AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 25407
Accepted
Jack
Jack
Asked: 2012-10-04 22:22:28 +0800 CST2012-10-04 22:22:28 +0800 CST 2012-10-04 22:22:28 +0800 CST

Como fazer com que o SQL Profiler registre o usuário que faz login em seu aplicativo da Web, mas o nome de usuário e a senha do SQL são especificados no arquivo web.config?

  • 772

Eu tenho um aplicativo da web que recupera dados de um banco de dados. Especifiquei no arquivo web.config do aplicativo da web para ter o nome de usuário sae a senha password.

Data Source=myServerAddress;Initial Catalog=myDataBase;User Id=sa;Password=password;

No entanto, noto que o SQL Profiler exibirá a coluna LoginName como sae não o usuário real se um usuário real fizer logon no aplicativo da web.

Exemplo: suponha que um usuário WATSON\User1 acesse o aplicativo da web. O SQL Profiler não registrará WATSON\User1na coluna LoginName. Então não saberei quem fez alguma coisa.

Então, o que devo fazer para que o SQL Profiler registre esses usuários que acessam o aplicativo de outro domínio?

sql-server-2008 profiler
  • 1 1 respostas
  • 2011 Views

1 respostas

  • Voted
  1. Best Answer
    adam f
    2012-10-04T23:07:34+08:002012-10-04T23:07:34+08:00

    Como prática recomendada, não use sa como logon de seu aplicativo para o banco de dados. Crie outro usuário no banco de dados e use esse usuário para interagir com o banco de dados. Esse usuário deve ter permissões restritas para poder acessar apenas os objetos de banco de dados de que precisa. Também espero que a senha que você usa não seja senha. Essas etapas tornarão seu banco de dados um pouco mais seguro contra problemas de ataque/acidente/atividade maliciosa.

    O Profiler está mostrando as conexões com o banco de dados com base na conta do usuário que se conecta ao banco de dados - ou seja, a conta do usuário na string de conexão. Você pode criar contas de banco de dados para cada usuário e alterar a string de conexão para usar essa conta de usuário para se conectar. Esta pode ser uma solução viável se você não tiver muitos usuários. [Também é útil usar usuários separados em conjunto com permissões de banco de dados como uma estratégia de segurança/integridade de dados (ou seja, o usuário 'chefe' tem privilégios de leitura/gravação, o usuário 'anônimo' tem apenas acesso de leitura aos dados).]

    Se você puder configurar uma relação de confiança entre domínios que permita o uso da Autenticação do Windows. O aplicativo da web precisaria ser configurado para representar o usuário que o está usando, caso contrário, a conta do serviço da web será exibida.

    Outra opção se você estiver usando procedimentos armazenados é adicionar o ID do usuário como um argumento para a chamada para os procedimentos armazenados que devem aparecer no rastreamento.

    Se você tiver uma camada de acesso a dados, poderá adicionar uma rotina que registre o usuário, a ação e o registro de data e hora de cada ação do banco de dados. Os carimbos de data/hora devem corresponder ao perfil se você ainda precisar criar informações de perfil.

    • 3

relate perguntas

  • Melhores práticas para conectar bancos de dados que estão em diferentes regiões geográficas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve