版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第11章 数据库系统的集成、安全与发布,教学目标: 通过前面十章的学习,已经逐步掌握了Access 2003数据库各类对象的设计与应用方法。并且,作为本教程贯穿始终的数据库应用系统开发实例“迷你超市业务信息管理系统”中的各个数据库对象都基本完成,通过本章学习,使读者能够使用Access 2003管理维护数据库,设置数据库的安全生。能力目标: 能够为数据库设置密码 能够使用向导为数据库应用系统设置安全机制 能够为数据库各用户设置相应的操作权限 能够拆分数据库 能够将MDB的数据库发布成MDE的文件,工作任务: 本章将完成设计“迷你超市业务信息系统”数据库的最后工作,为数据库系统设置安全机制、数据
2、库的集成与发布方法,最终完成这个小型数据库管理信息系统的全面设计工作。,理论知识,一、关于保护Microsfot Access数据库 1保护Microsfot Access数据库文件 最简单的保护方法是为打开的Microsfot Access数据库(.mdb)设置密码。 2使用用户安全机制保护数据库对象 保护数据库的最灵活和最广泛的方法是用户级安全机制。在用户级安全机制下,用户需使用ID来表明身份,并在启动Microsfot Access时输入密码。 3保护Visual Baisic for Application(VBA)代码 可在模块中和含有密码(每次会话时均须键入)的窗体及报表的模块中,
3、保护Visual Baisic for Application(VBA)代码。 4保护应用程序 可通过隐藏数据库窗口的数据库对象,设置一些启动选项用以控制应用程序的外观和行为,保护菜单和工具栏,来防止古怪的或恶意的终端用户对应用程序偶然的或是蓄意的破坏。,二、Access的用户级安全机制,Access的用户级安全机制类似于在服务器或主机系统上的用户级安全机制。它通过使用账号和权限,规定个人、组对数据库中对象的访问权限。 安全账号对个人和组访问数据库中对象进行了设置,账号的权限信息称为工作组信息,存储在工作组信息文件中。 使用用户级安全机制可以防止因更改表、查询、窗体和宏而破坏应用程序,还可以保
4、护数据库中的敏感数据。在用户级安全机制下,启动Access时要输入密码。,1账号、组和权限 用户账号:为个人提供特定的权限,以便访问数据库中的信息和资源。用户账号由用户名和个人ID(PID)来标识的账号。 组账号:工作组中用户账号的集合,以组名和个人ID(PID)来识别。该方法通过对组权限的设置,使得组中所有账号具有相同的访问权限。 通过定义不同的账号,并将账号分配到不同的组中,为每个组分配相应的权限,以达到使用不同权限账号对数据库实施不同级别操作的目的。 用户组:是在多用户环境下共享数据的一组用户,包含所有用户账号的组账号。新建用户账号时,Microsoft Access自动将用户账号添加到
5、用户组中。默认情况下,这个账号对所有新建对象拥有完全控制权限。在创建安全数据库的过程中,也可以取消用户组成员的选定权限。 管理员组:系统管理员的组账号,它拥有对使用该工作组的所有数据库的完全访问权限。“安装”程序会自动将默认的“管理员”用户账号添加到管理员组。在管理员组中,至少必须含有一个用户。,权限是一组属性,用于指定账号对数据库中数据或对象所拥有的访问权限类型。 有些权限自动地隐含其他的权限。例如对表的“更新数据”权限自动隐含“读数据”和“计设计”权限,因为只有具有这两项权限才能修改表中的数据。“修改设计”和“读数据”权限则隐含了“读设计”权限。对宏的“读设计”权限隐含了“打开/运行”权限
6、。 这种权限的安全措施称为账号级安全机制。这类安全措施内置于Access中,并一直运行在程序中。 在开始使用Access系统时,所有账号都是管理员的身份,权限大到能对Access数据进行任意操作。,2工作组信息文件,Access工作组信息文件存储了有关工作组成员的信息。在数据库打开时,Access读取工作组信息文件,以确定允许哪个用户访问数据库中的对象以及他们对这些对象的权限。 工作组信息文件是Access在启动时读取的包含工作组账号信息的文件。信息包括用户的账号、密码及其所属的组。Access依赖工作组信息文件来实行用户级安全措施的。 在第一次安装Access时,系统自动生成一个默认的工作组
