2012-03-21 7 views
0

本番環境でSQL Expressを使用するのは安全ですか? 専用のアプリケーションプールを作成し、このプールによってApp_Dataフォルダに作成されたユーザーに読み取り/書き込みアクセス許可を与える必要がありますか?SQLの開発とデプロイセキュリティの管理方法

+0

もちろん安全です。リモートのMSSQLサーバと通信する場合に使用するのと同じセキュリティモデルを使用する必要があります。 –

答えて

1

SQL Expressは、プロフェッショナルなアプリケーション開発のために安全に簡単に作成できます。 「デフォルトでセキュリティで保護された」完全SQL Serverとは異なり、SQL Expressのセキュリティ保護には実際には2つのことが必要です。 1)認証タイプ(SQLまたはWindowsセキュリティ)に適した認証方式を見つけ出します。 2)Windows認証を使用している場合は、最初にADでユーザーとグループを作成し、WindowsグループにマップするSQL Expressでロールを作成します。 3)SQL認証を使用している場合は、データベースデータベースグループを作成または使用してそのグループにデータベースユーザーを追加してください。

IIS App_Poolプロセスアカウントに関しては、専用のWindowsユーザーを使用することをお勧めします。専用のプロセスアカウントを使用してSQL Serverをセットアップする必要があるように、IISのプロセスアカウントを作成します。

ここでは、SQL Serverのセキュリティプラクティスについてはかなり良いresourceです。

関連する問題