Как правильно завести пользователя на сервере MS SQL
Модераторы: m0p3e, edward_K, Модераторы
Как правильно завести пользователя на сервере MS SQL
Галактика под MS SQL.
Вводим нового пользователя: описываем его в домене, потом в PROTECT-e. Подключаемся к системе, пользователь прописывается на сервере MS SQL. Но по умолчанию прав там у него получается многовато.
Как его правильно ввести, чтобы права на MS SQL-е были минимальными? Т.е. достаточными для работы с Галактикой, но не позволяющими применить шалые ручки?
Что нужно сделать сначала: определить права под MS SQL, а затем вводить его в Галактику? Или наоборот?
Вводим нового пользователя: описываем его в домене, потом в PROTECT-e. Подключаемся к системе, пользователь прописывается на сервере MS SQL. Но по умолчанию прав там у него получается многовато.
Как его правильно ввести, чтобы права на MS SQL-е были минимальными? Т.е. достаточными для работы с Галактикой, но не позволяющими применить шалые ручки?
Что нужно сделать сначала: определить права под MS SQL, а затем вводить его в Галактику? Или наоборот?
-
- Местный житель
- Сообщения: 289
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Saint-Petersburg
- Контактная информация:
Если речь об ограничении доступа пользователей к данным Галактики на MS SQL Server внешними средствами, то в NAPconf можно завести пароль на БД, и обычный пользователь уже не сможет зайти, скажем, через Query Analyzer в данную БД и работать с ней, хотя в Галактике как таковой он по прежнему может работать
А если используется NT-аутентификация, то в NAPconf можно будет пароль завести?Если речь об ограничении доступа пользователей к данным Галактики на MS SQL Server внешними средствами, то в NAPconf можно завести пароль на БД, и обычный пользователь уже не сможет зайти, скажем, через Query Analyzer в данную БД и работать с ней, хотя в Галактике как таковой он по прежнему может работать
-
- Местный житель
- Сообщения: 289
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Saint-Petersburg
- Контактная информация:
Согласно описания патча ATLMS04, который был выпущен для версии 7.11, суть установки пароля в NapConf на БД заключается в дополнительной кодировке паролей пользователей, и действует только для учетных записей MS SQL Server.
Если используется NT-авторизация, то вся эта схема работать не будет, пароль-то на БД в NapConf установить можно и при NT-авторизации, но пользователи все равно смогут работать с БД сторонними средствами напрямую.
Насколько знаю, в 8-ке NT-авторизация вообще отсутствует на сегодняшний день
Если используется NT-авторизация, то вся эта схема работать не будет, пароль-то на БД в NapConf установить можно и при NT-авторизации, но пользователи все равно смогут работать с БД сторонними средствами напрямую.
Насколько знаю, в 8-ке NT-авторизация вообще отсутствует на сегодняшний день
-
- Местный житель
- Сообщения: 289
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Saint-Petersburg
- Контактная информация:
В Галактике как таковой, вроде, нет понятия смешанной авторизации. Данно понятие относится к настройкам экземпляра MS SQL сервера, в которой допускается смешанная авторизация (по умолчанию) и Windows (или NT) авторизация, когда проверка параметров безопасности учетной записи ложится полностью на ОС.
Переключения авторизации в Галактике, которые производятся в модуле PROTECT, относятся к смешанному типу авторизации на самом SQL-сервере.
Переключение с NT-авторизации на SQL в Галке производится простым нажатием одной кнопки.
Обратное переключение требует указания имени домена для каждого логина в Галке, причем такой пользователь (доменный, или на компе) должен уже присутствовать в системе
Переключения авторизации в Галактике, которые производятся в модуле PROTECT, относятся к смешанному типу авторизации на самом SQL-сервере.
Переключение с NT-авторизации на SQL в Галке производится простым нажатием одной кнопки.
Обратное переключение требует указания имени домена для каждого логина в Галке, причем такой пользователь (доменный, или на компе) должен уже присутствовать в системе