| windwos authentication | sql authentication | |
| 可替換名稱 | trusted authentication integrated security | 沒有,但是mixed mode authen tication允許使用windows或者sql authentication |
| 典型環境 | 內部網 | 因特網 |
| 用戶和認證過程列表的位置 | windows | sql server |
| sse安裝 | 默認安裝 | 需要指定安裝 |
| 連接字符串 | trusted_connection=true或者integrated security=true | user=username; password=password |
| asp.net web應用程序的用戶 | asp.net進程、aspnet(iis 5.x)或者network service(iis 6) | sql用戶 |
| 優勢 | 較好的安全性;可以對用戶在sql事件和windows事件中的活動進行跟蹤 | 無需創建新賬戶即可在宿主機上部署;獨立于操作系統 宿主的內部網站點只需一般技術 為應用程序提供更加靈活的方式以不同的證書來連接每個數據庫 |
| 劣勢 | 給予web應用程序windows證書有可能會將os中的權限范圍設置過大 | 密碼存儲在web應用程序中(在windows認證中則不是)。確認密碼保存在web.config文件中并已加密。 允許使用sa證書的web應用程序的低級操作??偸菫閍sp.net web應用程序創建新的證書并只給予所需的權限 |
新聞熱點
疑難解答
圖片精選