Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Použijte možnost contained database authentication k povolení samostatných databází v instanci modulu Databázový stroj systému SQL Server.
Tato možnost serveru umožňuje ovládat contained database authentication.
Pokud je pro instanci možnost
contained database authenticationvypnutá (0), samostatné databáze nelze vytvořit ani připojit k Databázovému stroji.Pokud
contained database authenticationje pro instanci zapnutá (1) je možné vytvořit obsažené databáze nebo je připojit k databázovému stroji.
Obsažená databáze obsahuje všechna nastavení databáze a metadata potřebná k definování databáze a nemá žádné závislosti konfigurace na instanci databázového stroje, kde je databáze nainstalovaná. Uživatelé se můžou k databázi připojit bez ověřování přihlášení na úrovni databázového stroje.
Izolace databáze z databázového stroje umožňuje snadno přesunout databázi do jiné instance SQL Serveru. Zahrnutí všech nastavení databáze do databáze umožňuje vlastníkům databází spravovat všechna nastavení konfigurace databáze. Další informace o databázích s omezením naleznete v tématu Obsažené databáze.
Poznámka:
Samostatné databáze jsou pro SQL Database a Azure Synapse Analytics vždy povolené a nelze je zakázat.
Pokud instance SQL Serveru obsahuje nějaké částečně uzavřené databáze, lze nastavení contained database authentication pomocí příkazu RECONFIGURE WITH OVERRIDE nastavit na 0. Nastavení contained database authentication na 0 zakáže ověřování obsažené databáze pro obsažené databáze.
Důležité
Pokud jsou databáze s omezením povolené, můžou uživatelé databáze s oprávněním ALTER ANY USER , jako jsou členové db_owner a db_accessadmin databázových rolí, udělit přístup k databázím a tím udělit přístup k instanci SQL Serveru. To znamená, že řízení přístupu k serveru už není omezeno pouze na členy pevných serverových rolí sysadmin a securityadmin a na přihlašovací účty s oprávněními CONTROL SERVER a ALTER ANY LOGIN na úrovni serveru.
Před povolením databází s omezením byste měli rozumět rizikům spojeným s databázemi s omezením. Další informace naleznete v tématu osvědčené postupy zabezpečení s databázemi s omezením.
Examples
Následující příklad povolí samostatné databáze v instanci modulu Database Engine.
EXECUTE sp_configure 'contained database authentication', 1;
GO
RECONFIGURE;
GO
Související obsah
- sys.sp_configure (Transact-SQL)
- PŘEKONFIGUROVAT (Transact-SQL)
- možnosti konfigurace serveru