Benutzer dürfen nur auf die Daten zugreifen, auf die sie zugreifen dürfen. Es umfasst auch den Schutz von Daten während der Übertragung im Netzwerk und die Speicherung auf Datenträgern und Sicherungen.
Gibt es Best Practices bei der Konfiguration von TDE in SQL Server 2008? In SQLMag heißt es im Artikel "FAQs zur transparenten Datenverschlüsselung", dass die CPU die Auslastung möglicherweise um bis zu 30% erhöht hat. Gibt es außer dem Hinzufügen von Server-Leistung noch etwas, was DBAs normalerweise tun, wenn sie …
Ich muss eine Anwendungsrolle mit einem Hash-Kennwort skripten, damit ich sie von einer Datenbank in eine andere kopieren kann. Betrachten Sie den folgenden Beispielcode, der eine Anwendungsrolle verwendet, um einem nicht vertrauenswürdigen Benutzer erhöhten Zugriff zu gewähren: USE tempdb; CREATE LOGIN LimitedLogin WITH PASSWORD = 'Password1' , CHECK_POLICY = OFF …
Ich habe eine blöde App, auf die ich mich verlasse und die eine fest codierte Verbindungszeichenfolge enthält. Um die Sicherheit meines SQL Servers zu erhöhen, würde ich SQL-Benutzer gerne mit einem fest codierten Benutzer in der App identisch machen, aber ich möchte diesem Benutzer erlauben, SQL Server nur von einem …
Wir haben einen SQL Server 2000, der in Kürze auf SQL Server 2005 migriert wird. Es wurden jahrelange Windows-Authentifizierungskonten erstellt, die in Active Directory nicht mehr vorhanden sind. Dadurch wird verhindert, dass der Assistent zum Kopieren von Datenbanken diese Konten auf dem neuen Server erstellt. Gibt es ein Skript oder …
Wir können also Windows-Anmeldung oder gemischten Modus ausführen, aber können wir SQL Server so konfigurieren, dass nur interne Anmeldungen verwendet werden und alle Windows-Anmeldungen blockiert werden? Ist die einzige Lösung, um alle potenziellen Windows-Anmeldungen hinzuzufügen und sie als vorbeugende (oder reaktive) Prozedur auf eingeschränkte Berechtigungen zu setzen?
Dies mag etwas vage sein, aber ich habe darüber nachgedacht, wie oft DBAs feste Datenbankrollen verwenden, um die Sicherheit von Datenbanken zu steuern. Die Frage ist also, gibt es einen Grund, angepasste Datenbankrollen gegenüber festen Datenbankrollen (db_datareader usw.) zu bevorzugen?
Ich arbeite in SQL Server Management Studio mit meiner Instanz von SQL Server 2008 R2 Express Edition. Ich versuche zu verstehen, wie die Berechtigungen funktionieren. Was ich sehen kann, ist (über die Eigenschaften vieler dieser Entitäten) Mein Server-Login kann mit einem Datenbankbenutzer verknüpft werden Mein Datenbankbenutzer kann eine oder mehrere …
Ich habe ein Audit vor mir und habe mich gefragt, nach welchen physischen, elektronischen und logischen Zugriffskontrollen ein Auditor suchen würde, wenn er eine Datenbank für ein ERP-System prüft. Ich bin wirklich neu in diesem Prozess und jede Anleitung wäre dankbar.
Ist eine LDAP-Authentifizierung und -Autorisierung in MySQL möglich? Was sind die Anforderungen (MySQL-Version, Software von Drittanbietern usw.)? Wie ist es organisiert? Vielen Dank.
Es sieht so aus, als ob ich für einen einzelnen Benutzer eine Anmelderolle und dann die entsprechenden Gruppenrollen erstellen sollte, da ich der Anmelderolle keine direkten Berechtigungen zuweisen kann. Ist es wahr? Was ist der Zweck einer solchen Trennung? Soweit ich weiß, ist es auch nur möglich, sich mit der …
Auf einem unserer SQL Server befinden sich eine Reihe von Datenbanken, die keinen Eigentümer haben. Ist es im Allgemeinen schädlich, ihnen eine zu geben? Zum Beispiel: USE dbName; GO EXEC sp_changedbowner 'sa'; GO Ich weiß, dass sa vielleicht nicht die beste Wahl ist, aber es ist nur ein Beispiel. Mein …
Ich habe eine AD-Gruppe, die als Windows Authenticated SQL Login auf meinem SQL Server eingerichtet ist. Darauf DatabaseAhat die db_datareaderund publicRollen. Daher haben die Benutzer dieser AD-Gruppe nur Lesezugriff auf die Entitäten in der Datenbank. Innerhalb von habe DatabaseAich eine gespeicherte Prozedur, dbo.Proc1für die ich die executeBerechtigung für dieselbe AD-Gruppe …
Ich verwalte einen PotsgreSQL-Server und habe kürzlich festgestellt, dass meine "Nicht-Superuser" -Benutzer die Möglichkeit haben, die von mir zugewiesenen sicheren Kennwörter für unsichere zu ändern. Ich habe in den REVOKEDokumenten gesucht , aber ich konnte keinen Weg finden, dies zu verhindern. Es ist möglich? Danke im Voraus!
Beim Versuch, Bereitstellungen zu automatisieren, die SSRS-Berichte und gemeinsam genutzte SSRS-Datenquellen / -Datensätze enthalten, haben wir versucht, die Sicherheit entsprechend zu konfigurieren. Das Problem besteht insbesondere in gemeinsam genutzten Datenquellen / Datensätzen und deren Automatisierung in allen Umgebungen. Die einzige Lösung besteht darin, eine einzelne SQL Server-Anmeldung zu erstellen und …
'Distributor_Admin' ist ein SQL-Auth-Konto, das für die Replikation verwendet wird. Standardmäßig wird Sysadmin gewährt, und derzeit sieht es so aus, als könne es nicht zurück zu db_owner gewählt werden (siehe verwandte Benötigt Distributor_admin Sysadmin? ). Laut einigen Quellen (S. 4 von PDF) ist Distributor_Admin einer der acht häufigsten SQL-Benutzernamen, die …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.