Konfiguracja serwera: uwierzytelnianie zawartej bazy danych

Dotyczy:SQL Server

contained database authentication Użyj opcji , aby włączyć zawarte bazy danych w wystąpieniu aparatu bazy danych programu SQL Server.

Ta opcja serwera umożliwia kontrolowanie contained database authentication.

  • Gdy opcja contained database authentication jest wyłączona (0) dla tego wystąpienia, nie można utworzyć zawartych baz danych ani dołączyć ich do modułu Database Engine.

  • Gdy opcja contained database authentication jest włączona (1) dla tego wystąpienia, można tworzyć autonomiczne bazy danych lub dołączać je do programu Database Engine.

Zawarta baza danych zawiera wszystkie ustawienia bazy danych i metadane wymagane do zdefiniowania bazy danych i nie ma zależności konfiguracji od wystąpienia aparatu bazy danych, w którym zainstalowano bazę danych. Użytkownicy mogą łączyć się z bazą danych bez konieczności uwierzytelniania loginu na poziomie Aparatu baz danych.

Izolowanie bazy danych z aparatu bazy danych umożliwia łatwe przenoszenie bazy danych do innego wystąpienia programu SQL Server. Uwzględnienie wszystkich ustawień bazy danych w bazie danych umożliwia właścicielom bazy danych zarządzanie wszystkimi ustawieniami konfiguracji bazy danych. Aby uzyskać więcej informacji na temat zawartych baz danych, zobacz Zawarte bazy danych.

Uwaga / Notatka

Zawarte bazy danych są zawsze włączone dla usług SQL Database i Azure Synapse Analytics i nie można ich wyłączyć.

Jeśli wystąpienie SQL Server zawiera jakiekolwiek autonomiczne bazy danych, ustawienie contained database authentication można ustawić na 0 przy użyciu instrukcji RECONFIGURE WITH OVERRIDE. Ustawienie contained database authentication wyłącza 0 uwierzytelniania zawartej bazy danych dla zawartych baz danych.

Ważne

Po włączeniu zawartych baz danych użytkownicy bazy danych z ALTER ANY USER uprawnieniami, takimi jak członkowie ról db_owner i db_accessadmin bazy danych, mogą udzielić dostępu do baz danych i w ten sposób udzielić dostępu do wystąpienia programu SQL Server. Oznacza to, że kontrola nad dostępem do serwera nie jest już ograniczona do członków stałej roli serwera sysadmin i securityadmin oraz loginów z uprawnieniami serwera na poziomie CONTROL SERVER i ALTER ANY LOGIN.

Przed zezwoleniem na zawarte bazy danych należy zrozumieć czynniki ryzyka związane z zawartymi bazami danych. Aby uzyskać więcej informacji, zobacz Najlepsze praktyki dotyczące zabezpieczeń w autonomicznych bazach danych.

Przykłady

W poniższym przykładzie włączono zawarte bazy danych w wystąpieniu aparatu bazy danych.

EXECUTE sp_configure 'contained database authentication', 1;
GO

RECONFIGURE;
GO