7、信息文件SYSTEM.MDW保存在Office文件夹中。 如果要在系统中建立用户级安全机制,可以修改默认的工作组信息文件或为数据库创建新的工作组信息文件。,一个工作组信息文件中包含以下几个预定义的账号: 管理员:默认的用户账,Access的每一个副本都如此。 管理员组:一个组账号,当最初建立数据库时,管理员组只包括一个管理员账号。 用户组:一个组账号。账号中的所有成员都可以使用Access数据库。当使用管理员账号建立一个新账号时,该账号将被自动加入到用户组中。 只有拥有数据库管理员权限,才能在该数据库的任何工作组信息文件中加入新的账号或组账号,并设置账号或组账号的权限。 管理员账号在Acces
8、s的每个副本中都存在。为安全起见,建立数据库安全措施的第一步就是创建另一个具有管理员权限的账号,并将原来的管理员账号从管理员组中撤销。,三、管理数据库,在数据库应用系统的使用过程中,要保证数据的正确性、一致性,并使数据及时得到更新,数据库的管理至关重要。它的主要工作包括: 1压缩和修复数据库 在表中添加、删除记录或者删除数据库对象,可能会使数据库所占用的磁盘空间变成许多无法有效利用的碎片,从而减慢了系统的执行速度,并且浪费了宝贵的磁盘空间。为了解决这一问题,用户可以定期压缩数据库。Access 2002能够识别数据库占用的空间,重新利用浪费的磁盘空间。在对数据库文件压缩前,Access会对文件
9、进行错误检查,如果检测到数据库损坏,就要求修复数据库。具体的步骤如下: (1)保证所有的用户都关闭了数据库。 (2)单击“工具”菜单中的“数据库实用工具”子菜单中的“压缩和修复数据库”命令,系统会弹出“压缩数据库来源”对话框。 (3)选中要压缩的数据库,单击“压缩”按钮,系统对数据库文件进行检查,检查没错后,会弹出“将数据库压缩为”对话框。 (4)为压缩的数据库文件选择一个新的名字,单击“保存”按钮即可。,2拆分数据库 拆分数据库就是将一个应用系统用一个工作文件保存查询、窗体、宏等应用系统工作所用的对象,用另一个数据文件保存表。拆分数据库后,如果在网络上使用这个应用系统,可以将工作文件分发给每
10、一个客户端的用户,将数据文件保存在服务器端。 对于用户使用的数据库系统,不管它是否经过拆分,必须保证用户不能修改数据库中的窗体、报表、宏和VBA代码,才能确保应用系统的正常运行。这时可以采用为数据库创建MDE文件的方法来增加数据库的安全性。,3生成MDE文件 如果数据库中包含Microsoft Visual Basic代码,将Microsoft Access数据库保存为MDE文件,可编译所有模块、删除所有可编辑的代码,并压缩目标数据。Visual Basic代码继续运行,但不能查看或编辑,由于代码的删除使Access数据库变小。另外,内在的使用会得到优化,因而提高了性能。 将Access数据库
11、保存为MDE文件可防止以下操作: 在“设计”视图中查看、修改或创建窗体、报表或模块。 添加、删除或更改指向对象库或数据库的引用。,更改使用Microsoft Access或VBA对象模型的属性或方法的代码不包含源代码的MDA文件。 导入或导出窗体、报表或模块。任何MDE文件中的表、查询、数据访问页或宏都能导入到其他Access数据库中,但窗体、报表或模块则不能导入到其他Access数据库中。 要注意的是,必须保存原始数据库的副本。因为如果需要修改窗体、报表或模块的设计,必须打开原始的Access数据库以修改它,并再次将它保存为MDE文件。,11.1 设置数据库密码,11.1.1 设置数据库密码
