Sqlserver
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Sqlserver

Thiết kế quyền

Nếu bạn muốn bảo vệ tài sản (tệp, hàng cơ sở dữ liệu, Thực thể miền, tài liệu, v.v.) thay vì tính năng của ứng dụng hoặc khả năng của người dùng , bảo mật dựa trên vai trò không phù hợp lắm.

Mô hình tốt hơn là sử dụng Danh sách kiểm soát truy cập (ACL) như bạn biết từ NTFS. Bạn gần như đã tự mình nói điều đó vì bạn cần chỉ định các quyền cụ thể trên từng đối tượng cho từng người dùng hoặc vai trò. Đó là những gì ACL làm.

Nếu bạn cần bảo vệ các đối tượng cuối cùng là các hàng trong SQL Server, bạn sẽ cần xác định các bảng tùy chỉnh cho ACL của mình, vì SQL Server không hỗ trợ các quyền cấp hàng.

Dựa trên dữ liệu trong các ACL đó, bạn phải triển khai các kiểm tra bảo mật cần thiết trong Cấu phần truy cập dữ liệu của mình.

Dưới đây là một số liên kết đến các câu trả lời SO có liên quan:




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Nhận tất cả các ngày trong phạm vi ngày trong SQL Server

  2. Chèn nhiều hàng giá trị mặc định vào bảng

  3. Máy chủ SQL CHO TỪNG vòng lặp

  4. Đánh giá thiết lập giám sát hiệu suất cơ sở dữ liệu của bạn

  5. Chuyển tập hợp kết quả SQL Server thành chuỗi