我的公司目前正在計劃重新配置安全性,目前我們正在爭論要走哪條路,將所有內容都存儲在Active Directory或SQL Server中? 因此,設置Active Directory組並使用它來創建讀取和讀取/寫入組,並將用戶移入和移出這些安全組,並從Active Directory管理SQL Server的安全性,或使用SQL Server並將所有用戶移動到安全並在SQL Server中創建組並從那裏管理安全性 ?安全性 - 使用Active Directory或SQL Server以及爲什麼?
0
A
回答
2
因爲多種原因,AD在我看來是走的路。
安全性不僅涵蓋對數據庫的訪問。它涵蓋了對文件,文件夾等的訪問。SQL中的任何內容都與「他們是否應該訪問此電子表格?」這個問題無關。 AD是去那裏的路。爲什麼不把所有東西都集成到同一個機制中
AD比SQL更靈活。 AD組可以包含其他AD組。如果您有一個AD組,例如'電力交易者'然後電力交易者被添加到該組。還會有一些組可以訪問個人安全措施(文件,文件夾,數據庫,應用程序等); 「權力交易者」將被添加到這些羣體並繼承對個人事物的訪問。如果其他工作也需要訪問其中的一個工作組,那麼該工作組可以添加到必要的個人組中。
如果某個人需要訪問他正常工作以外的某些東西,只需將其添加到必要的個人組中即可。
完整的解決方案實際上會有多個級別的組。有多少人會選擇公司以及它希望如何組織自己。
相關問題
- 1. SQL Server安全性:防止授權的Active Directory用戶讀取數據
- 2. 使用SQL Server修改Active Directory
- 3. 從SQL Server訪問Active Directory
- 4. Active Directory組與SQL Server 2005
- 5. Active Directory用戶/組+ SQL Server - 客戶端找不到SQL Server?
- 6. 通過Active Directory爲Web應用程序提供安全性
- 7. 使用Active Directory的ASP.NET Web Api安全性
- 8. 使用Kerberos和Microsoft Active Directory的CDH安全性
- 9. 使用Powershell更新Active Directory中的Active Directory用戶屬性
- 10. 什麼是Active Directory和Active Directory輕量級目錄服務以及何時使用?
- 11. 此代碼是否安全的SQL注入? (以及爲什麼)
- 12. 什麼是從DMZ連接到Active Directory最安全的方式?
- 13. Active Directory vs Sitecore安全提供商
- 14. 使用SQL Server 2005通過LDAP訪問Active Directory角色成員
- 15. 計數Active Directory安全組成員
- 16. 使用安全全局編錄的Active Directory失敗
- 17. SQL Server GUID(來自Active Directory)vs Int
- 18. 使用Active Directory憑據連接到SQL Server
- 19. 爲什麼在使用SQL Server集成安全性時忽略默認模式?
- 20. 使用PHP安全綁定到Active Directory的問題
- 21. 在本地測試Azure Active Directory安全性
- 22. 爲什麼node js Active Directory導致etimedout?
- 23. Active Directory組添加到SQL Server
- 24. 從SQL Server 2005查詢Active Directory
- 25. SQL Server集成安全性
- 26. SQL Server中的安全性
- 27. .NET:僅通過Web.config設置Active Directory安全性
- 28. 可以使用ClickOnce或InstallShield安裝SQL Server或SQL Server Express?
- 29. 使用SQL Server將經理與Active Directory中的用戶關聯?
- 30. Sitecore Active Directory
你最好在http://dba.stackexchange.com/上提問,因爲這不會直接涉及任何方式的編程。甚至可能是http://superuser.com/ – Tanner