Bài giảng Phân quyền trong hệ quản trị cơ sở dữ liệu SQL server 2012
lượt xem 6
download
"Bài giảng Phân quyền trong hệ quản trị cơ sở dữ liệu SQL server 2012" giúp người học nắm được kiến thức về phân quyền; mô hình; tạo người đăng nhập; tạo người dùng cho từng dữ liệu; người dùng và nhóm quyền...
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Bài giảng Phân quyền trong hệ quản trị cơ sở dữ liệu SQL server 2012
- PHÂN QUYỀN TRONG HỆ QUẢN TRỊ CƠ SỞ DỮ LIỆU SQL SERVER 2012
- Phân quyền • Sự phân chia khả năng quản trị và sử dụng hệ quản trị cơ sở dữ liệu SQL Server. • Hình thành theo cơ cấu – Người đăng nhập (login) – Người dùng (user) – Quyền hạn (permission) – Nhóm quyền (role) • Người đăng nhập được thể hiện là mỗi một người dùng với một số quyền hạn ứng với một dữ liệu. 2
- Mô hình Login SQL Service User & Permission & Role Database Log in 1 3 2 4 R1 R2 P SQL Server 3
- Đăng nhập • Tạo người đăng nhập exec sp_addlogin ‘tên_login’ , ‘mật_khẩu’ [, ‘dữ_liệu’] create login tên_login with password = ‘mật_khẩu’ [, default_database = dữ_liệu ] 4
- Đăng nhập • Xóa người đăng nhập exec sp_droplogin ‘tên_login’ drop login tên_login • Thay đổi người đăng nhập alter login { [enable | disable] | with {password = ‘…’|default_database 5 = …}
- Người dùng • Tạo người dùng cho từng dữ liệu exec sp_adduser ‘tên_login’ , ’tên_user’ [ , ‘tên_role’ ] create user tên_user for tên_login • Xóa người dùng exec sp_dropuser ‘tên_user’ drop user tên_user 6
- Nhóm quyền • Tạo nhóm quyền exec sp_addrole ‘tên_role’ create role tên_user • Xóa nhóm quyền exec sp_droprole ‘tên_role’ drop role tên_role 7
- Người dùng & nhóm quyền • Gắn người dùng với nhóm quyền exec sp_addrolemember ‘tên_role’ , ‘tên_user’ • Xóa nhóm quyền exec sp_droprolemember ‘tên_role’ , ‘tên_user’ 8
- Quyền hạn (permission) Tạo quyền hạn Grant {ALL | permission} on table[ (column [,…n])] to { user | role [,… n] } [with grant option] with grant option : được phép gán lại quyền mà mình có cho người khác. Xóa quyền hạn Revoke [grant option for] {ALL | permission} on table[ (column [,…n])] to { user | role [,… n] } 9
- Ví dụ Đăng nhập ‘sa’ Exec sp_addlogin ‘u1’, ‘123’ Exec sp_addlogin ‘u2’, ‘123’ Exec sp_adduser ‘u1’, ‘u1’ Exec sp_adduser ‘u2’, ‘u2’ Grant select on sinhvien to u1 with grant option ⇒ u1 có quyền dùng 2 lệnh Select * from sinhvien Grant select on sinhvien to u2 [with10grant
- Ví dụ Đăng nhập với ‘u1’ Grant select on sinhvien to u2 with grant option ⇒ Vậy u2 có quyền select và grant. Đăng nhập với ‘sa’ Revoke select on sinhvien to u1 cascade ⇒ Xóa hết quyền select và grant ở u1 và cả u2 Revoke grant option for select on sinhvien to u1 cascade ⇒ Xóa quyền grant ở u1 và quyền select và grant 11 ở u2
- Sao lưu Khái niệm Sao lưu là công việc sao chép thông tin của database vào một thời điểm nhất định vào nơi lưu trữ khác. Vấn đề – Có thật sự có nhu cầu cần sao lưu dữ liệu. – Chiến lược sao lưu dữ liệu. – Cách phục hồi dữ liệu 12
- Sao lưu (Phân loại) Sao lưu toàn phần Toàn bộ database sẽ được ghi lại vào thời điểm sao lưu. Sao lưu một phần Chỉ những phần thay đổi của database so với thời điểm mà database đã sao lưu toàn phần gần nhất. Sao lưu bảng lưu vết của giao tác (transaction log) Sao lưu vết của các giao tác đang được thực thi tại thời điểm sao lưu. Sao lưu các bảng sao trong dữ liệu phân tán (duplicate 13
