Jos*_*rke 3 security sql-server sql-server-2005 sql-server-2008
在 SQL Server 2005 / 2008 上设置安全性时。更安全的选项是什么?
服务器是否会被许多桌面客户端(胖客户端)访问,或者少数 Web 服务器将访问它是否重要?
编辑
为什么它更安全?使用 Windows 身份验证确实意味着我们可以避免将连接字符串放在配置文件中,这是一个优点。
Windows 身份验证还允许我们根据他们的 NT 凭据控制谁可以访问,我认为当您的客户端直接连接到服务器时,这是理想的。
然而,我一直想知道的一件事是,当所有客户端都通过 Web 服务等代理时,NT 身份验证有多大用处。
Windows 身份验证被认为更安全。原因如下:
对于您从 Web 服务拥有单个帐户的位置,您仍然具有我在上面列出的所有相同优势。
Windows 身份验证更安全,主要是因为用户名和密码未在连接字符串中传递。数据源=myServerAddress;初始目录=myDataBase;集成安全性=SSPI;
与 Data Source=myServerAddress;Initial Catalog=myDataBase;User Id=myUsername;Password=myPassword; 相反。
归档时间: |
|
查看次数: |
299 次 |
最近记录: |