Access數據庫安全的幾個問題
問:什么是Microsoft Access 工作組,怎樣創建工作組信息文件?
答:Microsoft Access 工作組是在多用戶環境下共享數據的一組用戶。如果定義了用戶級安全,工作組的成員將記錄在用戶帳號和組帳號中,這些帳號則保存在 Microsoft Access 工作組信息文件中。用戶的密碼也保存在工作組信息文件中。可以為這些安全帳號指定對數據庫及其對象的權限。權限本身將存儲在安全數據庫中。
在 Microsoft Access 97 中,用戶的設置存儲在 Windows 注冊表的 Hkey_Current_UserSoftwareMicrosoftOffice8.0AccessSettings 關鍵字中。在 Microsoft Access 的舊版本中,“選項對話框中定義的用戶選項設置記錄在工作組信息文件中。
默認的工作組是由安裝程序自動在安裝 Microsoft Access 的文件夾中創建的工作組信息文件定義的。 可以使用“工作組管理器重新創建工作組。;;
問:怎樣打開“工作組管理器“?
答:如果使用的是 Windows 95 或 Windows NT Workstation 4.0,可使用“我的電腦或 Windows“資源管理器打開安裝 Microsoft Access 的文件夾(默認文件夾是 Program FilesMicrosoft OfficeOffice),然后雙擊 Wrkgadm.exe。
問:怎樣允許他人查看或執行查詢,但不能更改數據或查詢設計?
答:在安全工作組里,可以指定他人查看查詢返回數據的權限。如果是操作查詢,還可以允許他們執行查詢,即使限制他們不得查看查詢的基表或基礎查詢。
1 在“設計視圖中打開查詢。2 在查詢“設計視圖中單擊設計網格與字段列表外的任何地方,以選定查詢。3 單擊工具欄上的“屬性按鈕 ,以顯示查詢的屬性表。4 將“執行權限屬性設置為“所有者的。;
設置了此屬性后,應出現以下情形:所有用戶都具有查詢所有者的查看或執行查詢權限。只有查詢所有者才能保存更改過的查詢。;只有查詢所有者才能更改查詢的所有權。
注釋:也可以設置所有新查詢的默認權限。請在“工具菜單上單擊“選項,再單擊“表/查詢選項卡,然后單擊想要使用的“執行權限選項。
問:怎樣防止復制、設置數據庫密碼或更改啟動選項?
答:如果共享數據庫沒有定義用戶級安全,就無法防止用戶作出以上更改。定義了用戶級安全性之后,就只有具有管理員權限的用戶帳號或組帳號才能對數據庫進行復制、設置密碼或更改啟動屬性等操作。
問:怎樣定義用戶級安全?
答:1 加入一個安全工作組或新建一個工作組信息文件。要點:要完全確保數據庫的安全,請不要使用安裝 Microsoft Access 時創建的工作組信息文件所定義的默認工作組。而應該確保定義所加入的工作組的工作組信息文件是使用唯一的工作組 ID (WID) 創建的,否則應該創建一個新的工作組。;
2 激活“登錄對話框。; 操作方法:啟動 Microsoft Access ,打開數據庫, 單擊“工具菜單“安全子菜單中的“用戶與組帳號命令,單擊“用戶選項卡,確保在“名稱框中預定義的“管理員用戶帳號呈高亮度顯示,單擊“更改登錄密碼選項卡,單擊“新密碼框,然后鍵入新密碼。不要在“舊密碼框中輸入任何內容, 在“驗證框中再次鍵入密碼進行確認,然后單擊“確定按鈕。退出ACCESS并重新啟動ACCESS,就會出現“登錄對話框。
3 創建管理員的用戶帳號。操作方法:
1)打開工作組管理器,按下“聯接按鈕,選擇 使用在第1 步驟中創建的安全工作組信息文件,退出管理器,啟動 Microsoft Access。要點:如果要確保數據庫是完全安全的,請不要使用安裝 Microsoft Access 時創建的工作組信息文件中定義的默認工作組,并確保定義所用工作組的工作組信息文件是以唯一的工作組 ID (WID) 創建的,否則就應該重新創建一個工作組信息文件。
2 )選擇“工具菜單“安全子菜單中的“用戶與組帳號命令,單擊“用戶選項卡上的“新建按鈕, 在“新用戶/組對話框中,鍵入管理員帳號名稱和個人 ID (PID),然后單擊“確定按鈕新建帳號。警告:一定要記住正確的帳號名和 PID,包括字母的大小寫,并其將其放在安全的地方。如果要重新創建帳號,必須提供其名稱和 PID。遺忘或丟失了帳號名和 PID 將無法恢復。
