Announcement

Collapse
No announcement yet.

Sicherheitsfragen zu SQL Server 2005 Express

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Sicherheitsfragen zu SQL Server 2005 Express

    Grüssi

    na Gott sei Dank, habe ich das teil bezwungen
    mit dem Teil meine ich den SQLServer den ich gestern um ca 18:00 auf unserem Windoff Server installiert habe (ich benötige ihn für eine von mir in VB.Net geschriebene Anwendung)
    heute konnte ich sogar mein programm auf einem anderen rechner installieren und (!) starten, was mir gestern um 23:00 noch verwährt (?) blieb
    es läuft jetzt zwar alles (hoffentlich) jedoch habe ich ein schweres defizit in den Kenntnisses über die Sicherheit des SQL Server 2005 Express entdeckt
    (z.B. ich brachte meine anwendung durch entfernen des textes "Integrated Security=SSPI;" aus dem Connectionstring zum laufen und ich habe keinen tau was das bedeutet)

    meine ausstattung:
    Windows XP Proffessional
    Visual Studio 2005 Proffesional
    SQL Server 2005 Developer Edition

    Server:
    Windows 2000 Server
    SQL Server 2005 Express (ohne oberfläche, mache ich von meinem aus)

    aufbau der datenbank:
    SERVER-NAME (Rechnername)
    db System
    SERVER-NAME\PROG
    db Prog
    db Prog_Prot


    Hier mal meine erste frage:
    Gibt es irgendwo im Netz (gesucht habe ich schon) eine einfache erklärung wie man benutzer, schemen und rollen anleget bzw. verwendet?
    ich habe nämlich auf meiner (lokal) Datenbank einen benutzer names "reader" (vollständige namen sind der Redaktion bekannt) und dem kennwort "34erT" angelegt, diesem habe ich die rechte entsprechend vergeben, dass er nur lesen darf und die connection auf die zweite instanz habe ich ihm verboten
    wenn ich mich mit dem Managment Studio verbinden will, macht er das genau so wie er es soll, jedoch wenn ich mich mit dem programm am server anmelde, kann ich alles und genau das checke ich nicht mehr

    wäre echt nett, wenn da jemand was interessantes für mich zum lesen hätte
    super wäre auf deutsch, den das englische fachchinesisch verstehe ich überhaupt nicht

    mbg
    Rossegger Robert
    mehr fragen mehr wissen

  • #2
    Hallo,

    die Kombination von "einfach" und "Sicherheit" ist nicht zulässig ;-)

    ... jedoch wenn ich mich mit dem programm am server anmelde, kann ich alles und genau das checke ich nicht mehr
    Wenn das Programm die Datenbankverbindung über die integrierte Windows-Authentifizierung aufbaut und der momentan interaktiv am Rechner angemeldete Benutzer zur Gruppe der Administratoren gehört, erhält er automatisch uneingeschränkte Rechte an der SQL Server-Instanz und somit auch an allen dort eingehängten Datenbanken.

    ..eine einfache erklärung wie man benutzer, schemen und rollen anleget bzw. verwendet?
    In der aktuellen Ausgabe des dot.net magzin (6.2007) ist ein 5 seitiger Artikel zu diesem Thema zu finden. Noch ausführlicher wird http://entwickler-press.de/ep/psecom...buchid,66.html

    Comment


    • #3
      Hi

      >>die Kombination von "einfach" und "Sicherheit" ist nicht zulässig
      ja das habe ich auch schon mitbekommen

      das mit der Windowsauthentifizierung habe ich schon mitbekommen, habe das programm auf nem anderen rechner installiert und da war es so wie es sein sollte, ja, ich bin Adminstrator in der Firma (habe zumindest die rechte davon)

      seit dem ich das geschnallt habe, bin ich auch schon ein bisschen weitergekommen, ich habe das mit Server-, und Datenbankbenutzer schon mal fürs erste im Griff, das mit dem Schema und den Rollen checke ich noch nicht ganz, allerdings habe ich jetzt ne Woche urlaub, da werde ich mein nb neu aufsetzten (Image) und ein buch habe ich ja schon, mal schauen ob ichs beim dritten mal lesen kapiere, ich weiss ja jedesmal mehr

      besten dank für den buchtipp, den werde ich gleich mal meinem chef übermitteln

      das dot.net magazin werde ich mir wahrscheinlich auch besorgen

      besten dank für die hilfen
      werde mich nochmal melden wie es weiter ging, mom habe ich keine fragen mehr, zumindest weis ich wie ich jetzt weiter mache

      mbg
      Rossegger Robert
      mehr fragen mehr wissen

      Comment

      Working...
      X