程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 數據庫知識 >> SqlServer數據庫 >> 關於SqlServer >> BUILTINAdministrators登陸賬號

BUILTINAdministrators登陸賬號

編輯:關於SqlServer


  在安裝SQL Server 2000 ,安裝進程自動地為“BUILTINAdministrators”創建一個登錄帳號,該帳號為“sysadmin”角色成員。“BUILTINAdministrators”登錄帳號代表了Microsoft Window2000 上的系統管理員本地組。 Windows 2000的“Administrator”帳戶是系統管理員本地組的成員。

  此外,如果您的服務器是一個域的成員,“Domain Admins”全局組也會成為本地系統管理員組的成員。這意味著系統管理員本地組的所有成員都會自動地獲得SQL Server上的“sysadmin”權限。為了加強您的SQL Server的安全性,可以創建自己的組並授予它“sysadmin”權限,然後刪除“BUILTINAdministrators”登錄帳號,或者至少從“sysadmin”服務器角色中刪除它。使用這種方法,可以較好地對誰可以訪問您的SQL Server進行控制。這種方法也斷開了SQL Server 系統管理員和Windows 2000 管理員之間的聯系,因為他們通常有不同的任務,並且需要不同的權限。為了加強安全性,您可能想把SQL Server配置成只支持Windows身份驗證。但是,必須要記住:這種配置會禁用您的“sa”帳戶。如果您以錯誤的順序實施了這個安全措施,您將不能再以>“sysadmin”的身份登錄到SQL Server上,除非按照我上面所說的方法修改注冊表鍵值。正確的順序是:創建Windows 2000 或者 Windows NT 用戶組並為組分配成員。例如:創建一個叫做“SQLAdmins”的組。

  把“SQLAdmins”映射為SQL Server裡的一個用Windows身份驗證方式驗證登錄的帳戶,並把該帳戶分派到“sysadmin”服務器角色。

  刪除“BUILTINAdministrators”登錄帳戶或者把它從“sysadmin”服務器角色中刪除。

  把SQL Server的身份驗證模式改為“僅進行Windows身份驗證”。

  重新啟動SQL Server 以反映身份驗證模式的變化。

  注意: 如果您以下面的這種錯誤順序實施這些步驟:刪除“BUILTINAdministrators”登錄帳戶,改變SQL Server 的身份驗證模式為“僅進行Windows身份驗證”,然後重新啟動SQL Server,那麼“sa” 帳戶將被禁用,並且因為沒有定義其它Windows身份驗證登錄帳戶而無法進入SQL Server。為了避免這種情況發生,請以正確的順序實施這些安全措施。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved