Sdílet prostřednictvím


Zabezpečení SQL Serveru Express

Stáhnout ADO.NET

Microsoft SQL Server Express Edition (SQL Server Express) je založen na Microsoft SQL Serveru a podporuje většinu funkcí databázového stroje. Je navržen tak, aby ve výchozím nastavení byly vypnuté žádné funkce a síťové připojení. Tím se sníží plocha dostupná pro útok uživatelem se zlými úmysly.

SQL Server Express je obvykle nainstalován jako pojmenovaná instance. Výchozí název instance je SQLExpress. Pojmenovaná instance je identifikována síťovým názvem počítače a názvem instance, který zadáte během instalace.

Síťový přístup

Z bezpečnostních důvodů jsou síťové protokoly ve výchozím nastavení v SQL Serveru Express zakázané. Tím zabráníte útokům od externích uživatelů, kteří by mohli ohrozit počítač, který je hostitelem instance SQL Serveru Express. Musíte explicitně povolit síťové připojení a spustit službu SQL Server Browser pro připojení k instanci SQL Server Express z jiného počítače.

Po povolení síťového připojení má instance SQL Serveru Express stejné požadavky na zabezpečení jako ostatní edice SQL Serveru.

Instance uživatelů

Instance uživatele je samostatná instance databázového stroje SQL Server Express, která je generována nadřazenou instancí SQL Server Express. Primárním cílem instance uživatele je umožnit uživatelům, kteří používají Systém Windows v rámci uživatelského účtu s nejnižšími oprávněními, aby měli oprávnění správce systému vsysadmin instanci SQL Serveru Express v místním počítači. Instance uživatelů nejsou určeny pro uživatele, kteří jsou správci systému na vlastních počítačích.

Instance uživatele se generuje z primární instance SQL Serveru nebo SQL Serveru Express jménem uživatele. Běží jako uživatelský proces v kontextu zabezpečení systému Windows uživatele, ne jako služba. Přihlášení k SQL Serveru jsou zakázána; Podporují se jenom přihlášení windows. Tím brání spuštění softwaru na uživatelské instanci provádět systémové změny, které by uživatel nemá oprávnění provádět. Instance uživatele se také označuje jako podřízená nebo klientská instance a někdy se označuje zkratkou RANU ("run as normal user").

Každá instance uživatele je izolovaná od nadřazené instance a od ostatních instancí uživatelů spuštěných na stejném počítači. Databáze nainstalované v uživatelských instancích jsou otevřeny pouze v režimu jednoho uživatele; k nim se nemůže připojit více uživatelů. Replikace, distribuované dotazy a vzdálená připojení jsou pro instance uživatelů zakázaná. Při připojení k instanci uživatele nemají uživatelé žádná zvláštní oprávnění k nadřazené instanci SQL Serveru Express.

Externí zdroje

Další informace o SQL Serveru Express najdete v následujících zdrojích informací.

Resource Description
Online knihy edice Microsoft SQL Server 2005 Express Kompletní dokumentace pro SQL Server 2005 Express Edition.
Uživatelské instance pro uživatele, kteří nejsou správci v SQL Server Books Online Popisuje, jak vytvářet a nasazovat instance uživatelů.
Instance uživatelů SQL Serveru Express Popisuje možnosti instance uživatelů v aplikaci ADO.NET. Poskytuje informace o tom, jak povolit instanci uživatele, připojit se k instanci uživatele pomocí SqlConnection, životnosti instance uživatele a scénářů instancí uživatele.

Další kroky