Конфигурация сервера: проверка подлинности автономной базы данных

Область применения:SQL Server

contained database authentication Используйте параметр, чтобы включить содержащиеся базы данных в экземпляре ядра СУБД SQL Server.

Этот параметр сервера позволяет управлять contained database authentication.

  • Если параметр contained database authentication отключен (0) для экземпляра, изолированные базы данных нельзя создать или присоединить к ядру СУБД.

  • Если для экземпляра включен параметр contained database authentication (1), можно создавать изолированные базы данных или присоединять их к ядру СУБД.

Автономная база данных содержит все параметры базы данных и метаданные, необходимые для определения базы данных, и ее конфигурация не зависит от экземпляра ядра СУБД, на котором установлена база данных. Пользователи могут подключиться к базе данных без проверки подлинности имени входа на уровне ядра СУБД.

Если изолировать базу данных от ядра СУБД, можно легко переместить эту базу данных на другой экземпляр SQL Server. Помещение всех параметров базы данных внутрь базы данных позволяет ее владельцу управлять всеми параметрами для этой базы данных. Дополнительные сведения об автономных базах данных см. в разделе Автономные базы данных.

Примечание.

Автономные базы данных всегда включены для базы данных SQL и Azure Synapse Analytics и не могут быть отключены.

Если экземпляр SQL Server содержит частично изолированные базы данных, для параметра contained database authentication можно задать значение 0 с помощью инструкции RECONFIGURE WITH OVERRIDE. Установка contained database authentication в значение 0 отключает проверку подлинности автономных баз данных для автономных баз данных.

Внимание

Если включены автономные базы данных, пользователи базы данных, имеющие разрешение ALTER ANY USER, например члены ролей базы данных db_owner и db_accessadmin, могут предоставлять доступ к базам данных и тем самым предоставлять доступ к экземпляру SQL Server. Это означает, что управление доступом к серверу больше не ограничивается членами фиксированных серверных ролей sysadmin и securityadmin, а также учетными записями для входа с разрешениями уровня сервера CONTROL SERVER и ALTER ANY LOGIN.

Прежде чем разрешить использование автономных баз данных, необходимо понять риски, связанные с автономными базами данных. Дополнительные сведения см. в разделе Security Best Practices with Contained Databases.

Примеры

В следующем примере включается использование автономных баз данных в экземпляре ядра СУБД.

EXECUTE sp_configure 'contained database authentication', 1;
GO

RECONFIGURE;
GO