2013-12-13 61 views
1

將Web應用程序及其SQL服務器配置爲僅通過Web應用程序本身登錄並且無法通過SQL Server Management Studio使用相同登錄的最佳方式是什麼? 這種情況是我目前正在開發一個Web應用程序,並且應用程序應該有一個專用帳戶,該帳戶也僅限於此Web應用程序,因此它不能用於通過其他方式進行交互式登錄。限於Web應用程序的SQL服務器登錄

+0

爲什麼不撤銷除Web應用程序用戶以外的所有用戶的所有權限,並確保Web應用程序用戶不具有服務器的交互權限? – Kell

回答

1

我使用相同的策略來隔離Web應用程序的權限。

我創建了一個服務帳戶(意味着沒有交互式登錄權限的帳戶)並使用它在IIS中運行應用程序池。然後,我將該帳戶授予數據庫SQL Server所需的權限。

相關問題