Projeto de Banco de Dados Prof.Ms.Rodrigo Luiz Comitante Leão.

Slides:



Advertisements
Apresentações semelhantes
IIS - Internet Information Services
Advertisements

Exemplos de código WebForm1.aspx: Listas.aspx: TestaMarcadores.aspx:
Tutorial Joomla! Gerenciando Gerenciando Documentos (Downloads) com o RokDownloads Assessoria de Comunicação Universidade Federal do Recôncavo da Bahia.
Sistemas de Informação Redes de Computadores
Daniel Paulo SQL Server 2008 Módulo III Daniel Paulo
Daniel Paulo Conceitos de Banco de Dados - Processamento de Transações de Dados - Gerenciamento de dados OLAP/OLTP - Alto desempenho.
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
GERENCIAMENTO DE REDES
Módulo 4: Gerenciando o acesso aos recursos
Emitindo seu Certificado Digital
Tutorial de utilização do
Tutorial de utilização do
Alertas de Segurança e Vigilância
TUTORIAL – MICRO SERVIDOR OS PASSOS NESTE TUTORIAL TERÃO QUE SER EXECUTADOS NO MICRO SERVIDOR, OU SEJA, O COMPUTADOR QUE IRÁ SER GRAVADO O BANCO DE DADOS.
Guia para Configuração do Proxy UFRPE
Bancos de Dados SQL Server 2012.
Treinamento placas General Vision
Controlador de Domínio Primary Domain Controller
Passo a passo – Instrutor GradeMark – Correção de Documentos Adição de Comentários.
Para criação dos instrumentos de avaliação (questionários) é necessário seguir os seguintes procedimentos: Acessar o Portal SIGA com o perfil de Gerente.
Tipos de Contas de Usuário
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
CAPACITAÇÃO SME-SP.
Framework gpnet.
Microsoft® Lync™ 2010 Treinamento do Representante
Sistemas Operacionais
ANVISA - Agência Nacional de Vigilância Sanitária
Coluna Oracle iMasters nº 11 Instalação Oracle EE 8i Por Ricardo Batalhone Filho Consultor da Silicon Networks Colunista Oracle.
Soluções de automação eficientes.
Passo a passo – Instrutor Tarefas Iniciais. Tarefas apresentadas neste passo a passo: Criar nova classe Editar classes existentes Criar tarefa de submissão.
MICROSOFT Windows XP.
Sistemas Operacionais
07/04/2017 Linux Ubuntu 2.
Prof. Roberto Rosa Aula 9.  Agora vamos inserir dados no Banco de Dados. Para isso precisamos de 3 coisas:  Netbeans instalado.
Instalação do GNF-e Para instalar o programa do GNF-e serão utilizados os seguintes executáveis: -Dotnetfx (IExpress Setup); -Vjredist (IExpress Setup);
Como criar grupo no Facebook
Retaguarda - Autorizar Programas para Usuários
PROF PAULO MAXIMO, MSc
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
Academia de Ensino Superior 2007 O Ciclo de Dados.
TUTORIAL – MICRO SERVIDOR OS PASSOS NESTE TUTORIAL TERÃO QUE SER EXECUTADOS NO MICRO SERVIDOR, OU SEJA, O COMPUTADOR QUE IRÁ SER GRAVADO O BANCO DE DADOS.
Apache Autenticação por usuário e senha. Introdução O princípio da autenticação é simples. O cliente envia o seu login e sua senha para o servidor Apache.
Aon Affinity Unis: Módulo Pendências – Manual do Usuário.
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
RequisitePro Ismênia Galvão Lourenço da Silva ANÁLISE E ESPECIFICAÇÃO DE REQUISITOS CENTRO DE INFORMÁTICA UNIVERSIDADE FEDERAL DE PERNAMBUCO.
Encontrar e entrar em uma sala de chat Use a pesquisa do Lync para encontrar salas às quais você tenha acesso. Referência Rápida do Lync 2013 Chat Persistente.
Projeto de Banco de Dados
Active Directory Services Serviço de Diretório Ativo
Daniel Paulo Login e Usuário Login – é um objeto que tem a finalidade de acessar a instância do SQL Usuário – Associado ao login.
Daniel Paulo SQL Server 2014 Módulo II Daniel Paulo
20/04/2017 MODULO: Sistemas Operacional Aula 08 –Configurando o Computador Profª. : Élida Tavares.
21/04/2017 MODULO: Sistemas Operacional Aula 08 –Configurando o Computador Profª. : Élida Tavares.
Daniel Paulo SQL Server 2014 Módulo II Daniel Paulo
Microsoft SQL Server Instruções para instalação/ recuperação de bancos de dados no SQL Server.
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
Como Criar um Curso Utilizando o Editor de Aulas Viviane Guimarães Ribeiro.
SISTEMAS OPERATIVOS 11.º ANO
Acesso à Dados – ZEOS x Delphi
APRESENTAÇÃO PORTAL CITI CONTA CORRENTE
Microsoft SQL Server 2008 Como instalar a versão Express Edition.
Programação Java Márcio Igo Optativa II UESPI. Modelo de Dados Classe Pessoas  idPessoa: int  idade: int  primeiroNome: string  ultimoNome: string.
ASP.NET Passo a Passo Criando um CRUD Conteúdo do Capítulo 1. Acessar bancos de dados SQL Server 2. Utilizar o GridView 3. Utilizar o DetailView 4. Implementar.
Configurações do rádio portátil. Selecionar esta opção para configuração do rádio portátil.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
José Antônio da Cunha IFRN. Introdução De modo simplificado, a segurança no acesso às informações significa que o usuário deve ser capaz de acessar os.
Atividade ASP.NET Portal da Memoria Atividade Desenvolver uma aplicação ASP.NET com funcionalidade similar à existente no site centenário.ifrn.edu.br utilizando.
Sistemas Operacionais de Redes Windows Active Directory Aula 2 IGOR ALVES.
PROCEDIMENTOS PARA CONFIGURAR MICROS EM REDE Clique com o botão direito do mouse sobre o ícone Ambiente de Rede, em seguida selecione Propriedades.
Treinamento SQL Server Tarefas do dia a dia de um DBA
Transcrição da apresentação:

