用户名: 密码: 免费注册 忘记密码? 加入收藏 | 设为首页
保护Access 2000数据库的安全
学院首页 | 资讯中心 | 服务器软件 | 系统工具 | 系统软件 | 办公软件 | 聊天软件 | 多 媒 体 | 网页制作 | 网站运营 | 平面设计
艺术欣赏 | 数据库软件 | 程序开发 | 网络组建 | 源码下载 | 驱动下载 | 软件下载 | 电脑安全 | IT创业 | IT博客 | IT社区
硬件数码导航 | 硬件频道 | 本本频道 | MP3频道 | 相机频道 | 手机频道 | 显卡频道 | LCD 频道 | 音箱音频 | 行情 | 评测 | 导购
学院专题 软件 - 系统 - 办公 - 聊天 - 多媒体 - 网页制作 - IT创业 - 运营 - 平面 - 设计欣赏 - 数据库 - 程序 - 服务器 - 组网

 当前位置: 首页>>技术频道>>数据库>>Access教程>>正文

保护Access 2000数据库的安全

日期:2006-9-15 3:38:24     来源:   编辑:   

    在Office家族成员中,人们对于Access 2000的了解,往往只局限在它的操作界面中,对于数据库管理的功能仍只是停留在建立表、数据输入、使用窗体向导、报表向导、数据访问页向导等一些简单的应用上 。 其实Access 2000的功能十分强大,且超乎你的想像 。 它是微软自公布Access以来功能最全面、与Windows和Internet结合最紧密的数据库软件,是一个功能非常强大,而且简单易用的数据库管理系统(DBMS),即对数据库进行存储、处理和管理的系统 。

    管理工作组信息文件

    对于数据库而言,由于其中保存大量的数据,因此如何提高其安全性是一个相当重要的问题 。 Access 2000有一个默认名为System.mdw的工作组信息文件,该文件存放了Access数据库的全部安全信息,包括用户账号和组账号 。

    需要注意的是,原System.mdw工作组信息文件是不安全的 。 因为在安装Access的同时,安装程序自动将默认的工作组定义在其创建的工作组信息文件中 。 在用户还没有使用“工具组管理器”指定其他的工作组信息文件之前,再次启动Access时,都使用默认的工作组信息文件 。 在工作组信息文件中,用户可以存储所设置的安全账号 。

    因此,在设置安全账号之前,用户应该选择好存储这些账号的Access工作组信息文件,并且必须确定所选择的工作组信息文件是使用惟一的工作组标识符(WID)创建的 。 默认状态下原System.mdw工作组信息文件之所以不安全,是因为它的工作组标识符 (WID)是空白的,任何人都可以获得该工作组信息文件定义的管理员账号,具有访问数据库的各种权限,这对数据库来讲是很不安全的 。 所以用户可以使用位于 Access所在目录中的“工作组管理员”程序(Workgadm.exe),来对工作组信息文件进行管理 。

    组和用户管理

    数据库管理员有权增加、删除组和用户 。 最好把开发同一个项目的成员设计成为一个组 。 Access将用户归类到各种组中,所以数据库安全管理可以得到极大的简化,也就是为组而不是为单个用户指定权限,然后通过将用户添加到组中或从组中删除的方式来更改单个用户的权限 。 对于处于同组的用户授予新权限,只要执行一个操作,即可对该组账号授予新的权限 。 为了数据库的安全,对不再使用数据库的用户和组,应做到及时删除 。

    设置管理员口令

    在使用新的工作组信息文件后,可以设置管理员口令,以防止他人进入你的数据库系统 。 设置管理员口令按下列步骤进行 。

    1、单击“工具/安全/用户与组账号”,调出用户与组账号“窗口”(见图) 。

    2、单击“更改登录密码”标签,调出更改密码的对话框 。 对话框中要求输入旧密码 。 第一次输入时,由于管理员尚无密码,故在该框中保留空白,不必输入 。 在一新密码和验证框内两次输入新密码,单击[确定]按钮 。

    重新启动Access会出现“登录”框,要求输入名称及密码,在你分别输入后,单击[确定]按钮即可 。 需要注意的是,密码区分大小写字母,应牢记密码,否则将无法进入数据库 。

    如要更改用户的密码,则在登录对话框内输入用户名,如果该用户名尚无密码,故在第一次进入数据库时,无需提供密码;如果已设有密码,需提供原密码 。 打开数据库,按照上述的步骤设置用户的新密码,下次启动数据库时,使用更改后的用户名称登录时,需提供更改后的新密码才能打开数据库 。

    数据库的权限

    在Access 2000中,用户所具有的数据库访问权限有两种类型:显式权限和隐式权限 。 显式权限是指直接授予某一用户账号的权限,这是该用户账号专用的,与其他用户无关 。 隐式权限是指授予组账号的权限,即用户加入到组中的同时被赋予的组的权限 。 如果一个用户同时具有上述两种权限,当该用户对设置了安全性的数据库进行访问时,那么,他所具有的权限就是两种权限的交集 。

    在Access数据库中,对组和用户访问数据库权限的设置工作,只能通过管理员完成 。 设置的权限包括:“打开/运行”,读取设计、修改设计、管理、读取数据,更新数据、插入数据和删除数据 。

  ▼ 下一篇新闻 关于ACCESS 2K与ASP的几点想法
  ▲ 上一篇新闻 将ACCESS转化成SQL2000要注意的问题        网友发表观点请进入=>



我要纠错】【进入论坛交流】【关闭此页

文章搜索
   
最新文章

 
·千名爱好者参与首届PHP调查
·腾讯称QQ通讯信息密钥加密 不会被
·雅虎反超Google排名搜索第二
·中搜等十余家IT企业因流氓软件被
·盛大前员工克隆网游装备获暴利被
·凤凰网将向迅雷提供娱乐及宽带内
·信产部出手规范 新浪式企业法律架
·雅虎中国称旗下软件早已没有流氓
·中搜停止划词搜索与流氓软件决裂

广告赞助
相关文章 相关教程下载
焦点信息
·腾讯称QQ通讯信息密钥加密 不会被监听
·信产部出手规范 新浪式企业法律架构不得不改
·盛大前员工克隆网游装备获暴利被追刑责
·凤凰网将向迅雷提供娱乐及宽带内容
·雅虎中国称旗下软件早已没有流氓问题
·雅虎反超Google排名搜索第二
网友评论:(评论内容只代表网友观点,与本站立场无关!)
发表评论     Hard168社区推荐帖子
姓 名: *
* 请网友遵纪守法并注意语言文明。
IT人物推荐

王江民
马云
柳传志



关于本站    联络方式    广告服务    意见信箱    加入收藏   设为首页    -
本站部分内容来自网上,如有侵权部分,敬请告知,我们会在24小时内给予处理
版权所有:Hard168.Com,如需转载文章请与我们取得联系
京ICP备05063857号 Designed by Hard168.Com
保护Access 2000数据库的安全