- Sao lưu (Cú pháp lệnh) BACKUP DATABASE tendb TO [ WITH {DIFFERENTIAL | } ] DIFFERENTIAL : Sao lưu một phần, mặc nhiên là sao lưu toàn phần. := {DISK|TAPE}=‘tên_thiết_bị’ DESCRIPTION = ghichu (ghi chú bảng lưu) NAME = ten (ghi tên bảng lưu) PASSWORD = matkhau (ghi mật khẩu bảng lưu) 14ủa bảng lưu tính RETAINDAYS = songay (ghi số ngày hết hạn c
- Sao lưu (Ví dụ) Sao lưu toàn phần cho database tên là ‘qlbv’ BACKUP DATABASE qlbv TO DISK = 'E:\qlbv.bak' WITH NAME = 'qlbv backup', STATS = 10 Sao lưu một phần cho database tên là ‘qlbv’ BACKUP DATABASE qlbv TO DISK = 'E:\qlbv.bak' WITH DIFFERENTIAL, NAME = 'qlbv 15 backup
- Phục hồi (Cú pháp lệnh) RESTORE DATABASE tendb_moi FROM [ WITH {} ] := {DISK|TAPE } = ‘tên_thiết_bị’ STOP_ON_ERROR|CONTINUE_AFTER_ERROR (ngừng khi gặp lỗi và ngược lại) FILE = { tên | số thứ tự } (Chỉ bảng sao lưu được phục hồi trong tập tin sao lưu) PASSWORD = matkhau (ghi mật khẩu bảng lưu) RECOVERY | NORECOVERY 16 Recovery (Chấm dứt quá trình phục hồi)
- Phục hồi (Ví dụ) Phục hồi từ tập tin ‘qlbv.bak’ thành database tên là ‘qlbv’. RESTORE DATABASE qlbv FROM DISK = 'E:\qlbv.bak' WITH FILE = 1, NORECOVERY, STATS=10; RESTORE DATABASE qlbv FROM DISK = ‘E:\qlbv.bak' WITH FILE = 2, RECOVERY, STATS=10 17
- Sao lưu và phục hồi (Attach & detach) Dữ liệu được lưu trử thành tập tin có đuôi là .mdf và các vết lưu quá trình làm việc, giao tác được lưu với tập tin có đuôi là .ldf . Một cách khác để sao lưu là ta giữ lại các tập tin đó (quan trọng là .mdf) Để có thể lấy được tập tin .mdf ta phải không còn làm việc với database đó nữa bằng lệnh sp_detach_db. Để có thể gán lại tập tin .mdf vào SQL Server thành một database thì ta dùng lệnh sp_attach_db. 18
- Lệnh & ví dụ sp_detach_db ‘tên_database’ sp_attach_db ‘tên_database’ , ‘đường_dẫn_và_tên_tập_tin_mdf’, ‘đường_dẫn_và_tên_tập_tin_ldf’ sp_attach_db 'qlbv' , 'E:\quanlybenhvien.mdf', 'E:\quanlybenhvien_log.ldf‘ 19
- Sinh mã tạo dữ liệu Chức năng Generate Scripts 20
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Bài giảng hệ điều hành mã nguồn mở - ĐH Hàng Hải
93 p | 692 | 369
-
Bài giảng Quản trị mạng Linux: Bài 2 - TC Việt Khoa
25 p | 226 | 56
-
Bài giảng An toàn và bảo mật thông tin: Chương 1 - ThS. Trần Phương Nhung
43 p | 253 | 51
-
Bài giảng Hệ quản trị cơ sở dữ liệu: Phân quyền trong SQL server - Phan Hiền
12 p | 400 | 31
-
Bài giảng Bảo mật hệ thống thông tin: Chương 10 - ĐH Bách khoa TP HCM
64 p | 140 | 15
-
Bài giảng Kiến trúc cài đặt cơ sở dữ liệu - Chương 10: Bảo mật trong SQL Server
0 p | 120 | 8
-
Bài giảng Linux & phần mềm mã nguồn mở: Chương 4 - TS. Hà Quốc Trung
26 p | 99 | 8
-
Cách chuyển MDaemon sang Exchange 2007/2003 (P.2)
8 p | 61 | 5
-
Tối ưu hệ thống một cách hiệu quả với phần mềm chuyên nghiệp
6 p | 59 | 4
-
Xây dựng các bài tập triển khai hệ thống giám sát mạng bằng Netflow để phục vụ giảng dạy
11 p | 62 | 4
-
Bài giảng Hệ quản trị cơ sở dữ liệu: Chương 6 - Nguyễn Thị Mỹ Dung
33 p | 58 | 4
-
Bài giảng Linux và phần mềm mã nguồn mở: Chương 4 - TS. Hà Quốc Trung
26 p | 86 | 3
-
Bài giảng Quản lý khóa trong mật mã - Phân phối khóa trong các hệ mật khóa công khai
23 p | 42 | 3
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn