
2.对已有用户进行相关属性的修改 *** 作。
部分属性的修改涉及到生产环境的要申请停业,避免业务交易无法正常进行:
1.创建新用户对原有的业务无影响,风险级别低,但要考虑新用户导入的数据量,避免数据表空间爆满,TEMP空间与归档空间不足。
2.修改用户密码:
1)会导致继续使用之前密码连接数据库的应用出现连接故障,如果该应用有重连机制,超过尝试次数会导致用户被锁,风险级别高。
2)会导致其他库上未进行修改的 DBLINK,无法远程连接到本数据库,风险级别 高。
3.修改用户默认表空间,不影响现有的业务,风险级别低。
4.修改用户默认临时表空间,不影响现有的业务,风险级别低。
5.修改用户 profile,会影响用户会话的连接配额,如连接会话数、密码过期设定、 空闲时间、连接时间等,风险级别中。
6.修改账户状态,会影响会话连接数据库,风险级别高。
7.修改密码口令过期,会影响会话连接数据库,风险级别高。
8.修改用户表空间配额,会影响用户在表空间中的使用额度,风险级别中。
9.修改用户权限,会影响会话的执行权限,风险级别中。
不管是生产环境还是测试环境,备份永远是第一步 *** 作,在评估时也要考虑是否有回退的可能,不要拿开弓没有回头箭当挡箭牌:
1.修改密码时,提前保存密文密码,同时找出到修改库的 DBLINK 也要修改。
2.修改用户属性时,提前保存原来的用户属性信息。
3.同研发确认用户需求,确保不影响业务。
4.安排变更窗口,停止应用。
1.创建新用户
2.用户属性修改
3.修改密码 修改用户密码:
4.修改远程库 DBLINK 的用户密码:
5.修改默认表空间及临时表空间
6.修改 profile
7.修改账户状态(锁定,解锁)
8.修改口令过期
9.修改表空间配额
10.权限,角色授予与回收
1.重新登陆进行账户验证新密码及账户锁定状态是否符合预期。
2.在远程库进行 DBLINK 连接验证是否正常。
3.检查用户账号状态是否正常
4.检查具体的权限是否符合要求
5.应用启动后,日志是否正常,最后观察业务是否正常进行
1.删除新用户
2.修改回用户旧密码:
3.修改远程库 DBLINK 的用户密码:
4.修改默认表空间及临时表空间
5.修改 profile配置
6.修改账户状态(锁定,解锁)
7.修改表空间配额
8.权限,角色授予与回收
1.用户旧密码登录验证是否正常
2.DBLINK连接是否正常
3.查看用户的默认表空间与临时表空间是否与最初状态一致
4.profile配置是否与最初状态一致
5.账户的状态是否与最初状态一致
6.表空间配置是否与最初状态一致
7.权限等是否与最初状态一致。
备注:回退方案的验证最重要的就是第一个步骤的备份与信息记录。这样才能验证回退方案是否达到预期。
这个其实可以这样
本地数据库新建一个数据库test
然后导入之前的备份文件MYDB.BAK;
本地数据库test备份导出为test.bak
然后就可以使用test.bak文件进行导入到其他的数据库或者空间数据库还原。
看了脚本之家网上的很多文章,整理了如下步骤,基本上可以说是终结解决方法了,这里给详细的整理下了,希望可以帮助更新的朋友,让我们的服务器更加安全。脚本之家奉献。
首先是大家已经安装好了sqlserver
企业版。
第一步:
Win2003
MSSQL以普通用户运行安全设置篇
这个里面主要是讲解了,普通用户的创建与设置,但需要注意的是,权限的设置
C盘需要以下权限:
C:\administrators
全部权限
System
全部权限
IIS_WPG只读与运行的权限(只应用在当前文件夹)
SQL2000的运行用户(只应用在当前文件夹)
列出文件夹/读数据
读属性
读扩展属性
读取权限
C:\Program
Files\Microsoft
SQL
Server\MSSQL\Data
(如果此目录用来放置SQL2000用户数据库)
administrators
全部权限
System
全部权限
SQL2000的运行用户全部权限
如果你的数据库是装在c盘,但用户的库目录是放在F:\SQLDATA目录,并有备份数据库放在这个盘,F盘就需要有以下的权限:
F:\
(如果此分区用来放置SQL2000用户数据库)
administrators
全部权限
System
全部权限
SQL2000的运行用户(只应用在当前文件夹)
列出文件夹/读数据
读属性
读扩展属性
读取权限
F:\SQLDATA
(如果此目录用来放置SQL2000用户数据库)
administrators
全部权限
System
全部权限
SQL2000的运行用户全部权限
F:\SQLBACK
(如果此目录用来放置SQL2000备份数据库)
administrators
全部权限
System
全部权限
SQL2000的运行用户全部权限
以上设置基本上就完成了,另外需要注意的是,sqlserver的其他相关服务不能修改,我们修改了发现都无法运行了,如果您可以修改,可以给我们留言,我们将会补充上,以帮助更多的朋友。
如果还不可以,可以查看这篇文章
sqlserver
普通用户运行错误解决方法补充
本文相关文章参考:
用普通用户运行sql2000的所需权限说明
Win2003
MSSQL以普通用户运行安全设置篇
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)