【正文】
時(shí),就必須具有更高的權(quán)限。例如,使用 IIS SMTP服務(wù)發(fā)送通告要求在實(shí)例的 Windows服務(wù)運(yùn)行下的賬戶是本地管理員組的一個(gè)成員。 SQL Service Broker安全 SQL Server Service Broker 為消息和隊(duì)列應(yīng)用程序提供 SQL Server數(shù)據(jù)庫(kù)引擎本機(jī)支持。這使開(kāi)發(fā)人員可以輕松地創(chuàng)建使用數(shù)據(jù)庫(kù)引擎組件,在完全不同的數(shù)據(jù)庫(kù)之間進(jìn)行通信的復(fù)雜應(yīng)用程序。開(kāi)發(fā)人員可以使用 Service Broker輕松生成可靠的分布式應(yīng)用程序 。因此,需要為其提供良好的安全機(jī)制。 SQL Service Broker有兩種安全類(lèi)型:會(huì)話安全和傳輸安全。 會(huì)話安全對(duì)單個(gè)會(huì)話信息進(jìn)行加密,并檢驗(yàn)會(huì)話參與者的身份。會(huì)話安全還提供遠(yuǎn)程認(rèn)證和消息完整性檢查。會(huì)話安全在兩個(gè)服務(wù)之間建立認(rèn)證和加密的通信。 傳輸安全防止未認(rèn)證的數(shù)據(jù)庫(kù)向本地?cái)?shù)據(jù)庫(kù)實(shí)例傳送服務(wù)代理消息。傳輸安全在兩個(gè)數(shù)據(jù)庫(kù)間建立了認(rèn)證的網(wǎng)絡(luò)連接。 SQL Service Broker使用證書(shū)為本地和遠(yuǎn)程服務(wù)器之間的通信進(jìn)行認(rèn)證。 分析服務(wù)的安全性 微軟在 SQL Server 7中就已經(jīng)推出分析服務(wù),直到最近幾年,分析服務(wù) /商業(yè)智能市場(chǎng)才成為主流。商業(yè)智能( BI)應(yīng)用通常位于信息金字塔的頂部,只有某些部門(mén)能夠訪問(wèn)重要的商業(yè)報(bào)表。隨著 BI成為主流,更好地控制訪問(wèn)和報(bào)表變得非常重要。 在用戶連接到分析服務(wù)后,用戶在分析服務(wù)中的許可權(quán)由分配給用戶所屬的分析服務(wù)角色的權(quán)限決定,可以直接也可以通過(guò) Windows角色的成員關(guān)系進(jìn)行。讓操作系統(tǒng)執(zhí)行認(rèn)證,分析服務(wù)就可以利用 Windows的安全特性了,包括安全驗(yàn)證和密碼加密、審計(jì)、密碼過(guò)期、最小密碼長(zhǎng)度以及多次無(wú)效登錄后賬戶鎖定。 SQL Server集成服務(wù)安全特性 集成服務(wù)是 SQL Server 2023中面向高性能數(shù)據(jù)集成的功能組成,它有一個(gè)配套的數(shù)據(jù)流機(jī)制和控制流機(jī)制,并且可以為數(shù)據(jù)分析服務(wù)提供必要的 ETL支持。 在 SQL Server 2023中, SQL Server集成服務(wù)( SSIS)已經(jīng)整理了它的安全模型。集成服務(wù)現(xiàn)在提供任務(wù)級(jí)和包級(jí)安全基礎(chǔ)設(shè)施,該設(shè)施充分利用 Windows Server 2023和 SQL Server 2023中的證書(shū)技術(shù)。 報(bào)表服務(wù)安全 SQL Server 2023提供的所有關(guān)鍵技術(shù)中,報(bào)表服務(wù)無(wú)疑是最值得注意的一個(gè),因?yàn)樗钦麄€(gè)組織能夠直接訪問(wèn)的。因?yàn)閳?bào)表在大多數(shù)組織中正在逐步變成主流,了解它是如何實(shí)現(xiàn)的極其重要。從管理者的觀點(diǎn)看,報(bào)表服務(wù)需要協(xié)調(diào)一些團(tuán)隊(duì)的功能。報(bào)表服務(wù)是屬于 IIS并基于Inter的應(yīng)用。因此, IIS管理員和 Windows管理員需要共同使用正確的許可級(jí)配置 IIS和 Windows。另外,報(bào)表數(shù)據(jù)本身需要通過(guò)某些用戶賬戶導(dǎo)出, DBA需要配置這些。對(duì)于新的報(bào)表生成器功能,必須做些額外的工作來(lái)保護(hù)報(bào)表模型,因?yàn)樗詧?bào)表模型的形式向用戶顯示元數(shù)據(jù)。 小結(jié) 安全是一個(gè)非常重要的范疇,為了防止非法用戶對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作,以保證數(shù)據(jù)庫(kù)的安全運(yùn)行, SQL Server 2023提供了強(qiáng)大的內(nèi)置的安全性和數(shù)據(jù)保護(hù),來(lái)幫助實(shí)現(xiàn)這些要求。在本章的學(xué)習(xí)中,我們要重點(diǎn)掌握 SQL Server 2023的安全驗(yàn)證模式,各類(lèi)賬戶的分類(lèi)、創(chuàng)建和管理,用戶和角色的分類(lèi)、創(chuàng)建和管理以及 SQL Server 2023提供的高級(jí)安全特性。本章的難點(diǎn)在于 SQL Server 2023的權(quán)限管理。在下一章,我們將繼續(xù)學(xué)習(xí) SQL Server 2023的高級(jí)功能。