码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Windows server 2016——权限管理与数据恢复


    • 作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。 

    • 公众号:网络豆

    •  座右铭:低头赶路,敬事如仪

    • 个人主页: 网络豆的主页​​​​​

    目录

    写在前面

    一.SQL server 的安全机制

    1.设置 SQL server 权限

    2.登录权限设置

    (1)SQL server的身份验证模式

    (2)设置登录用户

    (3)SA账户的使用

    3.访问许可权限设置

    (1)服务器级别

    (2)数据库级别

    (3)对象级别

    二.SQL server 备份和还原

    1.为什么需要备份

     2.备份类型

    3.恢复模式类型

    4.SQL server支持的媒体

    5.备份设备

    6.数据库还原

     实践案例


    写在前面

    本系列文章将会讲解SQL server 中 权限的管理与数据的恢复,了解掌握SQL server 安全机制,备份与还原。

    视频教程:【SQL server 权限管理与数据恢复】

    前期回顾:Windows server 2016——查询优化与事务处理
     


    一.SQL server 的安全机制

    1.设置 SQL server 权限

    客户机的安全机制

    服务器的安全机制

    • 登录实例的账号和密码
    • 身份验证模式
    • 权限角色

    数据库的安全机制

    • 访问数据库的“数据库用户”
    • 权限角色

    数据对象的安全机制

    查询、更新、插入、删除 


    2.登录权限设置

    (1)SQL server的身份验证模式

    • Windows身份验证模式
    • SQL server 和 Windows 身份验证模式(混合验证模式)


    (2)设置登录用户

    • Windows用户
    • SQL server 用户

    (3)SA账户的使用

    • 设置复杂密码

    建议禁用SA,并创建一个拥有与SA权限相同的超级用户


    3.访问许可权限设置

    (1)服务器级别

    • Sysadmin:执行任何活动,安全控制的权限
    • Diskadmin:用于管理磁盘文件(分离和附加的权限)
    • Dbcreator: 创建,更改,删除和还原任何数据库

    (2)数据库级别

    • 特点
    • 数据库用户
    • 数据库角色

    • Db_datareader:可以执行select语句,读取权限。
    • Db_datawriter: 可以执行delete,insert,update 语句
    • Db_owner: 拥有全部的权限

    • (3)对象级别

    • 更加细化的权限,作用于表、视图、存储过程等 

    权限

    权限说明

    更改(Alter)

    更改对象属性

    控制(Control)

    控制对象的所有权限

    选择(Select)

    查询对象权限

    插入(Insert)

    插入对象权限

    更新(Update)

    更新对象权限

    删除(Delete)

    删除对象权限

     


    二.SQL server 备份和还原

    1.为什么需要备份

    • 程序错误
    • 人为错误
    • 计算机失败
    • 磁盘失败
    • 灾难和被盗窃

     2.备份类型

    完整备份

    • 备份整个数据库、部分事务日志、数据库结构和文件结构
    • 是任何其他备份类型的基础

    差异备份

    • 备份上一次完整备份之后所有更改的数据

    事务日志备份

    • 主要是T-SQL 语句,记录了数据库的所有改变 

    3.恢复模式类型

    简单恢复模式:不支持事务日志备份

    完整恢复模式:三种备份类型都支持

    大容量日志:三种备份类型都支持

     


    4.SQL server支持的媒体

    磁盘,磁带和URL的指定位置上


    5.备份设备

    物理备份设备

    •是操作系统用来标识备份设备的名称

    如C:\Backups\Accounting\ Full.bak

    逻辑备份设备

    •是用户定义的别名,用来标识物理备份设备

      如Accounting_Backup

    6.数据库还原

    • 使用完整备份对数据库进行还原
    • 也可以使用完整备份和事务日志进行还原

    建议

    • 将数据备份文件存储到远程服务器或磁盘等介质
    • 对备份文件进行还原测试
    • 保证备份数据的物理安全


     实践案例

    权限设置:
    1、创建用户zhangsan,并赋予zhangsan有dbcreator的服务器权限。
    2、使用zhangsan登录,测试能否创建数据库。
    3、使用sa用户附加Myschool数据库,设置zhangsan能执行select语句查询数据库中的表数据。并设置zhangsan用户能删除student表中的数据。
    4、使用zhangsan登录测试权限。

    备份与还原:
    1、对Myschool数据库进行完整备份,备份完成后,将Myschool数据库中的Admin表删除,之后还原数据库。
    3、创建数据库维护计划每周一晚上22:00对myschool数据库进行完整备份;每天18:00对该数据库进行事务日志备份。修改系统时间,验证备份效果。(需要启动SQL server代理服务)


  • 相关阅读:
    Tomcat运行流程、Servlet运行原理以及常用API
    Linux 生成复杂密码并且检查密码强度
    VisualDrag低代码拖拽模板
    ssh 设置普通用户使用密钥登录
    FRI及相关SNARKs的Fiat-Shamir安全
    C++泛型编程:函数模板 和 类模板详细介绍。
    华为性格测试通关指南
    DeepPyramid:在白内障手术视频中实现金字塔视图和可变形金字塔接收的语义分割
    Windows下Redis的安装和配置
    数据结构之二叉树的基本实现
  • 原文地址:https://blog.csdn.net/yj11290301/article/details/132867116
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号