SQL: Типы аутентификации в Microsoft SQL Server
В Microsoft SQL Server, исторически сложилось 2 возможных типа аутентификации:
2. Централизованное управление (создание\изменение\блокирование) учетными записями на уровне windows машины или инфраструктуры AD
3. Удобство пользователя: локально подключение осуществляется через сессию Windows
2. Возможность минимизировать взаимодействие с внешними системами. Например, при предоставлении доступа только УЗ SQL, можно ограничить перечень УЗ, которым позвонено получать доступ к данным, причем централизованное упраление УЗ не позволит к ним подключиться просто сменив пароль на уровне AD
3. Возможность в рамках одной сессии настроит разные процессы с разными правами доступа.
1. Запустить SSMS, и указать имя целевого SQL сервера
2. Подключиться и выбрать свойства сервера (Properties)
3. Перейти на закладку Security и выбрать необходимый режим проверки подлинности.
4. Нажать ОК
5. в случае, если режим аутентификации менялся, то для применения настроек, необходимо выполнить перезапуск службы SQL Server или перезагрузить сервер целиком.
- внутренняя аутентификация средствами SQL
- аутентификация Windows.
- При включении смешанного режима, основной встроенной административной учетной записью, является SA, она обладает максимальными полномочиями на SQL сервере
- Если смешанный режим не включался, то УЗ SA также будет создана, но отключена по умолчанию.
Преимущества аутентификации Windows
1. По сравнению с аутентификацией SQL - она более безопасна, тк не передается логин и пароль, а используется встроенные механизмы безопасности Windows, токены или сертификаты2. Централизованное управление (создание\изменение\блокирование) учетными записями на уровне windows машины или инфраструктуры AD
3. Удобство пользователя: локально подключение осуществляется через сессию Windows
Преимущества аутентификации SQL сервер
1. Обеспечение поддержки устаревших систем2. Возможность минимизировать взаимодействие с внешними системами. Например, при предоставлении доступа только УЗ SQL, можно ограничить перечень УЗ, которым позвонено получать доступ к данным, причем централизованное упраление УЗ не позволит к ним подключиться просто сменив пароль на уровне AD
3. Возможность в рамках одной сессии настроит разные процессы с разными правами доступа.
Как изменить тип аутентификации в Microsoft SQL Server 2019
Самый простой способ изменения типа аутентификации SQL, это использование графического интерфейса SQL Server Management Studio (SSMS).SSMS -включен в полную версию дистрибутива SQL Server, а также его можно бесплатно скачать с сайта Microsoft по ссылке: SSMS.
1. Запустить SSMS, и указать имя целевого SQL сервера
2. Подключиться и выбрать свойства сервера (Properties)
3. Перейти на закладку Security и выбрать необходимый режим проверки подлинности.
4. Нажать ОК
5. в случае, если режим аутентификации менялся, то для применения настроек, необходимо выполнить перезапуск службы SQL Server или перезагрузить сервер целиком.
Похожие статьи:
17 март 2021, Среда
Linux: Как настроить прокси в CentOS?
13 январь 2020, Понедельник
SQL: Восстановление доступа к инстансу SQL Server без перезапуска
25 июнь 2018, Понедельник
CheckPoint: Ручное переключение активной ноды кластера в пассивный режим
05 февраль 2018, Понедельник
Как определить размер БД MySQL
01 ноябрь 2017, Среда
SQL: Перевод БД Microsoft в Single-user Mode
Комментарии: