windows身份验证模式和混合模式是什么意思

windows身份验证模式和混合模式是什么意思,第1张

在安装过程中,必须为数据库引擎选择身份验证模式。 可供选择的模式有两种:Windows 身份验证模式和混合模式。 Windows 身份验证模式会启用 Windows 身份验证并禁用 SQL Server 身份验证。 混合模式会同时启用 Windows 身份验证和 SQL Server 身份验证。 Windows 身份验证始终可用,并且无法禁用。

配置身份验证模式

如果在安装过程中选择混合模式身份验证,则必须为名为 sa 的内置 SQL Server 系统管理员帐户提供一个强密码并确认该密码。 sa 帐户通过使用 SQL Server 身份验证进行连接。

如果在安装过程中选择 Windows 身份验证,则安装程序会为 SQL Server 身份验证创建 sa 帐户,但会禁用该帐户。 如果稍后更改为混合模式身份验证并要使用 sa 帐户,则必须启用该帐户。 您可以将任何 Windows 或 SQL Server 帐户配置为系统管理员。 由于 sa 帐户广为人知且经常成为恶意用户的攻击目标,因此除非应用程序需要使用 sa 帐户,否则请勿启用该帐户。 切勿为 sa 帐户设置空密码或弱密码。若要从 Windows 身份验证模式更改为混合模式身份验证并使用 SQL Server 身份验证,请参阅更改服务器身份验证模式。

通过 Windows 身份验证进行连接

当用户通过 Windows 用户帐户连接时,SQL Server 使用 *** 作系统中的 Windows 主体标记验证帐户名和密码。 也就是说,用户身份由 Windows 进行确认。 SQL Server 不要求提供密码,也不执行身份验证。 Windows 身份验证是默认身份验证模式,并且比 SQL Server 身份验证更为安全。 Windows 身份验证使用 Kerberos 安全协议,提供有关强密码复杂性验证的密码策略强制,还提供帐户锁定支持,并且支持密码过期。 通过 Windows 身份验证完成的连接有时也称为可信连接,这是因为 SQL Server 信任由 Windows 提供的凭据。

安全说明

请尽可能使用 Windows 身份验证。

通过 SQL Server 身份验证进行连接

当使用 SQL Server 身份验证时,在 SQL Server 中创建的登录名并不基于 Windows 用户帐户。 用户名和密码均通过使用 SQL Server 创建并存储在 SQL Server 中。 通过 SQL Server 身份验证进行连接的用户每次连接时必须提供其凭据(登录名和密码)。 当使用 SQL Server 身份验证时,必须为所有 SQL Server 帐户设置强密码。

可供 SQL Server 登录名选择使用的密码策略有三种。

汉中市税务电子发票开具分为以下几个步骤:

1. 登录电子发票系统,在“发票开具”页面点击“增值税电子普通发票开具”。

2. 填写开票信息,包括购买方名称、纳税人识别号、地址、电话等信息,同时填写开票金额、税率、税额等信息。

3. 确认无误后,点击“开具发票”,系统将生成一张电子发票。

4. 下载电子发票,可以选择保存在本地或者上传至企业财务系统。

需要注意的是,开具电子发票需要在税务局进行注册并办理相关手续,具体 *** 作流程可以咨询当地税务局。同时,在开具电子发票时,也需要保证所填写的信息准确无误,以避免后续出现问题。

Windows10 *** 作系统的整个过程中所发生的 *** 作,具体如下。

1.按下计算机电源按钮后,首先进行通电自检(POST, Power On Self Test),由BlOS检测和识别硬件并完成硬件的基本配置。然后查找第一启动设备,接着从该设备读取并运行主引导记录(MBR, Master Boot record),之后将控制权交给MBR。

2.MBR查找其所在硬盘的硬盘分区表,找到标记为“活动”的主分区。然后在该分区的根目录中找到并运行 *** 作系统的加载程序(文件名为 Bootmgr),即 Windows启动管理器,之后将控制权交给 Windows启动管理器。

3.Window启动管理器读取启动配置数据(BCD, Boot Configuration Data)存储中的内容以决定 *** 作系统的启动方式。

◆ 如果计算机中只安装了一个 *** 作系统,或将 *** 作系统列表的显示时间设置为0,那么将不会显示系统启动列表, Windows启动管理器会直接运行 Windows启动加载器(Windows Boot Loader,文件名为Winload. exe)。

◆ 如果计算机中同时安装了多个 *** 作系统,Windows启动管理器会根据 BCD 存储中的内容创建并显示一个系统启动列表,用户可以从中选择要启动的 *** 作系统。

◆ 如果是从休眠状态恢复计算机,那么Windows启动管理器将会运行 Windows 恢复加载器(文件名为 Winresume.exe)。

4.Windows启动管理器运行 Windows启动加载器,启动加载器使用固件接口的启动服务完成 *** 作系统的启动工作并加载 *** 作系统及其相关数据。

◆ 加载 *** 作系统内核 Ntoskrnl.exe和硬件抽象层HAL(文件名为Had)。

◆ 加载注册表中的 HKEY LOCAL MACHINE SYSTEM 子键。

◆ 加载注册表中的 HKEY- LOCAL MACHINE Systemservices 子键中存储的硬件设备驱动程序。

◆ 启用内存分页。

5.加载完所需数据后, Windows启动加载器将控制权交给 *** 作系统内核。系统内核和HAL开始初始化 Windows *** 作系统并处理位于注册表中的HKEY LOCAL MACHINE SYSTEM Curentcontrolse 子键中的配置信息,然后启动设备驱动程序和系统服务。

6.内核启动会话管理器(文件名为 Smss.exe),然后执行以下 *** 作。

◆ 创建系统环境变量并对系统环境进行初始化。

◆ 启动Wn32子系统(文件名为Csrss.exe)将文本显示模式切换为图形显示模式。

◆ 启动Windows登录管理器(文件名为Winlogon.exe),然后启动服务控制管理器(文件名为 Services.eXe)和本地安全机构(文件名为 Lsass. exe)并等待用户登录。

◆ 创建虚拟内存页面文件。

◆ 对一些必要的文件进行重命名。

7.在使用用户名和密码进行登录后,登录用户界面和默认凭据提供程序会将用尸名和密码等信息传递给本地安全机构以进行身份验证。验证通过后 Windows登录管理器会运行 Userinit.exe 和 Windows外壳, Userinit. ex会创建用户环境变量以便初始化用户环境,还会运行所有需要自动启动的 Windows服务。最后完成系统登录并显示 Windows桌面。当使用安全模式等非常规模式启动系统时实际上只是临时修改了系统的启动方式,而并没有永久性地修改BCD存储中的内容。此外,用户可以通过编辑BCD存储中的内容来控制 *** 作系统的启动方式。BCD存储包含在一个名为BCD的注册表文件中,固件接口的类型决定了BCD文件在磁盘中的位置。

◆ 基于 BIOS 的计算机:BCD文件位于活动分区的Boot文件夹中。

◆ 基于 EFIUEF 的计算机:BCD文件位于EFI系统分区中。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12105687.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存