Microsoft SQL Server Express Edition (SQL Server Express) 是以 Microsoft SQL Server 為基礎,可支援大部分資料庫引擎的功能。 其設計目的是要讓非必要的功能和網路連線預設為關閉。 這可減少惡意使用者可利用的攻擊面。
SQL Server Express 通常會以具名執行個體的形式安裝。 執行個體的預設名稱為 SQLExpress。 具名執行個體會透過電腦的網路名稱,加上您在安裝期間所指定的執行個體名稱來識別。
網路存取
基於安全考量,在 SQL Server Express 中,依預設會停用網路通訊協定。 這可防止來自外部使用者的攻擊可能危害裝載 SQL Server Express 執行個體的電腦。 您必須明確啟用網路連線,並啟動 SQL Server Browser 服務,以便從另一部電腦連線到 SQL Server Express 執行個體。
啟用網路連線之後,SQL Server Express 執行個體的安全性需求就會與其他 SQL Server 版本相同。
使用者執行個體
使用者執行個體是 SQL Server Express 資料庫引擎的個別執行個體,其是由 SQL Server Express 的父執行個體所產生的。 使用者執行個體的主要目標是允許在最低權限使用者帳戶下執行 Windows 的使用者,在其本機電腦的 SQL Server Express 執行個體上擁有系統管理員 (sysadmin) 權限。 使用者執行個體並非供在自己電腦上具有系統管理員身分的使用者使用。
使用者執行個體是由 SQL Server 或 SQL Server Express 的主要執行個體為某位使用者所產生。 它會在該使用者的 Windows 資訊安全內容下,以使用者處理序的形式執行,而非服務。 不允許 SQL Server 登入;僅支援 Windows 登入。 這可防止在使用者執行個體上執行的軟體對整個系統進行變更,而該使用者可能無權執行此作業。 使用者執行個體也稱為子系或用戶端執行個體,有時會使用 RANU 縮寫 (「以一般使用者身分執行」) 來提及。
每個使用者執行個體都會與父執行個體,以及相同電腦上執行的其他使用者執行個體隔離。 安裝在使用者執行個體上的資料庫只會以單一使用者模式開啟;多個使用者無法連線到資料庫。 使用者執行個體已停用複寫、分散式查詢和遠端連線。 連線到使用者執行個體時,使用者在父 SQL Server Express 執行個體上沒有任何特殊權限。