windwos authentication | sql authentication | |
可替换名称 | trusted authentication integrated security | 没有,但是mixed mode authen tication允许使用windows或者sql authentication |
典型环境 | 内部网 | 因特网 |
用户和认证过程列表的位置 | windows | sql server |
sse安装 | 默认安装 | 需要指定安装 |
连接字符串 | trusted_connection=true或者integrated security=true | user=username; password=password |
asp.net web应用程序的用户 | asp.net进程、aspnet(iis 5.x)或者network service(iis 6) | sql用户 |
优势 | 较好的安全性;可以对用户在sql事件和windows事件中的活动进行跟踪 | 无需创建新账户即可在宿主机上部署;独立于操作系统 宿主的内部网站点只需一般技术 为应用程序提供更加灵活的方式以不同的证书来连接每个数据库 |
劣势 | 给予web应用程序windows证书有可能会将os中的权限范围设置过大 | 密码存储在web应用程序中(在windows认证中则不是)。确认密码保存在web.config文件中并已加密。 允许使用sa证书的web应用程序的低级操作。总是为asp.net web应用程序创建新的证书并只给予所需的权限 |
新闻热点
疑难解答
图片精选