数据库安全管理_第1页
数据库安全管理_第2页
数据库安全管理_第3页
数据库安全管理_第4页
数据库安全管理_第5页
已阅读5页,还剩8页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、西南石油大学实验报告一、实验课时: 2二、实验目的(1) 掌握使用 T-SQL 语句创建登录帐户的方法。(2) 掌握使用 T-SQL 语句创建数据库用户的方法。(3) 掌握使用 T-SQL 语句创建数据库角色的方法。(4) 掌握使用 T-SQL 语句管理数据库用户权限方法。三、实验要求(1) 使用 SQL Server 2008查询分析器 。(2) 严格依照操作步骤进行。四、实验环境(1) PC 机。(2) SQL Server 2008。五、实验内容及步骤注意事项:( 1) 首先在 C 盘根目录创建文件夹 Bluesky ,执行脚本文件“ PracticePre-第 11 章安全管理 .sq

2、l ”,创建数据库 BlueSkyDB 和表;( 2) 如何建立 “数据库引擎查询 ” ;( 3) 使用 “select user_name() ”可查询当前登录账号在当前数据库中的用户名。步骤 1 使用 Transact-SQL 创建三个 SQL Server 登录账户 TUser1、TUser2、TUser3,初始密码均为“ 123456”。步骤 2 使用 TUser1 建立一个新的数据库引擎查询,在 “可用数据库 ” 下拉列表框中是否能看到并选中 BlueSkyDB数据库?为什么?可以看到数据库 BlueSkyDB 但是不能选中打开,因为用户仅仅是能够使用服务器的合法用户,但不能访问数据

3、库步骤 3 使用 Transact-SQL 将 SQL Server 登录账户 TUser1、TUser2、 TUser3映射为数据库BlueSkyDB的用户,用户名同登录名。步骤 4 再次使用 TUser1 建立一个新的数据库引擎查询,这次在 “可用数据库 ”下拉列表框中是否能看到并选中 BlueSkyDB数据库?为什么?能够选中 BlueSkyDB ,因为 TUser1 已经成为该数据库的合法用户了步骤 5 用 TUser1 用户在 BlueSkyDB数据库中执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;不能成功,因为该用户没有对数据库操作的权限。步骤 6 授予

4、TUser1 具有对 BOOKS表的查询权限,授予 TUser2 具有对CUSTOMERS表的插入权限。步骤 7 用 TUser2 建立一个新的数据库引擎查询,执行下述语句,能否成功?为什么?INSERT INTO CUSTOMERS VALUES(张三 ,,123456); (注意: CUSTOMERS表中的 customerID 列为自增列 )能成功,因为 TUser2 具有对 customer表插入数据的权限再执行下述语句,能否成功?为什么?SELECT * FROM CUSTOMERS;不能,因为 TUser2 仅有对 customer表插入的权限,但没有查询的

5、权限。步骤 8 在 TUser1 用户建立的数据库引擎查询中,再次执行下述语句:SELECT * FROM BOOKS;可以执行,因为TUser1 有对表 BOOKS 查询的权限。这次能否成功?但如果执行下述语句:INSERT INTO CUSTOMERS VALUES(李四 ,,123456);能否成功?为什么?不能成功,因为TUser1 没有对 CUTOMERS 表插入数据的权限。步骤 9 授予 TUser3 具有在 BlueSkyDB数据库中的建表权限。步骤 10 使用 Transact-SQL 在数据库 BlueSkyDB中创建一个角色 TRole1,并使用 Tran

6、sact-SQL 将对 BlueSkyDB 数据库中 Books 表的增、删、改、查权限授予角色 TRole1。步骤 11 新建立一个 SQL SERVER身份验证模式的登录名: pub_user ,并让该登录名成为 BlueSkyDB 数据库中的合法用户( 非常重要,否则后面无法将其加入 TRole1 角色)步骤 12 用 pub_user 建立一个新的数据库引擎查询,执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;不能成功,因为pub_user没有任何对数据库BlueSkyDB 操作的权限。步骤 13 将 pub_user 用户添加到 TRole1 角色中。步骤 14 在 pub_user 建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?SELECT * FROM BOOKS;能成功,应为 pub_user属于 TRole 的角色,而 TRole 角色具有对 books 表的增删改查的权限。步骤 15 使用 Transact-SQL 将对 BlueSkyDB 数据库中 Books 表的删除、更新和查询的权限从角色TRole1 处回收回来。步骤 16 在 pub_user 建立的数据库引擎查询中,再次执行下述语句,能否成功?为什么?SELECT * FROM BO

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论