12、 操作步骤: (1)如果需要设置密码的数据库已经被打开,先将其关闭,同时确认网络上没有其他用户打开该数据库。 (2)选择“文件”菜单中的“打开”命令。 (3)选中要打开的数据库文件,单击“打开”按钮右侧的下三角按钮,然后单击“以独占方式打开”该数据库,如图所示;,(4)选择“工具”菜单安全子菜单上“设置数据库密码”命令,如图所示;,(5)在弹出的“密码”文本框中,输入密码和验证码,密码是区分大小写的; (6)关闭设置了密码的数据库,再次打开时出现“要求输入密码”对话框,要求输入预先设定的密码,然后单击“确定”按钮;如果密码不正确,Access显示警告对话框,单击“确定”按钮,重新输入密码。如果
13、密码准确无误,就可以正常使用这个数据库了。,11.1.2 撤销数据库密码,对于已经设置了数据库密码的数据库系统,如果不再需要使用数据库密码,可以将已设置的数据库密码撤销。 操作方法: (1)选择“文件”菜单中的“打开”命令。 (2)选中需打开的数据库文件,单击“打开”按钮右侧的下三角按钮,然后单击“以独占方式打开”,打开数据库。 (3)在“要求输入密码”对话框中,输入数据库密码命令。 (4)选择“工具”菜单“安全”子菜单上的“撤销数据库密码”命令。该命令只是在设置了数据库密码之后才可用。 (5)在“撤销数据库密码”对话框中输入当前使用的密码,单击“确定”按钮即可。,11.2 为数据库设置安全机
14、制,在多人使用的环境中,由于Access建立数据库时默认的权限是所有的用户,都和设计者具有相同的权限,均可以修改和查询数据库,所以为了保护数据库不会被任意的修改,同时也为保护设计者的知识产权,就应该为每个用户定义不同的权限。 Access提供的安全防范措施是通过为数据库设立安全机制,并为数据库设置用户群组及其各自的操作权限来实现的。,下面为“迷你超市业务信息管理系统”设置安全机制,操作方法: 打开数据库“迷你超市业务信息管理系统”; 选择“工具”菜单中“安全”子菜单中的“设置安全机制向导”命令,系统会弹出如图所示的“设置安全机制向导”对话框之一;,在“设置安全机制向导”对话框之一中,系统默认选
15、中“新建工作组信息文件”,单击“下一步”按钮,进入“设置安全机制向导”对话框之二,如图所示;,单击“浏览”按钮修改工作组信息文件名,如果采用默认文件名则不必修改,通常情况下与自己的数据库文件放在一起,设置完成后单击“下一步”按钮,打开如图所示的“设置安全机制向导”对话框之三;,在“设置安全机制向导”对话框之三中,可以指定需要加入安全机制控制的数据库对象。一般而言,应该将所有数据库对象均置于安全机制控制之下。这也是对话框中的默认值,可以不加任何改动,直接单击“下一步”按钮,进入“设置安全机制向导” 对话框之四,如图所示;,在“设置安全机制向导” 对话框之四中,可以指定需要添加的用户组。Acces
16、s提供了七个用户组以供选择,并为每一个用户设定了操作权限。在对话框中逐一地点击各个用户组,即可在对话框的右下部看到该用户组的操作权限说明。对于本实例,我们不添加任何用户组加入,直接单击“下一步”按钮,进入“设置安全机制向导” 对话框之五,如图所示;,在“设置安全机制向导” 对话框之五中,可以指定默认用户组的操作权限。Access数据库默认用户组的权限是提供给任意用户使用的,对于本实例,不给这个默认组任何权限,然后单击“下一步”按钮,进入“设置安全机制向导” 对话框之六,如图所示;,在“设置安全机制向导” 对话框之六中,可以在默认用户中添加若干用户,此处添加三个用户“AAA”、“BBB”、“CC
17、C”,并设置相应的密码为“AAAAA”、“BBBBB”、“CCCCC”,如图所示;,单击“下一步”按钮,进入“设置安全机制向导” 对话框之七,将用户“AAA”设置为管理者用户,如图所示;,单击“下一步”按钮,进入“设置安全机制向导” 对话框之八,在“请指定无安全机制的数据库备份副本的名称”框中输入建立安全机制前的数据库名称,如图所示,单击“完成”按钮,完成安全向导的设置。,安全机制向导运行结束后将产生一个名为swz_rptSecure的报表文件,并会在预览视图中打开该报表。该报表显示了安全向导创建的用户安全机制的基本信息,如图所示;,关闭swz_rptSecure报表,在如图所示的对话框中单击
