တစ်ဦး SQL Server Authentication Mode ကိုရွေးချယ်ခြင်း

Windows ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း mode ကိုသို့မဟုတ်ရောနှောစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းမုဒ်: Microsoft SQL Server 2016 စနစ်အသုံးပြုသူများသည်စစ်မှန်ကြောင်းသက်သေပြပါလိမ့်မယ်ဘယ်လိုအကောင်အထည်ဖော်ဘို့နှစ်ခုရွေးချယ်မှုအုပ်ချုပ်ရေးမှူးများပေးထားပါတယ်။

Windows ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း SQL Server ကိုသာမိမိအကို Windows username နှင့် password ကိုအသုံးပြုပြီးအသုံးပြုသူတစ်ဦး၏ဝိသေသလက္ခဏာ validates ဆိုလိုသည်။ အသုံးပြုသူပြီးသားကို Windows စနစ်ဖြင့်စစ်မှန်ကြောင်းသက်သေပြီဆိုရင်, SQL Server စကားဝှက်တစ်ခုတောင်းမထားဘူး။

ရောနှောထားသော mode ကို SQL Server က Windows authentication ကိုနှင့် SQL Server ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းနှစ်ဦးစလုံးဖွဆိုလိုသည်။ SQL Server ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းအတွက် Windows မသက်ဆိုင်သောအသုံးပြုသူ login ဖန်တီးပေးပါတယ်။

authentication အခြေခံ

authentication အသုံးပြုသူတစ်ဦးသို့မဟုတ်ကွန်ပျူတာ၏ဝိသေသလက္ခဏာကိုအတည်ပြု၏လုပ်ငန်းစဉ်ဖြစ်ပါတယ်။ အဆိုပါဖြစ်စဉ်ကိုသာမန်အားဖြင့်အဆင့်လေးဆင့်ပါဝင်ပါသည်:

  1. အသုံးပြုသူအများအားဖြင့်တစ်ဦးအသုံးပြုသူအမည်ပေးအသုံးပြုပုံဝိသေသလက္ခဏာတစ်ခုပြောဆိုချက်ကိုစေသည်။
  2. အဆိုပါစနစ်အားသူသို့မဟုတ်သူမ၏ကိုယ်ပိုင်လက္ခဏာသက်သေပြရန်အတွက်အသုံးပြုသူစိန်ခေါ်။ အသုံးအများဆုံးစိန်ခေါ်မှုစကားဝှက်များအတွက်တောင်းဆိုမှုဖြစ်ပါတယ်။
  3. အသုံးပြုသူတောင်းဆိုထားသောသက်သေပြ, များသောအားဖြင့်စကားဝှက်တစ်ခုပေးခြင်းအားဖြင့်စိန်ခေါ်မှုတုံ့ပြန်မှု။
  4. အဆိုပါစနစ်အသုံးပြုသူဥပမာဒေသခံတစ်ဦးစကားဝှက်ဒေတာဘေ့ဆန့်ကျင် password ကိုစစ်ဆေးနေတစ်ခုသို့မဟုတ်ဗဟို authentication ကို server ကို အသုံးပြု. ခြင်းဖြင့်လက်ခံနိုင်ဖွယ်အထောက်အထားပေးတော်မူကြောင်းကိုစစ်ဆေးပေးတယ်။

စနစ်ရဲ့အထောက်အထားများ၏အသုံးပြုသူရဲ့သက်သေစစ်ဆေးပေးတယ်မှာအချက်: SQL Server ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းသည် Modes ကျွန်တော်တို့ရဲ့ဆွေးနွေးမှုအဘို့, ဝေဖန်အမှတ်အထက်စတုတ္ထခြေလှမ်းဖြစ်ပါတယ်။ SQL Server ကိုအသုံးပြုသူရဲ့ password ကိုအတည်ပြုရန်သွားရှိရာတစ်ဦးစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း mode ကို၏ရွေးချယ်မှုဆုံးဖြတ်သည်။

SQL Server Authentication Mode အကြောင်း

ရဲ့အနည်းငယ်ထပ်မံနှစ်ခု Modes သာစူးစမ်းလေ့လာကြစို့:

Windows ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း mode ကိုဒေတာဘေ့စ server ကို access လုပ်ဖို့ခိုင်လုံသောကို Windows username နှင့် password များကိုအသုံးပြုသူများအတွက်လိုအပ်သည်။ ဒီ mode ကိုရွေးကောက်တော်မူလျှင်, SQL Server ဟာ SQL Server-တိကျတဲ့ရဲ့ login လုပ်ဆောင်ချက်ကိုပိတ်ထားလျက်, အသုံးပြုသူရဲ့ဝိသေသလက္ခဏာတစ်ခုတည်းကိုသာမိမိအကို Windows အကောင့်မှတဆင့်အတည်ပြုနိုင်ခဲ့သည်။ ဒီ mode တခါတရံဘာဖြစ်လို့လဲဆိုတော့စစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းအတွက် Windows ပေါ်မှာ SQL Server ရဲ့မှီခို၏အဖြစ်ဘက်ပေါင်းစုံလုံခြုံမှုစနစ်ကာကွယ်ခြင်းရည်ညွှန်းတယ်။

ရောနှောထားသောစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း mode ကို Windows အတွက်အထောက်အထားများ၏အသုံးပြုမှုကိုခွင့်ပြုပေမယ့်သူတို့နှင့်အတူ supplements ဒေသခံ SQL Server ကိုအသုံးပြုသူအကောင့် အုပ်ချုပ်ရေးဖန်တီးနှင့် SQL Server အတွင်းထိန်းသိမ်းထားကြောင်း။ အသုံးပြုသူရဲ့ username နဲ့ password ကိုနှစ်ဦးစလုံး SQL Server ထဲမှာသိမ်းထားပါတယ်, နှင့်သုံးစွဲသူများသူတို့ချိတ်ဆက်တစ်ခုချင်းစီကိုအချိန် re-authenticated ရမည်ဖြစ်သည်။

တစ်ဦး Authentication Mode ကိုရွေးချ

Microsoft ရဲ့အကောင်းဆုံးအလေ့အကျင့်ထောက်ခံချက်အခါတိုင်းတတ်နိုင်သမျှကို Windows authentication ကို mode ကိုသုံးစွဲဖို့ဖြစ်ပါတယ်။ Active Directory: အဆိုပါအဓိကအကျိုးကျေးဇူးဒီ mode ကို၏အသုံးပြုမှုကိုသငျသညျတစျခုတညျးသောအရပ်၌သင်တို့၏တစ်ခုလုံးကိုလုပ်ငန်းများအတွက်အကောင့်အုပ်ချုပ်ရေးစုရုံးခွင့်ပြုသောကွောငျ့ဖွစျသညျ။ ဒါဟာသိသိသာသာအမှားသို့မဟုတ်ကြီးကြပ်မှု၏အခွင့်အလမ်းတွေကိုလျော့နည်းစေသည်။ အသုံးပြုသူရဲ့ဝိသေသလက္ခဏာကို Windows ကအတည်ပြုသည်ကို ထောက်. , သတ်သတ်မှတ်မှတ်ကို Windows အသုံးပြုသူနှင့်အုပ်စုတစ်စုအကောင့် SQL Server ကို log in ကို configure လုပ်ထားနိုင်ပါတယ်။ ထို့ပြင် Windows ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း SQL Server ကိုအသုံးပြုသူများကစစ်မှန်ကြောင်းသက်သေပြနိုင်ဖို့ encryption ကိုအသုံးပြုသည်။

SQL Server ကိုစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း, အခြားတစ်ဖက်တွင်, သူတို့ကိုလျော့နည်းလုံခြုံအောင်, username နဲ့ password ကွန်ယက်တစ်လျှောက်လုံးလွန်ခံရဖို့ခွင့်ပြုပါတယ်။ အသုံးပြုသူများသည်ထိုကဲ့သို့သော ASP.NET အဖြစ်ကွဲပြားခြားနားသော Non-ယုံကြည်စိတ်ချ domains များသို့မဟုတ်ဖြစ်နိုင်သည်လျော့နည်းလုံခြုံ Internet application များအသုံးပြုမှု၌ရှိကြ၏အခါ, ကနေဆက်သွယ်လျှင်ဒီ mode သို့သော်အကောင်းတစ်ဦးရွေးချယ်မှုစေနိုင်ပါတယ်။

ဥပမာအားဖြင့်, တစ်ဦးယုံကြည်စိတ်ချဒေတာဘေ့စစီမံခန့်ခွဲသူမိတျဆှေသဘောမရှိသောဝေါဟာရများပေါ်တွင်သင်၏အဖွဲ့အစည်းကအရွက်ထားတဲ့အတွက်ဇာတ်လမ်းစဉ်းစားပါ။ သငျသညျကို Windows authentication ကို mode ကိုသုံးလျှင်သင် disable သို့မဟုတ် DBA ရဲ့ Active Directory အကောင့်ကိုဖယ်ရှားသည့်အခါ, ထိုအသုံးပြုသူရဲ့ access ကိုပြန်ရုပ်သိမ်းကိုအလိုအလျောက်နေရာအရပ်ကြာပါသည်။

သငျသညျရောထွေးစစ်မှန်ကြောင်းအထောက်အထားပြသခြင်း mode ကိုသုံးလျှင်, သင် DBA ၏ Windows အကောင့် disable လုပ်ဖို့မလိုအပ်မှသာ, သင်မူကားလည်းမရှိ, ဒေသခံအကောင့်အတွက် DBA စကားဝှက်ကိုသိစေခြင်းငှါအရာအတွက်မတည်ရှိကြောင်းသေချာစေရန်တစ်ဦးချင်းစီဒေတာဘေ့စဆာဗာတွင်ဒေသခံအသုံးပြုသူစာရင်းများမှတဆင့်ဖြီးဖို့လိုအပ်ပါတယ်။ ဒါကအလုပ်တွေအများကြီးပဲ!

အကျဉ်းချုပ်၌, သင်ရွေးချယ် mode ကိုလုံခြုံရေးအဆင့်နှင့်သင့်အဖွဲ့အစည်း databases ကို၏ပြုပြင်ထိန်းသိမ်းမှုများလွယ်ကူခြင်းနှစ်ခုစလုံးကိုသာသက်ရောက်သည်။