Bagikan melalui


Keamanan SQL Server Express

Mengunduh ADO.NET

Microsoft SQL Server Express Edition (SQL Server Express) didasarkan pada Microsoft SQL Server, dan mendukung sebagian besar fitur mesin database. Ini dirancang agar fitur tidak penting dan konektivitas jaringan nonaktif secara default. Ini mengurangi area permukaan yang tersedia untuk diserang oleh pengguna berbahaya.

SQL Server Express biasanya diinstal sebagai instans bernama. Nama default instans adalah SQLExpress. Instans bernama diidentifikasi dengan nama jaringan komputer ditambah nama instans yang Anda tentukan selama penginstalan.

Akses jaringan

Untuk alasan keamanan, protokol jaringan dinonaktifkan secara default di SQL Server Express. Ini mencegah serangan dari pengguna luar yang mungkin membahayakan komputer yang menghosting instans SQL Server Express. Anda harus secara eksplisit mengaktifkan konektivitas jaringan dan memulai layanan Browser SQL Server untuk menyambungkan ke instans SQL Server Express dari komputer lain.

Setelah konektivitas jaringan diaktifkan, instans SQL Server Express memiliki persyaratan keamanan yang sama dengan edisi SQL Server lainnya.

Instans pengguna

Instans pengguna adalah instans terpisah dari mesin database SQL Server Express yang dihasilkan oleh instans induk SQL Server Express. Tujuan utama instans pengguna adalah untuk memungkinkan pengguna yang menjalankan Windows di bawah akun pengguna dengan hak istimewa paling sedikit untuk memiliki hak istimewa administrator sistem (sysadmin) pada instans SQL Server Express di komputer lokal mereka. Instans pengguna tidak ditujukan untuk pengguna yang merupakan administrator sistem di komputer mereka sendiri.

Instans pengguna dihasilkan dari instans utama SQL Server atau SQL Server Express atas nama pengguna. Ini berjalan sebagai proses pengguna di bawah konteks keamanan Windows pengguna, bukan sebagai layanan. Login SQL Server tidak diizinkan; hanya log masuk Windows yang didukung. Ini mencegah perangkat lunak yang dijalankan pada instans pengguna membuat perubahan di seluruh sistem yang tidak akan dilakukan pengguna. Instans pengguna juga dikenal sebagai instans anak atau klien, dan terkadang disebut dengan menggunakan akronim RANU ("jalankan sebagai pengguna normal").

Setiap instans pengguna diisolasi dari instans induknya dan dari instans pengguna lain yang berjalan di komputer yang sama. Database yang diinstal pada instans pengguna hanya dibuka dalam mode pengguna tunggal; beberapa pengguna tidak dapat tersambung ke mereka. Replikasi, kueri terdistribusi, dan koneksi jarak jauh dinonaktifkan untuk instans pengguna. Saat terhubung ke instans pengguna, pengguna tidak memiliki hak istimewa khusus pada instans SQL Server Express induk.

Sumber daya eksternal

Untuk informasi selengkapnya tentang SQL Server Express, lihat sumber daya berikut ini.

Sumber daya Deskripsi
Microsoft SQL Server 2005 Express Edition Books Online Dokumentasi lengkap untuk SQL Server 2005 Express Edition.
Instans Pengguna untuk Non-Administrator di SQL Server Books Online Menjelaskan cara membuat dan menyebarkan instans pengguna.
Instans pengguna SQL Server Express Menjelaskan kemampuan instans pengguna dalam aplikasi ADO.NET. Menyediakan informasi tentang cara mengaktifkan instans pengguna, menyambungkan ke instans pengguna menggunakan SqlConnection, masa pakai instans pengguna, dan skenario instans pengguna.

Langkah berikutnya