Projeto de Banco de Dados Prof.Ms.Rodrigo Luiz Comitante Leão

Gerenciando a Segurança  Para uma autenticação do tipo Windows (Windows Autentication), o usuário repassa as credenciais para o SQL Server que verifica na tabela de sistema se a conta existe, não sendo necessária uma nova autenticação. Para uma autenticação no servidor de banco de dados, o SQL Server checa na tabela do sistema se o usuário existe e a senha corresponde a senha gravada anteriormente. A vantagem na utilização da autenticação no servidor é permitir que usuários que não pertencem a grupos do Windows possam estabelecer conexões no banco de dados, como usuários de Internet, por exemplo. Para verificar o tipo de autenticação do SQL Server, clique com o botão direito do mouse no servidor, selecione Properties e depois a página Security (Fig. 1). 2

Gerenciando a Segurança FIG.1: Verificando o tipo de autenticação.  Para visualizar os logins existentes no SQL Server, expanda a pasta Security do servidor. Para verificar as propriedades e permissões de acesso, clique com o botão direito em um login de usuário e selecione a opção Properties. 3

Gerenciando a Segurança 4 As opções do usuário na guia General são as seguintes: Enforce password policy: impõe a diretiva de senha do Windows; Enforce password expiration: impõe a expiração da senha; Certificate name: permite a utilização de credenciais; Default database name: especifica o banco de dados padrão; Para conceder, negar, habilitar ou desabilitar o acesso do usuário ao servidor, clique na página Status.

Gerenciando a Segurança 5 Fig. 2: Verificando o status de um login.

Gerenciando a Segurança  Na pasta Server Roles pode-se atribuir papéis (privilégios de administração e outras permissões.) ao usuário marcando as opções disponíveis na aba Server Roles.  Sysadmin: Pode realizar qualquer tarefa no SQL Server.  Serveradmin Pode definir opções em todo o servidor de configuração, pode desligar o servidor.  Setupadmin Pode gerenciar servidores vinculados e os procedimentos de inicialização.  securityadmin Pode gerenciar logins e permissões de banco de dados, logs ler, alterar senhas. 6

Gerenciando a Segurança  Processadmin Pode gerenciar os processos em execução no SQL Server.  Dbcreator Pode criar, alterar e eliminar bancos.  Diskadmin Pode gerenciar os arquivos do disco.  Bulkadmin Pode executar instruções BULK INSERT.  Público Cada conta de usuário do servidor SQL pertence a esta função de servidor. Quando um servidor principal não tenha sido concedida ou negada permissões específicas em um objeto seguro, o usuário herda as permissões concedidas como públicas naquele objeto. 7