18、“是”按钮。至此,利用“设置安全机制向导”设置用户安全的工作就全部完成;,关闭Access,在Windows桌面上存在一个与数据库文件同名的链接快捷方式,双击它,即会出现数据库的登录对话框,如图所示;,在登录对话框中,在名称中输入“AAA”,及密码“AAAAA”,单击“确定”按钮就可以以管理员身份进入数据库应用系统,为“迷你超市业务信息系统”数据库设置用户操作权限;,关闭应用窗体,选择“工具”菜单中“安全”子菜单中的“用户与组权限”命令,进入“用户与组权限”对话框,如图所示,为各个用户设置权限;,注意:AAA为数据库管理员,拥有所有的权限,BBB是公司经理,有权限打开“商品进货”、“库存查询”
19、、“商品上柜”、“销售业绩查询”等管理方面的数据,CCC是普通营业员,仅有权进行“商品销售”。,11.3 管理数据库,为了保证应用系统的安全,除了对数据库设置密码,设置安全机制之外,还可以使用拆分数据库、创建MDE文件等方式来进一步完善应用系统的安全。 拆分数据库就是将一个应用系统用一个工作文件保存查询、窗体、宏等应用系统工作所用的对象,用另一个数据文件保存表。 对于用户使用的数据库系统,不管它是否经过拆分,必须保证用户不能修改数据库中的窗体、报表、宏和VBA代码,才能确保应用系统的正常运行。这时可以采用为数据库创建MDE文件的方法来增加数据库的安全性。,11.3.1 拆分数据库,1打开数据库
20、“迷你超市业务信息管理系统” ; 2在“工具”菜单中选择“数据库实用工具”菜单项; 3在弹出的级联菜单中选择“拆分数据库”命令,弹出“数据库拆分器”对话框,如图所示:,4.单击“拆分数据库“按钮,这时数据库拆分器会显示“创建后端数据库”对话框,些时可以设定包含数据表的数据库文件名称和路径,给后端数据库文件取名“迷你超市业务信息管理系统_be.mdb”,同时在硬盘上选择路径文件夹进行保存。如图所示:,5单击“拆分”按钮,数据库拆分器就在指定路径中创建一个名为“迷你超市业务信息管理系统_be.mdb”的后端数据库文件,系统完成数据库的拆分。 这时数据库窗口的列表中,表的图标发生了改变,表明这些表是链接表,存放在另外一个后端数据库文件中,在刚才指定的路径中可以发现拆分后的后端数据库文件。,11.3.2 数据库的集成,一个数据库应用系统经过设计、测试,证明其功能符合实际应用需要之后,就可以提交使用了。交付使用的数据库应用系统,应该具有完备的安全管理机制,甚至系统管理员也不应该拥有任意修改设计的权利。另外,数据库应用系统必须能够阻止任意一个用户有权直接打开数据库中的表对象,直接在数据表进行数据编辑操作。最后,我们还希望Access数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 商洽合作项目预算分配事项(5篇)范文
- 合作项目启动会议时间及议程安排通知函4篇范本
- 文明礼仪伴我行品德修养励童心,小学主题班会课件
- 游戏设计师游戏策划与制作执行能力绩效考评表
- 行政助理绩效统计与分析表
- 智慧与分享:24小时成长小学主题班会课件
- 关于甲供应商资源调配的通知函5篇范文
- 石油化工工程师安全性能绩效衡量表
- 体育赛事策划活动负责人KPI考核表
- 中小学作业辅导方法手册
- 2026年环境监测人员持证上岗考核试题上、下册附答案
- 成都兴城投资集团有限公司成都蓉城城市管理服务有限公司2026年6月校园招聘笔试参考试题及答案详解
- 商铺应急处置流程
- 2026贵州铜仁德江机场消防员岗招聘15人笔试备考试题及答案详解
- 2026年四上部编语文说课稿
- 《分数乘整数》数学课件
- 2026年西藏高考理科综合题考点及完整答案
- 2026年幕墙造价专业考试试题及答案
- 园区监控施工方案(3篇)
- 中小学保安培训课件
- 2024年黑龙江大学马克思主义基本原理概论期末考试笔试题库
评论
0/150
提交评论