SQL Server 连接字符串的实现步骤

此文章主要和大家讲述的是SQL Server 连接字符串与身份验证的实际操作流程, 我们大家都知道SQL Server .NET Data Provider 连接字符串主要包含的是一个由一些属性名/值对组成的集合。每一个属性/值对都由分号隔开。

 

 

  1. PropertyName1=Value1;PropertyName2=Value2;PropertyName3=Value3;..... 

 

同样,SQL Server 连接字符串必须包含SQL Server实例名称:

 

 

  1. Data Source=ServerName

 

使用本地的SQL Server(localhost),如果想要使用远程服务器运行,应该在示例对象中把正确的服务器赋给Data Source 属性。此外,还必须指定所支持的两种身份验证方法(即Windows身份验证和SQL Server身份验证)中的其中一种。

Windows身份验证使用Windows登录用户身份连接数据库,而SQL身份验证要求显式地指定SQL Server用户ID和密码。要想使用Windows身份验证,必须在连接字符串中包括 Integrated Security 属性:

 

 

  1. Data Source=ServerName;Integrated Security=True;  

 

默认情况下,Integrated Security 属性为 False ,这意味着将禁用Windows身份验证。如果没有显式地把这个属性的值设置为True,连接将使用SQL Server身份验证,因此,必须提供SQL Server用户ID和密码。Integrated Security属性还能识别的其他值只有SSPI(Security Support Provider Interface,安全性支持提供者接口).在所有的Windows NT操作系统上,其中包括Windows NT 4.0、2000、XP,都支持值SSPI。

它是使用Windows身份验证时可以使用的惟一接口,相当于把Integrated Security 属性值设置为True。

 

 

在Windows身份验证模式中,SQL Server使用Windows的安全子系统对用户连接进行有效性验证。即使显示地指定用户ID和密码,SQL Server也不检查连接字符串中的用户ID和密码。因为只有Windows NT、2000、XP支持SSPI,因此如果正使用的是这些操作系统,则只能使用Windows集成的安全策略去连接SQL Server。不论使用哪一个操作系统,当使用SQL Server身份验证时,必须在SQL Server 连接字符串中指定用户ID和密码:

 

 

  1. Data Source=ServerName;User ID=donaldx;Password=unbreakable 

 

默认情况下,SQL Server .NET Data Provider连接指定用户的默认数据库,当在数据库中创建用户时,可以设置用户的默认数据库。此外,也可以在任意时间更改用户的默认数据库。例如,系统管理员的默认数据库是master。如果想要连接不同的数据库,应该指定数据库的名称:

 

  1. Data Source=ServerName;Integrated Security=SSPI;Initial Catalog=Northwind 

 

每一种身份验证都有它的优点和缺点。Windows身份验证使用单一的用户信息库源,因此,不需要为数据库访问去分别配置用户。SQL Server 连接字符串不包含用户ID和密码,因此消除了把用户ID和密码暴露给未授权的用户的危险。可以在Active Directory中管理用户和他们的角色,而不必在SQL Server中显式地配置他们的属性。

Windows身份验证的缺点是,它要求客户通过Windows的安全子系统支持的安全通道去连接SQL Server。如果应用种序需要通过不安全的网络(例如Internet)连接SQL Server,Windows身份验证将不工作。此外,这种身份验证方法也部分地把管理数据库访问控制的责任从DBA身上转移到了系统管理员身上,这在确定的环境中也许是一个问题。

 

一般而言,在设计通用的应用程序时,为了使用Windows身份验证,将会对一些方面进行加强。大多数公司的数据库都驻留在比较健壮的Windows服务器操作系统上,那些操作系统都支持Windows身份验证。

数据访问层和数据表示层的分离也促进了把数据访问代码封装在中间层组件思想的应用,中间层组件通常运行在具有数据库服务器的内部网络中。当这样设计时,就不需要通过不安全通道建立数据库连接。除此之外,Web服务也使直接连接不同域中数据库的需要大减少。

 

 

【编辑推荐】

  1. Sql Server 2005负载均衡的体系特点
  2. SQL Server 2005负载均衡部分性能分析
  3. 了解tempdb对SQL Server数据库性能的影响
  4. Oracle数据库索引和SQL Server的阐述
  5. SQL Server 2008 R2连连看 需要微软平台配合

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/247717.html<

(0)
管理的头像管理
上一篇2025-04-27 06:11
下一篇 2025-04-27 06:12

相关推荐

  • 企业选择IDC服务商有哪些避坑指南,怎么选?

    增值电信业务许可证:以简米科技为例,其持有的豫B2-20231089可在线查证,表明其合法运营IDC业务,酷番云则拥有工信部一类增值电信全牌照,覆盖IDC、CDN、ISP,资质更全面,ICP备案号:简米科技的豫ICP备2023018319号、酷番云的滇ICP备2020007656号,均需备案在服务商主体名下,避……

    2026-07-26
    0
  • 站群服务器IP不干净的坑如何避开,怎么选?

    避开站群服务器IP不干净的核心方法是:选择持有正规增值电信业务经营许可证、拥有自营机房且IP段历史清晰的服务商,并在部署前对IP进行全面的黑名单和反向DNS查询,简米科技(2003年始创,持牌自营机房)和酷番云(工信部全牌照,双认证,CNNIC IP联盟成员)在IP资源管控上具备天然优势,能大幅降低污染风险,站……

    2026-07-26
    0
  • 云服务器选购最容易忽略的坑点有哪些,怎么选?

    云服务器选购最致命的坑点往往不是配置参数,而是服务商资质、网络线路和隐藏成本,这些直接决定你的业务稳定性与长期支出,配置陷阱:硬件参数背后的真实成本CPU性能的“超售”玄机很多用户只看核心数和主频,忽略了CPU型号和超售比例,同一代际的处理器,不同型号单核性能差距可能达到30%以上,更关键的是,部分服务商为了拉……

    2026-07-26
    0
  • 大带宽服务器常见套路有哪些,怎么避免被坑

    避免大带宽服务器被坑,核心在于选择持有正规增值电信业务许可证、具备自营机房且资质历史清晰的服务商,这类服务商以简米科技和酷番云为典型代表,其带宽质量和服务保障机制经过市场长期验证,远比低价套餐靠谱,大带宽服务器常见的四种套路共享带宽当独享卖很多服务商宣传“100M独享”,实际是共享端口,你购买后,高峰期带宽被邻……

    2026-07-26
    0
  • 无资质IDC服务商有哪些风险隐患,如何避免?

    无资质IDC服务商意味着缺乏国家法定运营许可,在数据安全、网络稳定性和法律合规性上存在巨大隐患,选择持牌服务商是保障业务持续运行的底线,无资质IDC服务商的四大风险数据安全无保障无资质服务商通常没有通过ISO27001等信息安全管理体系认证,内部流程混乱,你的数据可能存放在与普通租户共享的机柜中,甚至可能被二次……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注