3)在“可用的組框中,單擊“管理員組,然后單擊“添加按鈕。Microsoft Access 將把新的管理員帳號添加到管理員組并在“隸屬于框中顯示“管理員組。
4)單擊“確定按鈕新建管理員帳號。
4 退出 Microsoft Access 并以新建的管理員身份登錄。
5 刪除管理員組中的管理員帳號。操作方法:
選擇“工具菜單“安全子菜單中的“用戶與組帳號命令,在“用戶選項卡上的“名稱框中輸入要移去的用戶。在“隸屬于框中,選擇要“管理員組的組,然后單擊“刪除按鈕。;
6 打開要設置安全的數據庫。;
7 單擊“工具菜單“安全子菜單中的“用戶級安全性向導命令。
8 根據向導對話框中的指示完成各個步驟。;
“用戶級安全性向導將創建一個新的數據庫,并將原有數據庫中所有對象的副本導出到新的數據庫中,然后通過取消用戶組對新數據庫對象的所有權限,為向導第一個對話框中的選定對象類型設置安全,然后加密新數據庫。原有數據庫沒有進行任何更改。表之間的關系和所有的鏈接表在新的數據庫中都將重建。
現在,只有在步驟 1 中加入的工作組管理員組成員可以訪問新數據庫中設置了安全的對象。“用戶組則不具備對這些對象的權限。要限制用戶和/或組對這些對象的訪問必須為其設置權限。
查詢,還可以允許他們執行查詢,即使限制他們不得查看查詢的基表或基礎查詢。1 在“設計視圖中打開查詢。2 在查詢“設計視圖中單擊設計網格與字段列表外的任何地方,以選定查詢。3 單擊工具欄上的“屬性按鈕 ,以顯示查詢的屬性表。4 將“執行權限屬性設置為“所有者的。;
設置了此屬性后,應出現以下情形:所有用戶都具有查詢所有者的查看或執行查詢權限。只有查詢所有者才能保存更改過的查詢。;只有查詢所有者才能更改查詢的所有權。
注釋:也可以設置所有新查詢的默認權限。請在“工具菜單上單擊“選項,再單擊“表/查詢選項卡,然后單擊想要使用的“執行權限選項。
問:怎樣防止復制、設置數據庫密碼或更改啟動選項?
答:如果共享數據庫沒有定義用戶級安全,就無法防止用戶作出以上更改。定義了用戶級安全性之后,就只有具有管理員權限的用戶帳號或組帳號才能對數據庫進行復制、設置密碼或更改啟動屬性等操作。
問:怎樣定義用戶級安全?
答:1 加入一個安全工作組或新建一個工作組信息文件。要點:要完全確保數據庫的安全,請不要使用安裝 Microsoft Access 時創建的工作組信息文件所定義的默認工作組。而應該確保定義所加入的工作組的工作組信息文件是使用唯一的工作組 ID (WID) 創建的,否則應該創建一個新的工作組。;
2 激活“登錄對話框。; 操作方法:啟動 Microsoft Access ,打開數據庫, 單擊“工具菜單“安全子菜單中的“用戶與組帳號命令,單擊“用戶選項卡,確保在“名稱框中預定義的“管理員用戶帳號呈高亮度顯示,單擊“更改登錄密碼選項卡,單擊“新密碼框,然后鍵入新密碼。不要在“舊密碼框中輸入任何內容, 在“驗證框中再次鍵入密碼進行確認,然后單擊“確定按鈕。退出ACCESS并重新啟動ACCESS,就會出現“登錄對話框。
3 創建管理員的用戶帳號。操作方法:
1)打開工作組管理器,按下“聯接按鈕,選擇 使用在第1 步驟中創建的安全工作組信息文件,退出管理器,啟動 Microsoft Access。要點:如果要確保數據庫是完全安全的,請不要使用安裝 Microsoft Access 時創建的工作組信息文件中定義的默認工作組,并確保定義所用工作組的工作組信息文件是以唯一的工作組 ID (WID) 創建的,否則就應該重新創建一個工作組信息文件。
相關文章:
1. MySQL數據庫復合查詢操作實戰2. SQLite3數據庫的介紹和使用教程(面向業務編程-數據庫)3. Window7安裝MariaDB數據庫及系統初始化操作分析4. 使用MySqldump命令導出數據時的注意5. Mysql入門系列:安排預防性的維護MYSQL數據庫服務器6. SQL Server如何通過SQL語句直接操作另一臺服務器上的SQL SERVER的數據7. CentOS6.7系統中編譯安裝MariaDB數據庫8. 解決mybatis返回boolean值時數據庫返回null的問題9. sqlserver數據庫導入方法的詳細圖文教程10. SQL Server 2005數據庫恢復腳本示例