数据库用户分类:系统管理员用户,数据库管理员用户,数据库对象用户,数据库访问用户
那么SA是哪一类用户?是系统管理员用户吗?
我听说SA有操作系统的权限(1433端口入侵)通过SA用户权限可以得到一个CMDSHELL,这是为什么啊?SA怎么会有操作系统的权限

解决方案 »

  1.   

    1,系统管理员
    2,cmdshell 本来就可以调用windows命令行程序. 而cmdshell的调用需要系统管理员权限.
      

  2.   

    fcuandy
     你说的是操作系统权限吗?
      

  3.   

    sa顾名思义 system administrator
      

  4.   

    fcuandy
    你说的system是指operation system?还是database system?
      

  5.   

    MSSQL中SA权限,可以说是至高无上
      

  6.   

    SQL Server的默认用户sa的权限非常巨大,有种观点是sa的权限要大于administrator的权限,也就是说没有限制的sa用户可以做Windows系统管理员所做的任何事。
      

  7.   

    你可以理解为 sa 是绑定到 administartor组的, 尽管administartors里没有sa这个帐户.
      

  8.   

    sql server 如果登录身份是以本地系统帐户启动的,权限比管理员权限还大,如果用其他帐户启动,则具备其他帐户权限
      

  9.   

    数据库用户分类:系统管理员用户,数据库管理员用户,数据库对象用户,数据库访问用户
    (大家注意,这里的系统管理员用户是指数据库系统管理员,不是操作系统管理员)
    SA用户是属于这里的系统管理员用户但是,我现在问的是:系统管理员用户SA,有没有操作系统管理员的权限?(之所以这么问是因为:1433端口入侵)通过SA用户权限得到SA用户的权限后,可以得到一个CMDSHELL,比且可以执行一些命令,比如ping,dir,等等)
      

  10.   

    数据库用户分类:系统管理员用户,数据库管理员用户,数据库对象用户,数据库访问用户 
    (大家注意,这里的系统管理员用户是指数据库系统管理员,不是操作系统管理员) 
    SA用户是属于这里的系统管理员用户 但是,我现在问的是:系统管理员用户SA,有没有操作系统管理员的权限?(之所以这么问是因为:1433端口入侵)通过SA用户权限得到SA用户的权限后,可以得到一个CMDSHELL,比且可以执行一些命令,比如ping,dir,等等)
      

  11.   

    数据库用户分类:系统管理员用户,数据库管理员用户,数据库对象用户,数据库访问用户  
    (大家注意,这里的系统管理员用户是指数据库系统管理员,不是操作系统管理员)  
    SA用户是属于这里的系统管理员用户  但是,我现在问的是:系统管理员用户SA,有没有操作系统管理员的权限?(之所以这么问是因为:1433端口入侵)通过SA用户权限得到SA用户的权限后,可以得到一个CMDSHELL,比且可以执行一些命令,比如ping,dir,等等)
      

  12.   

    sa是系统管理员账号,使sa账号将对服务器和数据库的操作拥有最大的权限,所以要不定期改密码
    楼主可以在账号的属性里查看sa账号的角色