|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.1.3. Новые возможности системы безопасностиSQL Server 2005 - новые возможности системы безопасности, разделение владельцев и схемы, встроенные средства шифрования данных, EXECUTE AS, парольные политики В систему безопасности SQL Server 2005 были внесены очень большие изменения. Она стала более зрелой и функциональной. Наиболее важные новые возможности представлены далее. q Большое количество новых разрешений. Эти разрешения предусмотрены для самого сервера, для баз данных и для многочисленных объектов в базах данных. Возможности предоставлений разрешений были значительно расширены по сравнению с предыдущими версиями SQL Server. Про разрешения SQL Server подробно будет говориться в модуле 5. q Разделение владельцев и схемы (separation of users and schemas). Эта новая и очень удобная возможность позволяет отделить именование и группировку объектов (которая производится при помощи схемы) от владения объектами. Кроме того, схему очень удобно использовать и в других ситуациях. Например, пользователю можно предоставить разрешения на схему (при этом он получит права на все объекты этой схемы), назначить ему схему по умолчанию и т. п. Про работу со схемами будет рассказываться в разд. 5.3.2. q Встроенные средства шифрования данных. В SQL Server 2005 теперь можно шифровать данные в таблицах, используя встроенные возможности самого сервера. При этом предусмотрено множество способов шифрования. Для этой цели можно использовать сертификаты, асимметричные и симметричные ключи и просто пароли. Подробно про применение встроенных средств для шифрования данных будет рассказано в разд. 5.6. q Изменение контекста выполнения кода Transact-SQL. Эта возможность позволяет менять контекст прямо в процессе выполнения этого кода. Для этого используется выражение EXECUTE AS (см. разд. 5.5). q Расширенные возможности работы с логинами SQL Server. Например, теперь для логинов можно применять парольные политики, заставлять пользователей менять пароль при следующем входе в систему и т. п. Про работу с логинами речь пойдет в разд. 5.2.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
Получить учебные материалы по этому курсу |
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||