ამ სტატიაში განვიხილავთ როლებს, რომლებიც გამოიყენება მოხსენების სერვერზე ნებართვების მისაცემად. ჩვენ ასევე ვუყურებთ ვინ ადგენს ამ ნებართვებს, როგორ ინახება ეს ნებართვები.
ანგარიშგების სერვისები SQL Server გამოიყენეთ როლებზე დაფუძნებული ავტორიზაციისა და ავტორიზაციის ქვესისტემა, რათა დადგინდეს მომხმარებლები, რომლებსაც შეუძლიათ შეასრულონ ოპერაცია ან წვდომა მოხსენების სერვერზე. როლებზე დაფუძნებული სისტემა გამოიყენება სხვადასხვა როლებისა და მოქმედებების ავტორიზაციის კატეგორიზაციისთვის, რომლებიც შეიძლება შესრულდეს მომხმარებლის ან ჯგუფის მიერ. ეს ავთენტიფიკაცია ეფუძნება პერსონალური ავტორიზაციის მოდულს ან ჩაშენებულ Windows ავთენტიფიკაციას, რომელიც მიეწოდება მომხმარებლებს. მომხმარებლებს შეუძლიათ მორგებული ან წინასწარ განსაზღვრონ როლები ამ ავთენტიფიკაციის რომელიმე ტიპის გამოყენებით.

როლის გამოყენება ანგარიშის სერვერზე ნებართვების მინიჭებისთვის
ყველა მომხმარებელი ურთიერთობს ან წვდება მოხსენების სერვერს იმ როლის მიხედვით, რომელიც განსაზღვრულია კონკრეტულ დონეზე კონკრეტული პიროვნებისთვის ან ჯგუფისთვის. ანგარიშგების სერვისები მოიცავს წინასწარ განსაზღვრულ როლებს, რომლებიც შეიძლება მიენიჭოს მომხმარებლებს ან ჯგუფებს, რათა მათ უზრუნველყონ დაუყოვნებელი წვდომა მოხსენების სერვერთან ურთიერთობისთვის. კონტენტის მენეჯერი, ბრაუზერი და გამომცემელი ამ წინასწარ განსაზღვრული როლების რამდენიმე ჩვეულებრივი მაგალითია. თითოეული ეს როლი განსაზღვრავს სხვადასხვა დაკავშირებული ამოცანების კრებულს. მაგალითად, Publisher-ს აქვს ნებართვა დაამატოს მოხსენებები და შექმნას საქაღალდეები ამ ანგარიშების შესანახად.
როლების მინიჭება მემკვიდრეობით მიიღება მშობელი კვანძიდან, მაგრამ მომხმარებლებს შეუძლიათ დაარღვიონ მემკვიდრეობის ეს ნებართვა ყოველი კონკრეტული ელემენტისთვის მინიჭების ახალი როლის შექმნით. გაითვალისწინეთ, რომ მომხმარებელი შეიძლება იყოს კონტენტ მენეჯერის როლის წევრი ერთ ანგარიშში და ასევე შეიძლება იყოს სხვა ანგარიშის წევრი ბრაუზერის როლისთვის.
სახელმძღვანელო სხვადასხვა ანგარიშის სერვერის ოპერაციებსა და ელემენტებზე წვდომის მინიჭების შესახებ
1. გადახედეთ ყველა წინასწარ განსაზღვრულ როლს და დაადგინეთ, შეიძლება თუ არა მათი გამოყენება ისე, როგორც არის. თუ მომხმარებელს სჭირდება რაიმე დავალების კორექტირება ან რაიმე დამატებითი როლის განსაზღვრა, მან ეს უნდა გააკეთოს, სანამ მომხმარებლებს კონკრეტულ როლებს მიაკუთვნებს.
2. განსაზღვრეთ მომხმარებლები ან ჯგუფები, რომლებსაც წვდომა სჭირდებათ ამ კონკრეტულ ანგარიშების სერვერზე და რა დონეზე. მომხმარებელთა უმეტესობას ენიჭება ბრაუზერის ან ანგარიშების შემქმნელის როლი. გამომცემლის როლი მხოლოდ შერჩევით მომხმარებლებს უნდა დაენიშნონ. კონტენტის მენეჯერის როლი კი მხოლოდ სანდო ოფიციალურ პირებს უნდა მიენიჭოთ.
3. გამოიყენეთ ანგარიშის მენეჯერი მთავარი საქაღალდეში როლების მინიჭებისთვის თითოეული ჯგუფისთვის ან მომხმარებლისთვის, რომელიც საჭიროებს წვდომას.
4. შემდეგ გადადით ანგარიშის მენეჯერის საიტის პარამეტრების გვერდზე და შექმენით დავალება სისტემის დონის როლებისთვის თითოეული ჯგუფისთვის ან მომხმარებლისთვის, წინასწარ განსაზღვრული როლების გამოყენებით System Administrator და System User.
5. შექმენით დამატებითი დავალებები კონკრეტულ საქაღალდეებზე, მოხსენებებსა და სხვა ელემენტებზე წვდომის მინიჭებისთვის. მოერიდეთ ძალიან ბევრი როლური დავალების შექმნას.
ვინ ადგენს ამ ნებართვებს?
თავდაპირველად, ანგარიშის სერვერზე წვდომა შესაძლებელია ადგილობრივი ადმინისტრატორის ჯგუფს ან მის წევრებს. ანგარიშგების სერვისები დაინსტალირებულია მხოლოდ ორი ნაგულისხმევი როლის მინიჭებით, რომლებიც გამოიყენება სისტემის დონეზე და ადგილობრივ ადმინისტრატორთა ჯგუფს და მის წევრს ერთეულის დონეზე წვდომის მინიჭებისთვის. ეს ჯგუფები და წევრები პასუხისმგებელნი არიან სხვა მომხმარებლებისთვის ნებართვის მინიჭებაზე.
როგორ ინახება ეს ნებართვები?
ანგარიშის სერვერი ინახავს როლების განსაზღვრებებს და დავალებებს მის მონაცემთა ბაზაში. თუ მომხმარებელი იყენებს მრავალ პროგრამულ ინტერფეისს ან კლიენტის ხელსაწყოებს, წვდომა ექვემდებარება ნებართვებს, რომლებიც განსაზღვრულია მთლიანობაში მოხსენების სერვერისთვის. როლების მინიჭება ინახება ყველა იმ ელემენტთან, რომელსაც ისინი იცავენ, რაც მომხმარებელს საშუალებას აძლევს გადაიტანოს მონაცემთა ბაზა სხვა მოხსენების სერვერზე განსაზღვრული ნებართვების დაკარგვის გარეშე.
სანამ MS SQL Server არის უაღრესად მოწინავე პლატფორმა, ის მაინც მთავრდება მონაცემთა შეცდომით. ყოველთვის შეინარჩუნე ძლიერი SQL Server სარემონტო ინსტრუმენტი ირგვლივ, რათა გაუმკლავდეს მონაცემთა მოულოდნელ შეცდომებს.
ავტორი შესავალი:
ვიქტორ საიმონი არის მონაცემთა აღდგენის ექსპერტი DataNumen, Inc., რომელიც მსოფლიო ლიდერია მონაცემთა აღდგენის ტექნოლოგიებში, მათ შორის წვდომის აღდგენა და sql აღდგენის პროგრამული პროდუქტები. დამატებითი ინფორმაციისთვის ეწვიეთ www.datanumen. ერთად