2009-04-12 6 views
2

У меня есть Microsoft SQL Server 2008, на котором размещены некоторые базы данных. В настоящее время мы используем Windows Integration для аутентификации.Учетная запись SQL ниже для MS SQL Server 2008

Мы начинаем нуждаться в поддержке аутентификации сценариев из ASP.NET и других приложений. Эти приложения должны использовать «учетные данные сценария», поскольку они запускаются без входа пользователя. Мы действительно не хотим делать это с помощью встроенного входа, так как мы делаем администраторы, мы изучаем аутентификацию SQL. Делает ли это снижение нашей безопасности?

+0

Серьезно? Безопасность связана с программированием. –

+0

Конечно, это связано с программированием. Он должен сделать это, потому что теперь он поддерживает ASP.NET. Если бы он не спросил, его разработчикам пришлось бы это сделать. Престижность Филлипу за то, что он вышел перед разработчиками! –

ответ

3

Да, так оно и есть.

Используйте учетную запись службы NT, которая может быть настроена только для работы на определенных серверах. Кроме того, вы можете применять любые права (например, логин в интерактивном режиме) с помощью групповой политики.

SQL логины, хотя вы можете использовать групповую политику AD для паролей и т.д., являются по своей природе более небезопасным

Вы не должны сделать этот счет сисадмина на SQL Server

Edit:

Некоторые причины отсутствия безопасности на уровне системы и решения, а не SQL Server.

  1. Пароль должен быть в обычном тексте где-то (код, app.config и т. Д.). Для учетной записи службы, запускающей пул приложений IIS, это необязательно.

  2. Никаких ограничений на использование клиентской машины. То есть учетная запись службы может быть ограничена приложением или веб-сервером.

  3. Возможно, вам все равно понадобятся права NFTS или UNC: логины SQL не могут справиться с этим.

+0

Что конкретно заставляет его быть менее безопасным? – Phillip

+0

Спасибо! Я проголосую, но пока не могу. Need 15 rep so .. извините. – Phillip

+0

Вы можете выбрать большой тик, чтобы «принять» хотя .. ;-) – gbn

Смежные вопросы