Une entité de sécurité est une personne ou un objet qui doit avoir accès à une base de données. Le chef de sécurité peut être considéré comme une entité ou comme un groupe d'entités :
Cela signifie qu'une entité de sécurité peut être considérée comme entité solitaire en tant qu'élément d'un groupe. Par exemple, une personne qui accède à une base de données peut être considérée comme une entité. Un groupe de personnes qui exercent la même fonction ou qui l'ont été, donnent la (s) même (s) fonction (s) sur une base de données est considéré comme une collection. Pour créer un groupe dans Microsoft Windows Server 2003 ou 2008, ouvrez le répertoire Utilisateurs de Renseignements Actifs et les Ordinateurs. Cliquez avec le bouton droit sur le noeud Utilisateurs-> Nouveau-> Groupe
Dans le Nouvel Objet - boîte de dialogue Group, donnez un nom au nouveau groupe. Faites les sélections nécessaires à la Portée de Groupe et le Type de Groupe.
Quand vous avez terminé, cliquez sur OK. Après avoir créé un groupe, vous pouvez l'utiliser. Pour utiliser un groupe, vous pouvez y ajouter un ou plusieurs utilisateurs existants. Pour le faire, localisez le groupe et double-cliquez dessus ou cliquez avec le bouton droit sur le groupe et cliquez sur Propriétés
Ajoutez les renseignements nécessaires. Pour contrôler le type d'accès qu'une entité de sécurité peut exercer sur une machine ou une base de données, il travaille ou agit sur un niveau. Il existe trois niveaux : Windows, Serveur et base de données.
Basé sur les fonctionnalités d'une entité de sécurité, il peut être considéré comme appartenant à une collection. Pour aider le système d'exploitation à les identifier, chaque entité de sécurité utilise un nombre unique appelé un identificateur de sécurité (SID).
|
|||||
|
|
Un rôle est une action ou un ensemble d'actions accordées à une entité de sécurité. Par exemple on peut permettre à une personne A de créer et d'utiliser une base de données. La capacité d'exécuter une telle action est considérée comme un rôle. On peut permettre à une autre personne B d'utiliser seulement une base de données existante sans être capable d'en créer une autre. C'est un autre type de rôle. Pour accéder à quelque chose (telle qu'un ordinateur ou une base de données), l'objet doit être authentifié. Un tel objet peut utiliser un nom d'utilisateur et un mot de passe et utiliser le groupe auquel il appartient. Pour cette raison, on appelle la capacité à être authentifiée pour accéder à la base de données ou à la ressource une ouverture de session/Login. Nous verrons comment créer une connexion dans la Leçon 3.
Afin de le rendre possible pour vous et pour les autres étudiants l' étude des bases de données et SQL, Microsoft a mis à votre disposition une version d'évaluation de Microsoft SQL Server 2008. Cette version complète est disponible dans le site Internet de Microsoft. Pour recevoir l'édition d'évaluation de Microsoft SQL Server 2008, allez sur le site Internet de Microsoft, faites une recherche sur le "logiciel d'évaluation" et suivez les liens pour localiser l'édition d'évaluation de Microsoft SQL Server 2008, Enterprise Edition (il s'agit d'un très gros fichier : 3 gigaoctets). Vous pouvez télécharger à partir de n'importe quel ordinateur disposant suffisamment d'espace et pouvant vous permettre de créer un DVD. Si vous téléchargez, le fichier sera enregistré dans votre ordinateur. Lorsque le téléchargement est terminé, vous devez créer une image. Après avoir créé l'image du DVD, vous pouvez insérer le DVD dans le lecteur.
|
|||||||
|
|
|
|
||
| Accueil | Copyright © 2010 Yevol | Suivant |
|
|
||