企业管理器里很明晰那!可能还要SERVER2000的设置吧

解决方案 »

  1.   

    应该根据你的具体情况而定简单点的:
     给SA增加密码,去掉其ADMINISTRATOR 的ROLE ,使其成为普通用户
     增加两个超级帐号
     一个是给系统使用,即用户界面连接数据库用,封锁次帐号
     一个是给内部数据库管理员使用
     增加一个只读帐号 供报表等只读用户或用户界面连接使用 记得一定加密码
      

  2.   

    dba掌握sa
    为用户和应用程序添加普通用户,给其相应的库的权限,不要轻易给sysadmin角色。
      

  3.   

    楼上说的不错.
    补充一点:
    记得把登陆里面的builtin的administrators删除,或者修改其权限,
    否则该机器的所有系统管理员都有撒sa的权限,不太安全. 如果删除了,以后就不能用windows帐号连接sqlserver了, 用sa或者你建的别的帐号登陆
    最好找一本书看看(看一章基本就够了), 这样可以理解的系统一些
      

  4.   

    对一个数据库设3种权限=》DBO,可读写,只读(如果有很多用户,可以一个个的分配表的权限)企业管理器=》实例=》用户数据库=》用户=》属性(可以选择角色),如果想细分到表,则不管那些角色,点击权限,然后分配表的权限