Gerenciando a Segurança  A atribuição de papéis a múltiplos logins também pode ser feita selecionando o papel na pasta Server Rules (Security) e atribuindo os logins ao papel. Clique em Security, Server Rules, selecione o papel com o botão direito do mouse, selecione Properties.Adicione os membros que farão parte da regra clicando em Browse e selecionando os usuários (Fig. 3). 8

Gerenciando a Segurança 9 Fig.3: Atribuindo múltiplos logins a papéis.

Gerenciando a Segurança 10  Na página User Mapping deve-se conceder o acesso do usuário ao banco de dados. Selecione o banco de dados na caixa de seleção Users Mapped to this login e na caixa de seleção MemberShip for selecione as caixas de seleção referentes aos papéis que o usuário deve ter no banco de dados selecionado em Users Mapped to this login (Fig. 4).

Gerenciando a Segurança 11.Fig.4: Concedendo acesso ao login do usuário e atribuindo papéis.

Gerenciando a Segurança 12  No nível de um banco de dados específico, permite-se atribuir papéis a múltiplos logins. Selecione um banco de dados, clique em Security, Roles, Database Roles, selecione um papel específico e clique em Add para incluir os logins de usuário (Fig.5).

Gerenciando a Segurança 13 Fig.5: Atribuindo papéis a múltiplos logins

Gerenciando a Segurança 14  A tarefa de criação de papéis e a configuração das suas permissões e autorizações também podem ser utilizadas para um banco de dados específico que esteja sendo utilizado. Supondo que existam três tipos de usuários: desenvolvedores, usuários e administradores, pode-se criar um papel para cada tipo. Para criar um papel e administrar as permissões utilizando esse recurso, deve- se expandir a pasta Roles de um determinado banco de dados. Clique com o botão direito na pasta Roles, selecione a opção New e escolha New Database Role.

Gerenciando a Segurança 15  Na guia General, digite o nome da regra (Role name) e clique em Owner para definir um proprietário diferente de dbo. Insira usuários e/ou papéis que devem ser proprietários do papel a ser criado. Clique em Add para incluir membros ao papel a ser criado (Fig. 6).

Gerenciando a Segurança 16 Fig 6: Criando papéis para bancos de dados

Gerenciando a Segurança 17 Permite-se criar papéis para uso por aplicativos que não possuem logins de usuário associados. Na pasta Roles, clique com o botão direito do mouse e selecione new Application Role. Digite o nome da regra, (Fig. 7) clique em Default schema (dbo é o padrão) para configuração das permissões básicas do novo papel a ser criado.

Gerenciando a Segurança 18 Fig.7: Criando papéis de aplicação

Gerenciando a Segurança 19 As tarefas de conceder, revogar e negar permissões de execução de instruções de DDL podem ser feitas na página Permissions do banco de dados (Fig.9 ). Clique em View Server Permissions para verificar as permissões no servidor Fig. 8).

Gerenciando a Segurança 20 Fig. 8: Verificando as permissões no servidor.

Gerenciando a Segurança 21 Fig.9: Concedendo permissões aos usuários e papéis

Gerenciando a Segurança 22 Selecione All Objects Belonging To The Schema para gerenciar os objetos de um esquema particular ou All Objects of The Types de um tipo específico. Utilize a caixa Permissions For para selecionar as opções de autorização ou negação de permissões do usuário ao objeto ou aos comandos de DML do objeto (Fig. 10).

Gerenciando a Segurança 23 Fig. 10: Concedendo permissões aos objetos.

Gerenciando a Segurança 24 Para conceder permissões a múltiplos usuários, selecione Tables, Views ou Stored Procedures. Selecione o objeto que se deseja atribuir permissões e clique com o botão direito em Properties. Selecione a página Permissions, clique em Add para acrescentar permissões a usuários não listados na caixa de listagem Users or Roles. Selecione os usuários ou papéis e na caixa de listagem Permissions For selecione as permissões específicas para autorizar ou negar conforme apropriado (Fig. 11). Clique em OK para concluir.

Gerenciando a Segurança 25 Fig. 11: Concedendo permissões de objeto a múltiplos logins.