1
將Web應用程序及其SQL服務器配置爲僅通過Web應用程序本身登錄並且無法通過SQL Server Management Studio使用相同登錄的最佳方式是什麼? 這種情況是我目前正在開發一個Web應用程序,並且應用程序應該有一個專用帳戶,該帳戶也僅限於此Web應用程序,因此它不能用於通過其他方式進行交互式登錄。限於Web應用程序的SQL服務器登錄
將Web應用程序及其SQL服務器配置爲僅通過Web應用程序本身登錄並且無法通過SQL Server Management Studio使用相同登錄的最佳方式是什麼? 這種情況是我目前正在開發一個Web應用程序,並且應用程序應該有一個專用帳戶,該帳戶也僅限於此Web應用程序,因此它不能用於通過其他方式進行交互式登錄。限於Web應用程序的SQL服務器登錄
我使用相同的策略來隔離Web應用程序的權限。
我創建了一個服務帳戶(意味着沒有交互式登錄權限的帳戶)並使用它在IIS中運行應用程序池。然後,我將該帳戶授予數據庫SQL Server所需的權限。
爲什麼不撤銷除Web應用程序用戶以外的所有用戶的所有權限,並確保Web應用程序用戶不具有服務器的交互權限? – Kell