Амнияти бехатарии асосӣ барои роҳбарияти пойгоҳи додаҳоест, ки барои нигоҳ доштани гигабайтҳои худ маълумотҳои муҳимтарини тиҷоратиро аз чашмҳои чашмгурусии берунии ғайриманқул ва дарккунакҳое, Ҳамаи системаҳои идоракунии пойгоҳи додаҳо якчанд механизмҳои бехатариро дар бар мегиранд, то ки ин таҳдидҳоро коҳиш диҳанд. Онҳо аз муҳофизати оддии пароле, ки аз тарафи Microsoft дастрасӣ ба сохтори комплекси истифодабаранда / нақлие, ки аз тарафи пойгоҳи додашударо истифода мебаранд, ба монанди Oracle ва Microsoft SQL Server меноманд. Ин мақола ба механизмҳои бехатарӣ мутобиқат мекунад, ки ҳамаи ҳамаи махзани маълумотҳое, ки забони Queryed Query (ё SQL ) -ро амалӣ мекунанд. Ҳамагӣ якҷоя бо раванди таҳкими назорати дастрасии маълумотҳо ва таъмини амнияти иттилооти шумо мегузарем.
Истифодабарандагон
Департаментҳои базисӣ асосан ҳамаи консепсияи истифодабариро, ки дар системаҳои оператсионӣ истифода мешаванд, дастгирӣ мекунад. Агар шумо бо хронакунандаи истифодабаранда / гурӯҳе, ки дар Microsoft Windows NT ва Windows 2000-ро дарёфтанд, шумо мефаҳмед, ки гурӯҳҳои корбар / рангҳо аз ҷониби SQL Server ва Oracle хеле монанд мебошанд.
Ин хеле тавсия дода мешавад, ки шумо ҳисобҳои шахсии инфиродӣ барои ҳар як шахс, ки ба пойгоҳи худ дастрасӣ пайдо мекунад, эҷод кунед. Ин технологияи имконпазирро барои мубодилаи суратҳисобҳо байни истифодабарандагон ё танҳо як ҳисоби корбар барои ҳар як намуди корбар истифода мекунад, ки барои дастрасӣ ба пойгоҳи додаҳо зарур аст, аммо ман ин таҷрибароро ду сабаб меомӯзонам. Аввалан, ин ҳисоботдиҳии шахсиро бартараф хоҳад кард - агар истифодабаранда ба пойгоҳи худ тағир диҳад (бигӯед, ки ӯ худро $ 5,000 бардурӯғ медиҳад), шумо наметавонед онро ба воситаи мушаххаси санҷиши аудит боз кунед. Илова бар ин, агар истифодабарандаи мушаххас шумо аз ташкилоти шумо баромада истодаед ва шумо мехоҳед, ки дастрасии худро аз пойгоҳи додашударо тоза кунед, шумо маҷбур карда метавонед, ки гузарвожаро иваз кунед, ки ҳамаи истифодабарандагон такя мекунанд.
Усулҳои эҷоди суратҳисоби корбарон аз платформа ба платформа фарқ мекунанд ва шумо бояд ҳуҷҷатҳои махсуси DBMS-ро барои расмиёти дақиқ мушаххас кунед. Истифодабарандагони Системаи Microsoft SQL Server бояд истифодаи файлҳои дар sp_adduser сабтшударо тафтиш кунанд. Операторҳои пойгоҳи додаҳои маъмул фармоишгари CREATE истифода мекунанд. Шумо инчунин мехоҳед, ки нақшаҳои алтернативии тасдиқкуниро тафтиш кунед. Масалан, Microsoft SQL Server истифодаи Windows NT Integrated Security -ро дастгирӣ мекунад. Дар доираи ин нақша, истифодабарандагон ба пойгоҳи додаҳо аз ҳисоби ҳисоби корбарони Windows NT муайян карда шудаанд ва барои ворид шудан ба пойгоҳи додаи ID ва калимаи раҳкушо талаб карда намешаванд. Чунин муносибат дар байни маъмурони пойгоҳи додаи маъмул хеле маъмул аст, зеро он ба пурборкунии идоракунии ҳисоб ба кормандони маъмурияти шабака содда карда шуда, осонии як нишондод ба истифодабарандаи охирин оварда мерасонад.
Нақшаҳо
Агар шумо дар муҳити атроф бо шумораи ками истифодабарандагон ҳастед, шумо мефаҳмед, ки эҷоди суратҳисобҳои корбар ва ба онҳо додани иҷозатҳо бевосита ба талаботи шумо кофӣ аст. Бо вуҷуди ин, агар шумо шумораи зиёди истифодабарандагон дошта бошед, эҳтимолан эҳтимолияти боргирӣ кардани ҳисоби ҳисобҳо ва иҷозатҳои дуруст. Барои сабук кардани ин лавҳа, пойгоҳи додаҳои ҳамоҳангӣ фикри нақшҳоро дастгирӣ мекунад. Нақши пойгоҳи дода низ ба гурӯҳҳои Windows NT амал мекунад. Ҳисоби корбарон ба нақшҳо таъин карда мешаванд, пас иҷозатҳо ба нақши умумӣ, ба истиснои ҳисоби ҳисобҳои инфиродӣ. Масалан, мо метавонем нақши DBA-ро эҷод карда, сипас ҳисоби корбарони корпоративии мо ба ин нақшро илова намоем. Пас аз он ки мо ин корро анҷом додем, мо метавонем иҷозатномаи мушаххасро ба ҳамаи ҳозирин (ва оянда) маъмуронро ба таври ройгон ба нақши ҷудогона супорем. Бори дигар, тартиботи фароҳам овардани нақшҳо аз платформа ба платформа фарқ мекунанд. Administrators MS SQL бояд раванди нигоҳдории sp_addrole тафтиш карда шавад, дар ҳоле ки DBAs Oracle бояд калимаи CREATE ROLE -ро истифода баранд.
Рухсатномаҳо
Акнун, ки мо истифодабарандагонро ба пойгоҳи худ илова кардем, он вақт ба таҳкими амният тавассути илова кардани иҷозатҳо вақт ҷудо мешавад. Қадами аввалини мо барои истифодабарандагони мо иҷозат додани пойгоҳи дахлдори пойгоҳи додаҳо хоҳад буд. Мо инро тавассути истифодаи СМСК GRANT баён менамоем.
Дар ин ҷо синтаксавии ҳисобот:
Грант <иҷозатномаҳо>
[ON