有一些商業產品的在那裏,這給你一個窗口配置您的應用程序和後端SQL Server數據庫基礎安裝。通常,它會詢問您是否要使用Windows或SQL Server身份驗證連接到數據庫。他們中的大多數提出建議使用Windows身份驗證,然後用分配到db_owner數據庫角色的網絡服務帳戶配置數據庫。 據我所知,Windows身份驗證更安全,因爲你不必存儲憑證在web.config中,並將它們發送線時驗證到SQL Server,但對於生產環境中,網絡服務帳戶是一種安全的配置一個db_owner?我們應該注意哪些具體的風險?Windows身份驗證和網絡服務帳戶作爲的db_owner
感謝StingyJack,
我聽到你說的話,他們將不得不登錄到數據庫作爲網絡服務用戶至上雖然。有沒有簡單的方法來做到這一點?
我真正想弄明白的是,是否有任何固有的風險與默認分配了db_owner角色的網絡服務帳戶有關。