的属性值相同,而C和D的属性值满足关系S中的C和D的所有属性值,因此(2,1)将是R÷S的元组。

关系R元组(3,2)对应C、D属性的值为(b,d)和(b、c),它不能满足关系S中属性C、D中的(a、c),因此满足要求。

所以,正确答案是B。

解答:1.14 假设某商业集团数据库中有1个关系模式R(商店编号,商品编号,数量,部门编号,负责人)。

如果规定:(a)每个商店的每种商品只在一个部门销售。

(b)每个商店的每个部门只有一个负责人。

(c)每个商店的每种商品只有一个库存数量。

(1)写出关系模式R的基本函数依赖集(2)找出关系模式R的候选码。

(3)关系模式R最高已经达到第几范式?为什么?(4)如果R不属于3NF,请将R分解成3NF。

分析与解答:(1)基本的函数依赖有:(商店编号+商品编号) →部门编号(商店编号+部门编号) →负责人(商店编号+商品编号) →数量(2)由题意,上面的函数依赖可知“商店编号”是主属性,商品编号也是主属性,由这两个属性,可以确定关系元组的所有属性,所以R的候选码是:商店编号+商品编号。

(3)R(商店编号,商品编号,数量,部门编号,负责人) 最高已达到2NF。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档