Member 12834458 Ответов: 2

Как защитить файл базы данных mdf от xcopy.


Как только я создаю файл mdf базы данных SQL в корневой базе данных Пользователя в виртуальном Томе VeraCrypt Локальный диск M:\
Это на самом деле доступно только с ПК - отца администратора или пользователя только в монтируемом Томе.и не доступно SQL-соединение с базой данных в демонтированном состоянии.даже Службы SQLExpress запущены.
поскольку корневой каталог экземпляра находится в локальной ОС C:\
так что файл базы данных MDF является не prtacted из команды xcopy ПК - пользователя и администратора.
таким образом, если администратор является владельцем программного обеспечения и базы данных, я могу запретить доступ к proviladge пользователя из тома или файла или папки безопасности.
но это может быть легко прокен к паролю для отца администратора от пользователя, у которого есть пароль его Тома VeraCrypt OS, используя hiering boot.
Даже VeraCrypt шифрует весь объем ОС.
так что админ провиладж .. ушедший.
а пароль SQL manager 'sa' не важен, потому что XCopy mdf-файла перемещается на другой сервер.
теперь файл SQL. mdf вообще не защищен. только от пользователя и администратора.
- так как же я могу защитить файл SQL mdf? 3-я партия.
Не на уровне прозрачной БД TDE, потому что только enterprise Edition имеет эту функцию со стоимостью.
и не SQL Express 2016 adv.
Позволяет шифровать, потому что это только для уровня DB Colume.
Мне нужен любой способ, чтобы дать мне Stong Security Protaction базы данных бесплатно.3-й партийный уровень.
и не DBDefence или auther.
Спасибо..

Что я уже пробовал:

1 - так для
Шифрование файлов и шифрование ОС.
2-безопасность администратора Proviladge.
3-DBDefence.
4-allows Encrypted sql Express Adv 2016.

[no name]

Я бы предположил, что этот вопрос лучше всего разместить здесь: Так - Обсуждения[^]

Patrice T

Попробуйте использовать проверку орфографии.

2 Ответов

Рейтинг:
1

Dave Kreskowiak

Ваш пост не имел почти никакого смысла, но из того, что я могу понять, вы пытаетесь предотвратить копирование файла базы данных SQL,. MDF, кем-либо на машине.

Простой. Вы не можете предотвратить это вообще.

Если пользователю вашего приложения требуется доступ к базе данных, а вы используете пользовательский экземпляр SQL Express, он должен иметь доступ на чтение/запись к файлу MDF.

Администраторы на компьютере всегда будут иметь доступ на чтение и запись практически к каждой папке на компьютере.

Если вы хотите защитить файл базы данных от копирования, у вас нет другого выбора, кроме как поместить его за полный SQL Server, а не за Express edition.