SQL Server 系統預設的登入帳戶
* sa 帳戶。
* 網域(本機)名稱\Administrator、BUILTIN\Administrators。
* NT AUTHORITY/NETWORK SERVICES 及 NT AUTHORITY/SYSTEM。
* SQLServer2005xxxx 等群組帳戶。
Windows 的帳戶驗證
* 登入名稱前必須加上本機伺服器或網域名稱。
* 登入名稱也可是使用者或群組帳戶名稱。
SQL Server 登入驗證
只要輸入名稱及密碼。
可設定「強制執行密碼原則」選項。(在 windows 2003 Server的作業平台下才有效用 )
何謂強制執行密碼原則?
* 勾選「強制執行密碼原則」,密碼必須符合下面規範:
- 密碼長度最少要六個字元。
- 不可包含全部或部份的登入帳戶名稱。
所謂部份帳戶名稱是指三個以上的連續英數字元,其前後兩邊以特殊符號隔開(空格、,、.、-、_、#)。
- 密碼字元由大寫英文字(A-Z)、小寫英文字(a-z)、0-9數字及其他特殊字元(!,%,$,#...)。
如何將 1 個 Windows 驗證的帳戶新增成 SQL server 驗證的帳戶
登入名稱格式:網域(或本機伺服器名稱)\帳戶名稱。
出現錯誤:因為該用戶不是在目前 Windows 網域底下合法的使用者帳戶或群組帳戶。
搜尋 Windows 網域底下合法的使用者帳戶或群組帳戶。
成功將 1 個 Windows 驗證的帳戶新增成 SQL server 驗證的帳戶。
重新開機後,測試,以『SQL server 驗證的帳戶』登入。
注意:
現在,在 SQL Server 上已經註冊一個對應的帳戶(這個帳戶原本是 Windows 的使用者帳戶,經由註冊後得來的)。
如何將新增的 SQL server 驗證帳戶開設權限
觀念:剛剛所開啟的 SQL server 驗證帳戶,幾乎什麼事都不能做。
* 不能建立資料庫,不能讀取資料庫,不能建立其它帳戶。
* 因為:權限沒有打開。
方法:在『新增→』登入的畫面中。
* 還要設定:「伺服器角色」頁面設定。
* 還要設定:「使用者對應」頁面設定。
* 還要設定:「安全性實體」頁面設定。
* 還要設定:「狀態」頁面設定。
* 「伺服器角色」頁面設定。
* 「使用者對應」頁面設定。
* 「安全性實體」頁面設定。
* 「狀態」頁面設定。
登入帳戶的修改刪除
修改登入帳戶
* 展開「安全性/登入」項目後,點選欲修改的登入帳戶,按滑鼠右鍵執行「屬性(R)」命令。
刪除登入帳戶
* 滑鼠右鍵執行「刪除(D)」命令即可。
下面帳戶不能被刪除:
* sa 管理員帳戶。
* 目前正在連線的帳戶。
* SQL 代理程式作業的登入者。
* 擁有安全性實體的帳戶(如:資料庫的擁有者的帳戶)。
留言列表