SQL Server 系統預設的登入帳戶

* sa 帳戶。

* 網域(本機)名稱\Administrator、BUILTIN\Administrators。

* NT AUTHORITY/NETWORK SERVICES 及 NT AUTHORITY/SYSTEM。

* SQLServer2005xxxx 等群組帳戶。

 

Windows 的帳戶驗證

* 登入名稱前必須加上本機伺服器或網域名稱。

* 登入名稱也可是使用者或群組帳戶名稱。

2016-11-29-03-01  

 

SQL Server 登入驗證

只要輸入名稱及密碼。

可設定「強制執行密碼原則」選項。(在 windows 2003 Server的作業平台下才有效用 )

 

何謂強制執行密碼原則?

* 勾選「強制執行密碼原則」,密碼必須符合下面規範:

-  密碼長度最少要六個字元。

-  不可包含全部或部份的登入帳戶名稱。

所謂部份帳戶名稱是指三個以上的連續英數字元,其前後兩邊以特殊符號隔開(空格、,、.、-、_、#)。

-  密碼字元由大寫英文字(A-Z)、小寫英文字(a-z)、0-9數字及其他特殊字元(!,%,$,#...)。

 

 

如何將 1 個 Windows 驗證的帳戶新增成 SQL server 驗證的帳戶

2016-11-29-03-22  

 

登入名稱格式:網域(或本機伺服器名稱)\帳戶名稱。

2016-11-29-03-24  

 

出現錯誤:因為該用戶不是在目前 Windows 網域底下合法的使用者帳戶或群組帳戶。

2016-11-29-03-26  

 

搜尋 Windows 網域底下合法的使用者帳戶或群組帳戶。

2016-11-29-03-29  

2016-11-29-03-30  

2016-11-29-03-31  

2016-11-29-03-32  

 

成功將 1 個 Windows 驗證的帳戶新增成 SQL server 驗證的帳戶

2016-11-29-03-33  

 

重新開機後,測試,以『SQL server 驗證的帳戶』登入。

2016-11-29-03-36  

 

注意:

現在,在 SQL Server 上已經註冊一個對應的帳戶(這個帳戶原本是 Windows 的使用者帳戶,經由註冊後得來的)。

 

 

如何將新增的 SQL server 驗證帳戶開設權限

觀念:剛剛所開啟的 SQL server 驗證帳戶,幾乎什麼事都不能做。

* 不能建立資料庫,不能讀取資料庫,不能建立其它帳戶。

* 因為:權限沒有打開。

 

方法:在『新增→』登入的畫面中。

* 還要設定:「伺服器角色」頁面設定。

* 還要設定:「使用者對應」頁面設定。

* 還要設定:「安全性實體」頁面設定。

* 還要設定:「狀態」頁面設定。

2016-11-29-03-49  

 

* 「伺服器角色」頁面設定。

2016-11-29-03-50  

 

* 「使用者對應」頁面設定。

2016-11-29-03-51  

 

* 「安全性實體」頁面設定。

2016-11-29-04-16  

 

* 「狀態」頁面設定。

2016-11-29-04-17  

 

 

登入帳戶的修改刪除

修改登入帳戶

* 展開「安全性/登入」項目後,點選欲修改的登入帳戶,按滑鼠右鍵執行「屬性(R)」命令。

2016-11-29-04-21  

 

刪除登入帳戶

* 滑鼠右鍵執行「刪除(D)」命令即可。

2016-11-29-04-24  

 

下面帳戶不能被刪除:

* sa 管理員帳戶。

* 目前正在連線的帳戶。

* SQL 代理程式作業的登入者。

* 擁有安全性實體的帳戶(如:資料庫的擁有者的帳戶)。

arrow
arrow
    文章標籤
    [SQL SERVER]
    全站熱搜

    mitblog 發表在 痞客邦 留言(0) 人氣()