Cum se creează autentificarea, utilizatorul și se acordă permisiuni în SQL Server

⚡ Rezumat inteligent

Crearea de autentificare, utilizator și acordarea de permisiuni în SQL Server explică autentificarea și autorizarea, acoperind autentificările, utilizatorii și harta rolurilor.pingși acordarea de permisiuni prin SSMS și T-SQL.

  • 🔑 Conectare server: Se autentifică la nivel de server.
  • 👤 Utilizator bază de date: Mapează o autentificare la o bază de date.
  • 🛡️ roluri: Permisiuni de grup în loc de permisiuni per utilizator.
  • ACORDA: Controlează cu precizie accesul la nivel de obiect.
  • 🖥️ SSMS: Simplificați vizual configurarea utilizatorului.
  • 🤖 Audit IA: AI semnalează conturile supraprivilegiate.

Crearea unui utilizator de conectare și acordarea permisiunilor în SQL Server

Cum se creează o autentificare nouă în SQL Server

Iată cum să creați autentificare în SQL Server:

Pas 1) Pentru a crea un server SQL de conectare, navigați la Securitate > Autentificare

Creați o autentificare nouă în SQL Server

Pas 2) În ecranul următor, Enter

  1. Nume de autentificare
  2. Selectați autentificare SQL Server
  3. Introduceți parola pentru MySQL creați utilizator cu parolă
  4. Faceți clic pe Ok

Creați o autentificare nouă în SQL Server

Pas 3) Autentificarea este creată

Creați o autentificare nouă în SQL Server

De asemenea, puteți crea o autentificare folosind comanda T-SQL pentru serverul SQL, creați autentificare și utilizator.

CREATE LOGIN MyLogin WITH PASSWORD = '123';

Cum se creează un utilizator în baza de date SQL Server

Un utilizator este un cont pe care îl puteți utiliza pentru a accesa SQL Server. Pentru a crea un server SQL de utilizator, puteți utiliza oricare dintre următoarele două moduri:

  • Folosind T-SQL
  • Utilizarea SQL Server Management Studio

Cum se creează un utilizator în SQL Server Management Studio

Iată un proces pas cu pas despre cum să creați un utilizator în SQL Server Management Studio:

Veți crea un utilizator pentru baza de date EDU_TSQL.

Pasul 1) Conectați-vă la serverul SQL pentru a crea un utilizator nou

  1. Conectați-vă la SQL Server, apoi extindeți folderul Baze de date din Object Explorer.
  2. Identificați baza de date pentru care trebuie să creați utilizatorul și extindeți-o.
  3. Extindeți folderul Securitate.
  4. Faceți clic dreapta pe folderul Utilizatori, apoi alegeți „Utilizator nou…”

Creați utilizator în SQL Server Management Studio

Pasul 2) Introduceți detaliile utilizatorului

Veți obține următorul ecran,

  1. Introduceți numele de utilizator dorit
  2. Introduceți numele de conectare (creat mai devreme)
  3. Faceți clic pe OK

Creați utilizator în SQL Server Management Studio

Pasul 3) Utilizatorul va fi creat

Utilizatorul este creat

Creați utilizator în SQL Server Management Studio

Creați utilizator folosind T-SQL

Puteți utiliza comanda T-SQL create user pentru SQL server add user to database. Comanda SQL create user are următoarea sintaxă:

create user <user-name> for login <login-name>
create user Guru99 for login MyLogin

Notă: Că interogarea ar trebui să fie executată în fereastra de interogare. Dacă un utilizator este deja creat pentru autentificare, SQL Server va genera o eroare dacă creați un utilizator pentru aceeași autentificare.

Atribuirea permisiunii unui utilizator în SQL Server

Permisiunile se referă la regulile care guvernează nivelurile de acces pe care le au utilizatorii la resursele securizate SQL Server. SQL Server vă permite să acordați, să revocați și să refuzați astfel de permisiuni. Există două moduri de a acorda permisiuni de utilizator SQL server:

  • Folosind T-SQL
  • Utilizarea SQL Server Management Studio

Atribuirea permisiunilor în SQL Server Management Studio

Iată un proces pas cu pas despre cum să atribuiți permisiuni unui utilizator în studioul de gestionare a serverului SQL:

Pas 1) Conectați-vă la instanța SQL Server și extindeți folderele din Object Explorer, așa cum se arată mai jos. Faceți clic dreapta pe numele utilizatorului, adică pe Guru99, apoi alegeți Proprietăți.

Atribuirea permisiunilor în SQL Server Management Studio

Pas 2) În ecranul următor,

  1. Faceți clic pe opțiunea Securables din stânga.
  2. Faceți clic pe Căutare

Atribuirea permisiunilor în SQL Server Management Studio

Pas 3) În fereastra următoare,

  1. Selectați „Toate obiectele aparținând schemei”.
  2. Selectați numele schemei ca „dbo”
  3. Faceți clic pe OK

Atribuirea permisiunilor în SQL Server Management Studio

Pas 4)

  1. Identificați tabelul căruia doriți să îi acordați permisiunea
  2. În Permisiune explicită, selectați Acordare
  3. Faceți clic pe Ok

Atribuirea permisiunilor în SQL Server Management Studio

Pas 5) Utilizatorul GuruLui 99 i se acordă permisiunea SELECT asupra tabelului Course.

Acordați permisiuni folosind T-SQL

Pentru a acorda permisiunea unui utilizator care utilizează T-SQL, mai întâi selectați baza de date utilizând instrucțiunea use. Apoi atribuiți permisiunea utilizatorului folosind declarația grant. Iată sintaxa pentru crearea utilizatorului SQL server și acordarea permisiunii:

use <database-name>
grant <permission-name> on <object-name> to <username\principle>

De exemplu, următoarea comandă arată cum puteți acorda permisiunea de selecție utilizatorului Guru99 pe obiectul (tabelul) numit Curs în baza de date EDU_TSQL:

USE EDU_TSQL
GO
Grant select on Course to Guru99

Se va acorda permisiunea!

Întrebări frecvente

Autentificarea se face la server. Utilizatorul o mapează la o bază de date.

Da. Inteligența artificială verifică declarațiile GRANT și semnalează conturile cu privilegii excesive.

Da. Copilot generează scripturi CREATE LOGIN, USER și GRANT.

CREARE NUME DE AUTENTIFICARE CU PAROLA = 'StrongPass!'.

CREAȚI numele de UTILIZATOR PENTRU AUTENTIFICARE nume_utilizator în baza de date.

Permisiuni comune ale grupului db_datareader, db_datawriter, db_owner.

REVOCĂ permisiunea ASUPRA obiectului FROM principal. DENY are prioritate față de GRANT.

Acordă drepturi minime. Evită db_owner. Revvezi în mod regulat.

Rezumați această postare cu: