SQLServer的验证模式账户和角色,第4章账户和存取权限,对于一个数据库管理员来说,安全性就意味着必须保证那些具有特殊数据访问权限的用户能够登录到SQLServer,并且能够访问数据以及对数据库对象实施各种权限范围内的操作;同时,他还要防止所有的非授权用户的非法操作。SQLServer提供了既有效又容易的安全管理模式,这种安全管理模式是建立在安全身份验证和访问许可两者机制上的。,基本原理,主体:它是一个标识,用来访问SQL服务器的对象,可能是用户或应用程序。安全对象:在服务器和数据库中,可通过权限保护的对象。权限:用来规定特定主体在访问安全对象时允许或不允许的行为。安全级别:SQLServer具有多个安全级别,各级别间具有层次关系。登录名:通过登录名可以连接到服务器。用户:通过用户可以访问数据库。角色:通过角色可以赋予访问数据库的权限。,重要概念,主体,主体,Server角色,SQLServer登录,Windows组,域用户账户,本地用户账户,用户,数据库角色,应用程序角色,组,SQLServer,数据库,Windows,安全对象,权限,安全对象,主体,Ser