SQL Server でのユーザーとログインの区別
SQL Server ユーザーは、ログインとユーザーを扱うときに複雑な問題に遭遇することがよくあります。これらは交換可能に見えるかもしれませんが、2 つの概念には根本的な違いがあります。
ログインとユーザーの違い
-
認証機関:ログインはプリンシパルに SQL Server インスタンス自体へのアクセスを許可しますが、ユーザーはログインに SQL Server インスタンス内の特定のデータベースへのアクセスを許可します。 instance.
-
スコープ: ログインはサーバー レベルで存在し、そのサーバー上のすべてのデータベースにアクセスできます。一方、ユーザーはデータベース固有であり、ユーザーが作成されたデータベースへのアクセスのみを許可します。
-
関連付け: 1 つのログインを複数のユーザー (それぞれ 1 つずつ) に関連付けることができます。データベース。逆に、各ユーザーは固有のログインにリンクされます。
-
権限: 権限は、ログインとユーザーの両方に個別に付与できます。ログインレベルの権限はサーバーへのアクセスを制御し、ユーザーレベルの権限は特定のデータベース内の権限を決定します。
個別の構造の目的
個別の存在ログインとユーザーの数は重要な役割を果たします目的:
-
セキュリティ: サーバー レベルのアクセスをデータベース レベルのアクセス許可から分離することで、SQL Server はセキュリティを強化します。ユーザーがデータベースへの不正アクセスを取得した場合でも、その権限をサーバー インスタンスに昇格させることはできません。
-
柔軟性: 1 つのログインを複数のユーザーにマッピングできるため、データベースの管理が柔軟になります。アクセス。たとえば、1 つのログインを、異なるデータベースへのアクセスを必要とする複数の従業員に使用できます。
追加リソース:
- [SQL のプリンシパル]サーバー](https://docs.microsoft.com/en-us/sql/relational-databases/security/principals?view=sql-server-ver16)
- [SQL のデータベース ユーザーサーバー](https://docs.microsoft.com/en-us/sql/relational-databases/security/database-users?view=sql-server-ver16)
以上がSQL Server ログインとユーザーの違いは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。