Výber režimu overenia servera SQL Server

click fraud protection

Microsoft SQL Server ponúka správcom dve možnosti implementácie spôsobu, akým bude systém autentifikovať používateľov: režim overovania systému Windows alebo režim zmiešaného overovania.

O režimoch overovania na serveri SQL Server

Poďme preskúmať tieto dva režimy trochu ďalej:

Režim autentifikácie Windows vyžaduje, aby používatelia poskytli platné používateľské meno a heslo systému Windows na prístup k databázovému serveru. Ak je zvolený tento režim, server SQL Server deaktivuje prihlasovacie funkcie špecifické pre server SQL Server a totožnosť používateľa sa potvrdzuje iba prostredníctvom jeho účtu Windows. Tento režim sa niekedy označuje ako integrovaná bezpečnosť kvôli závislosti servera SQL na overovaní systému Windows.

Režim zmiešaného overovania umožňuje použitie poverení systému Windows, ale dopĺňa ich s miestnymi používateľskými účtami servera SQL Server, ktoré správca vytvára a udržiava v rámci servera SQL Server. Používateľské meno a heslo používateľa sú uložené na serveri SQL Server a používatelia musia byť pri každom pripojení znova autentifikovaní.

instagram viewer

Výber režimu overenia

Najlepším odporúčaním spoločnosti Microsoft je používať režim overovania systému Windows, kedykoľvek je to možné. Hlavnou výhodou je, že použitie tohto režimu umožňuje centralizovať správu účtov pre celý váš podnik na jednom mieste: Active Directory. Tento nástroj dramaticky znižuje pravdepodobnosť chýb povolení. Pretože identitu používateľa potvrdzuje systém Windows, je možné nakonfigurovať konkrétne používateľské a skupinové účty systému Windows na prihlásenie na server SQL Server. Ďalej sa používa autentifikácia Windows šifrovanie na autentifikáciu používateľov servera SQL Server.

Na druhej strane autentifikácia servera SQL umožňuje prenášať používateľské mená a heslá po celej sieti, čo ich robí menej bezpečnými. Tento režim však môže byť dobrou voľbou, ak sa používatelia pripájajú z rôznych nedôveryhodných domén alebo ak sa používajú menej bezpečné internetové aplikácie, napríklad ASP.net.

instagram story viewer