Sicherheitserweiterungen des Datenbankmoduls
Neu: 14. April 2006
Das SQL Server 2005-Datenbankmodul enthält zahlreiche neue Sicherheitsmechanismen. Zu den Haupterweiterungen zählen die Oberflächenreduzierung bei der Installation, das Oberflächen-Konfigurationstool, die systemeigene Verschlüsselung, die integrierte Schlüsselverwaltung, die spezifische Autorisierung, die konfigurierbare Kennwortrichtlinie, der diskrete Ausführungskontext und mehrere Proxykonten.
Installation mit reduzierter Oberfläche
Standardmäßig werden nur die wichtigsten Funktionen installiert; die übrigen werden entweder nicht installiert, oder sie werden bei der Installation deaktiviert.
Weitere Informationen finden Sie unter Einrichten von Windows-Dienstkonten.
Oberflächenkonfiguration
Das Oberflächen-Konfigurationstool von SQL Server stellt eine grafische Benutzeroberfläche (Graphical User Interface, GUI) zum Konfigurieren des extern sichtbaren Sicherheitsprofils des Servers bereit.
Weitere Informationen finden Sie unter Oberflächenkonfiguration.
Systemeigene Verschlüsselung
Erweiterungen zu Transact-SQL ermöglichen die Datenverschlüsselung innerhalb der Datenbank, die von der integrierten Schlüsselverwaltungsinfrastruktur unterstützt wird.
Weitere Informationen finden Sie unter Sicherheitsfunktionen (Transact-SQL).
Spezifische Autorisierung
Das Autorisierungssystem wurde erheblich erweitert. Die Autorisierung wird für parallele Hierarchien von Prinzipalen, sicherungsfähigen Elementen und äußerst spezifischen Berechtigungen ausgewertet.
Weitere Informationen finden Sie unter Berechtigungen.
Kennwortrichtlinie
SQL Server 2005 kann für Kennwörter, die innerhalb von SQL Server verwendet werden, dieselben Richtlinien für die Komplexität und den Ablauf von Kennwörtern anwenden wie in .
Weitere Informationen finden Sie unter Kennwortrichtlinie.
Ausführungskontext
Es ist nunmehr möglich, den Sicherheitskontext anzugeben, unter dem die Anweisungen in einem Modul ausgeführt werden.
Weitere Informationen finden Sie unter Modulsignierung.
Mehrere Proxykonten
Der SQL Server-Agent unterstützt mehrere Proxykonten (ein Konto pro Auftragssubsystem).
Weitere Informationen finden Sie unter Erstellen von SQL Server-Agent-Proxys.
Siehe auch
Konzepte
Erweiterungen des Datenbankmoduls