主题:请教SQL-SERVER安全问题
zhaoyufei
[专家分:550] 发布于 2010-04-14 21:44:00
我采用VFP+SQL-SERVER模式,使用ODBC建立连接,原来是科室局域网,未考虑安全问题,采用WIN验证模式,也没加密,现在要融入单位大网,请教各位老师如何控制非法用户访问
服务器是WIN2000-SERVER版,客户机多为XP,也有个别98
我试图在服务器上建用户,并输入密码,客户总是连接失败
先谢
回复列表 (共7个回复)
沙发
liupeisong [专家分:2340] 发布于 2010-04-14 23:20:00
服务器是WIN2000-SERVER版可以建立域,让SQL SERVER使用域用户登录就可以很好地控制安全性了
板凳
zhaoyufei [专家分:550] 发布于 2010-04-15 18:48:00
谢谢,愿听详解
3 楼
liupeisong [专家分:2340] 发布于 2010-04-15 22:42:00
[quote]
谢谢,愿听详解[/quote]
windows的服务器版可以建立域,域可以管理网络中的windows登录,不会的查windows的书!
sql server的登录可以设成使用SA等SQL SERVER的用户登录,也可以使用windows来管理安全性(就是你原来的“采用WIN验证模式”,当然还可以二者同时支持),你只要把你的sql server设成只允许windows来管理安全性就可以了
如果还不明白请自己查资料吧,三言两语说不清楚的
你的做法基本是没有问题的,但是应该注意服务器必须为主域服务器,在服务器中建立的用户必须是域用户!所有客户端都加入域并使用域用户登录
4 楼
lbscyb [专家分:4780] 发布于 2010-04-15 23:46:00
网络设置成命名管道最上,ip/tcp访问其次,其他机子访问你的sql server 时就会先进行WINDOWS身份验证,然后再进行SQL SERVER身份验证
5 楼
zhaoyufei [专家分:550] 发布于 2010-04-22 21:11:00
谢谢各位,对于域我不是很明白,我试试带密码的WIN用户,仍然采用WIN验证
6 楼
zhaoyufei [专家分:550] 发布于 2010-04-29 21:24:00
搞好了,除了自己新建的用户设置密码外,注意把系统原有的用户如GUEST,ADMINISTRATOR.....等所有用户要么加密码,要么禁用
7 楼
乱云飞渡 [专家分:0] 发布于 2010-05-02 12:26:00
还未涉足,先学习了
我来回复