2012-03-21 55 views
0

在生產中使用sql express是否安全? 我應該創建一個專用應用程序池並授予對App_Data文件夾上此池創建的用戶的讀/寫權限嗎?在sql express上開發和部署。如何管理安全性?

+0

當然,它的安全。如果您正在與遠程MSSQL服務器進行通信,則應該使用您將使用的相同安全模型。 – 2012-03-21 11:24:57

回答

1

SQL Express可以很容易地被安全地用於專業應用程序開發。與完全默認安全的SQL Server不同,安全SQL Express實際上只需要幾件事情: 1)爲您的身份驗證類型(即SQL或Windows安全性)找出合適的授權方案。 2)如果您使用的是Windows身份驗證,請先在AD中創建用戶和組,然後在SQL Express中創建映射到Windows組的角色。 3)如果您使用SQL身份驗證,請創建或使用內置數據庫組並將數據庫用戶添加到該組中

關於IIS App_Pool進程帳戶,最好使用專用(Windows用戶) IIS的進程帳戶,就像您應該使用專用的進程帳戶設置SQL Server一樣。

下面是SQL Server安全實踐的相當不錯的resource